Запуск Продукты Bitnami Документацияimaxe CLI Блог Контакты
Доступно в AWS Marketplace

AMI, готовые к продакшену, развёртываемые за минуты.

Образы машин Amazon, усиленные, настроенные и задокументированные для стеков, которым вы уже доверяете — с набором облачных инструментов, чтобы поддерживать их в идеальном состоянии.

6Опубликованных AMI
15модулей imaxe
Глобальнопокрытие AWS
99,9%успешных запусков
0Открытых CVE
~38 sзапуск
94/100CIS bench.

Построены на стеках, которые вы уже знаете

  • Ubuntu
  • nginx
  • MariaDB
  • PHP 8.3
  • Zabbix
  • Nagios
  • systemd
Каталог

Наши AMI

Преднастроенные и предварительно оптимизированные базовые образы. Выберите стек, запустите его и забудьте о скучных деталях.

Смотреть полный каталог →
Панель управленияlegacy

Ajenti 1.2

Панель управления сервером на базе Ajenti V1 и модуля Ajenti-V: простое, безопасное и быстрое управление виртуальным хостингом, уже установленное и настроенное.

1.2.23.13 Смотреть детали →
Выставление счетов

InvoicePlane 1.6

Управление сметами, счетами, клиентами и платежами в InvoicePlane, установленном и настроенном на Ubuntu 24.04 с nginx, PHP 8.1 и MariaDB 11.4.

1.0 Смотреть детали →
Мониторинг

Nagios 4

Nagios 4 и NagiosGraph установлены и настроены, работают за nginx: полный мониторинг инфраструктуры с первого запуска.

4.0 Смотреть детали →
Мониторинг

Zabbix Server

Готовые к продакшену сервер Zabbix и веб-интерфейс, с уведомлениями через AWS SNS, поддержкой групп автомасштабирования и стеками CloudFormation, которые создадут ресурсы за вас.

7.0 Смотреть детали →
снимок · Memcached Hardened
Кэш

Memcached Hardened

Усиленный и готовый к продакшену Memcached: обязательный SASL, файрвол по умолчанию и автоматические обновления безопасности.

2.0 Смотреть детали →
снимок · Ubuntu 22.04 LTS Hardened
Операционная система

Ubuntu 22.04 LTS Hardened

Страховка для всего вашего парка Ubuntu 22: усиленная AMI, которую поддерживают, когда её больше никто не поддерживает.

1.0 Смотреть детали →
Миграция

Bitnami ушёл. Мы продолжаем поддерживать.

«Drop-in» замены AMI для стеков Bitnami, которые команды использовали чаще всего — с еженедельными патчами, ежедневным аудитом и живым человеком на другом конце.

bitnami/lamp imaxe/lamp
bitnami/wordpress imaxe/wordpress
bitnami/mariadb imaxe/mariadb
bitnami/nginx imaxe/nginx
Эксплуатация

Imaxe tool.

Забудьте о поддержке десяти разрозненных скриптов на каждую AMI. imaxe это консоль эксплуатации ваших инстансов: единый бинарник, который обнаруживает, устанавливает и оркеструет специализированные модули — TLS, почта, резервные копии, мониторинг — все идемпотентные, все проверяемые.

$ imaxe module install tls
→ разрешение modules.imaxe.cloud/[email protected]
→ проверка SHA-256 … ok
→ атомарная активация (rename) … ok
модуль tls активен · без перезапуска
$ imaxe status
tls ✓ · mail ✓ · backup ✓ · monitor ✓
Каталог модулей

15 модулей, один бинарник

Один бинарник обнаруживает, устанавливает и оркеструет каждый модуль. Добавьте новый — и он появится здесь автоматически.

Смотреть imaxe CLI →
tlsv1.0.0

TLS

Выпускайте и продлевайте бесплатные сертификаты <strong>Let's Encrypt</strong> для вашего сервера и перезагружайте их без прерывания работы. Одна команда запускает всё; дальше сертификат продлевается сам.

osv1.0.0

Система

Держите операционную систему <strong>в актуальном и настроенном виде</strong>: обновления (и автоматические установки), язык, часовой пояс, имя машины и синхронизированное время. Всё горсткой понятных команд.

sshv1.0.0

SSH

Управляйте удалённым доступом к серверу, не редактируя файлы вручную: <strong>авторизованные ключи</strong>, <strong>ключи хоста</strong>, активные сессии и <strong>защита sshd</strong> — всё с проверкой конфигурации перед перезагрузкой.

smtpv1.0.0

Почта

Настраивает <strong>исходящую почту</strong> сервера через smarthost (SES, корпоративный relay…) и проверяет, что она работает, отправив тестовое письмо. Одна команда всё подготавливает; после этого системные уведомления действительно отправляются.

global-alertsv1.0.0

Оповещения

Публикует важные сообщения экземпляра —вторжения, заполненный диск, упавшую службу— в <strong>общую тему SNS</strong>. Оператор и остальные модули используют её как <strong>единый канал</strong>: порог важности, дедупликация и очередь повторов, если SNS не отвечает.

secretsv1.0.0

Секреты

Генерирует, читает и ротирует <strong>секреты инстанса</strong> (пароли, парольные фразы, ключи) с помощью CSPRNG и прав <code>0600</code>. Идемпотентно на серийных AMI: <code>generate</code> создаёт секрет только если его ещё нет, а <code>get</code> даёт чистый вывод для <em>pipe</em>.

firewallv1.0.0

Firewall

Смотрите состояние <strong>ufw</strong>, вручную блокируйте вредоносные IP и открывайте или закрывайте порты одной командой. Автоматические баны ставит <strong>fail2ban</strong>; это для ваших ручных блокировок и правил портов.

fail2banv1.0.0

Fail2ban

Смотрите и управляйте банами <strong>fail2ban</strong> одной командой: какие джейлы активны, кто забанен, баньте и разбаньте IP вручную и снимайте блокировку в критический момент. Не нужно помнить синтаксис <code>fail2ban-client</code>.

infov1.0.0

Инвентаризация

Опрашивает машину и записывает <strong>читаемую инвентаризацию</strong> с операционной системой, установленным ПО и его версиями, базой данных и продуктом imaxe в <code>/etc/imaxe/info.yaml</code>. Без секретов и без сюрпризов: одна команда — и вы точно знаете, что у вас есть.

lynisv1.0.0

Lynis

Запустите аудит <strong>харденинга по CIS</strong> на своём сервере и получите практичный отчёт: индекс усиления защиты, <strong>предупреждения</strong> для устранения и конкретные рекомендации — каждая со своим <em>test id</em>, чтобы точно знать, что менять.

aidev1.0.0

Целостность

Отслеживает <strong>целостность файлов</strong> с помощью AIDE: сохраняет эталонный снимок системы и предупреждает о любом добавленном, удалённом или изменённом файле. Одна команда проверяет состояние; вы сами решаете, когда принять изменения как нормальные.

rkhunterv1.0.0

rkhunter

Сканирует систему с помощью <strong>rkhunter</strong> на предмет руткитов, бэкдоров и изменённых файлов и даёт вам понятную сводку <strong>предупреждений</strong>. Управляет эталоном свойств и поддерживает сигнатуры в актуальном состоянии одной командой.

clamavv1.0.0

ClamAV

Сканируйте файлы и каталоги на предмет <strong>вредоносного ПО</strong> с помощью движка <strong>ClamAV</strong>, изолируйте заражённое в карантин и поддерживайте сигнатуры в актуальном состоянии с помощью <strong>freshclam</strong>. Одна команда сканирует, другая обновляет — никаких сюрпризов.

auditv1.0.0

Audit

Просматривает события <strong>auditd</strong> и управляет правилами аудита <strong>CIS</strong> с помощью читаемых команд — без заучивания синтаксиса <code>auditctl</code> или <code>ausearch</code>. Вы видите, кто вошёл, что затронули и какие правила загружены, с первого взгляда.

memcachedv1.1.0

Memcached

Вычисляет и применяет <strong>размер кеша</strong>, число потоков и соединений, подходящие вашей инстанции, управляет <strong>учётными данными SASL</strong> и <strong>сертификатом TLS</strong> и показывает состояние сервиса вживую — и всё это без ручной правки <code>memcached.conf</code>.

Цены

Без сюрпризов: вы платите в своём счёте AWS

Каждая AMI указывает свою модель на карточке продукта и в AWS Marketplace. Без контрактов, без отдельной карты: всё оплачивается на вашем аккаунте AWS.

Бесплатно

Только стоимость EC2

Несколько AMI из каталога не имеют стоимости ПО: вы платите только за выбранный инстанс EC2.

  • Еженедельное патчирование включено
  • Полная документация
  • Без ограничения на число инстансов
Почасово

От 0,05 US$/ч

AMI со стоимостью ПО тарифицируются по часам использования, измеряемым AWS Marketplace. Останавливаете инстанс — перестаёте платить.

  • Доступен бесплатный пробный период
  • Ежедневный аудит CVE
  • Поддержка по тикетам включена
Подписка

Выделенная поддержка

Для парков инстансов и legacy-случаев: годовая подписка с приоритетной поддержкой команды, которая создаёт образы.

  • SLA на ответ
  • Помощь в миграциях
  • Прямой контакт с инженерами

Точная цена каждой AMI указывается на её карточке продукта и в AWS Marketplace перед запуском.

На заказ

Нужно что-то, чего нет в каталоге? Мы построим это вместе с вами.

Мы делаем AMI на заказ и полную инфраструктуру на AWS: ваш стек, ваше усиление, ваша сеть — с тем же еженедельным обслуживанием, что и остальной каталог. Расскажите, что вам нужно, и мы предложим решение.

Приватная AMI с вашим стеком
Специфическое усиление и соответствие требованиям
Полная инфраструктура AWS (сеть, HA, резервные копии)
Непрерывное обслуживание и поддержка
Каждый образ

Усиленные, отлаженные и задокументированные. Под вашим контролем.

Каждая AMI поставляется готовой к продакшену: никакой ручной установки, никаких догадок о параметрах. Просто запустите её и подключайтесь.

Усилена до CIS Уровня 1 по умолчанию, со службами под systemd и без лишних пакетов.
Отлаженные базы данных — MariaDB с преднастроенными хранением и housekeeping для каждого стека.
TLS готов с nginx и самоподписанным сертификатом, готовым к замене на Let's Encrypt.
Понятная документация по каждому продукту: установка, настройка, автомасштабирование и миграции.
Эксплуатация без трения

Оптимизированы под любую нагрузку, в любом регионе

Развёртывайте быстрее, сокращайте поверхность атаки и упрощайте повседневную эксплуатацию.

Усилено по CIS

Профиль CIS Уровня 1, проверяемый ежедневно. Ноль открытых CVE в активном каталоге.

Нативно в AWS

Автомасштабирование через SQS и оповещения SNS встроены. Вписывается в парк EC2 без костылей.

Еженедельное патчирование

Обновления безопасности применяются к базовому образу каждую неделю, без вмешательства.

Живая поддержка

Тикеты попадают к команде, которая создаёт образы. Без ботов, без первой линии.

Что мы поставляем

Цифры, заметные с первого запуска

~38 s

От запуска до эксплуатации

Среднее время запуска до момента, когда служба принимает трафик. Разверните и подключайтесь.

94/100

Бенчмарк CIS

Усиление, проверяемое ежедневно на Ubuntu LTS, без потери функциональности.

0

Открытых CVE

Автоматизированный аудит каждый день и еженедельные патчи по всему активному каталогу.

Всё включено

Полное решение для серверов, которые не преподносят сюрпризов

01

Усиленная база

Ubuntu LTS с профилем CIS Уровня 1, минимумом пакетов и сжатым журналом.

02

Управляемые службы

Всё под systemd, с контролируемым перезапуском и встроенными health-check.

03

Автомасштабирование

Регистрация и снятие инстансов EC2 через SQS, без скриптов, разбросанных по парку.

04

Оповещения SNS

Нативные уведомления AWS, классифицированные по важности, одной строкой конфигурации.

05

Резервные копии и ротация

Ежедневная ротация логов и хуки снапшотов через cron, готовые из коробки.

06

Многоязычность

Фронтенды на нескольких языках, переключаемые для каждого пользователя.

Мы подняли новый Zabbix, восстановили дамп и перенесли EIP за один вечер. Автомасштабирование через SQS заработало с первого раза, а поддержка ответила менее чем за два часа.
— Руководитель инфраструктуры · SaaS-платформа (клиент каталога)
Начнём?

Запустите свою первую AMI сегодня

Усиленные образы, понятная документация и живая поддержка. Выберите, с чего начать.

Изучите каталог

Четыре поддерживаемых AMI с фильтрами по категории и технологии.

Смотреть каталог

Читайте документацию

Конкретные руководства по установке, настройке и миграции.

Перейти к документации

Свяжитесь с поддержкой

Настоящие инженеры, в рабочие часы EU, та же команда, которая создаёт образы.

Открыть тикет