AMI, готовые к продакшену, развёртываемые за минуты.
Образы машин Amazon, усиленные, настроенные и задокументированные для стеков, которым вы уже доверяете — с набором облачных инструментов, чтобы поддерживать их в идеальном состоянии.
Построены на стеках, которые вы уже знаете
- Ubuntu
- nginx
- MariaDB
- PHP 8.3
- Zabbix
- Nagios
- systemd
Наши AMI
Преднастроенные и предварительно оптимизированные базовые образы. Выберите стек, запустите его и забудьте о скучных деталях.

Ajenti 1.2
Панель управления сервером на базе Ajenti V1 и модуля Ajenti-V: простое, безопасное и быстрое управление виртуальным хостингом, уже установленное и настроенное.

InvoicePlane 1.6
Управление сметами, счетами, клиентами и платежами в InvoicePlane, установленном и настроенном на Ubuntu 24.04 с nginx, PHP 8.1 и MariaDB 11.4.

Nagios 4
Nagios 4 и NagiosGraph установлены и настроены, работают за nginx: полный мониторинг инфраструктуры с первого запуска.

Zabbix Server
Готовые к продакшену сервер Zabbix и веб-интерфейс, с уведомлениями через AWS SNS, поддержкой групп автомасштабирования и стеками CloudFormation, которые создадут ресурсы за вас.
Memcached Hardened
Усиленный и готовый к продакшену Memcached: обязательный SASL, файрвол по умолчанию и автоматические обновления безопасности.
Ubuntu 22.04 LTS Hardened
Страховка для всего вашего парка Ubuntu 22: усиленная AMI, которую поддерживают, когда её больше никто не поддерживает.
Bitnami ушёл. Мы продолжаем поддерживать.
«Drop-in» замены AMI для стеков Bitnami, которые команды использовали чаще всего — с еженедельными патчами, ежедневным аудитом и живым человеком на другом конце.
Imaxe tool.
Забудьте о поддержке десяти разрозненных скриптов на каждую AMI. imaxe это консоль эксплуатации ваших инстансов: единый бинарник, который обнаруживает, устанавливает и оркеструет специализированные модули — TLS, почта, резервные копии, мониторинг — все идемпотентные, все проверяемые.
15 модулей, один бинарник
Один бинарник обнаруживает, устанавливает и оркеструет каждый модуль. Добавьте новый — и он появится здесь автоматически.
TLS
Выпускайте и продлевайте бесплатные сертификаты <strong>Let's Encrypt</strong> для вашего сервера и перезагружайте их без прерывания работы. Одна команда запускает всё; дальше сертификат продлевается сам.
Система
Держите операционную систему <strong>в актуальном и настроенном виде</strong>: обновления (и автоматические установки), язык, часовой пояс, имя машины и синхронизированное время. Всё горсткой понятных команд.
SSH
Управляйте удалённым доступом к серверу, не редактируя файлы вручную: <strong>авторизованные ключи</strong>, <strong>ключи хоста</strong>, активные сессии и <strong>защита sshd</strong> — всё с проверкой конфигурации перед перезагрузкой.
Почта
Настраивает <strong>исходящую почту</strong> сервера через smarthost (SES, корпоративный relay…) и проверяет, что она работает, отправив тестовое письмо. Одна команда всё подготавливает; после этого системные уведомления действительно отправляются.
Оповещения
Публикует важные сообщения экземпляра —вторжения, заполненный диск, упавшую службу— в <strong>общую тему SNS</strong>. Оператор и остальные модули используют её как <strong>единый канал</strong>: порог важности, дедупликация и очередь повторов, если SNS не отвечает.
Секреты
Генерирует, читает и ротирует <strong>секреты инстанса</strong> (пароли, парольные фразы, ключи) с помощью CSPRNG и прав <code>0600</code>. Идемпотентно на серийных AMI: <code>generate</code> создаёт секрет только если его ещё нет, а <code>get</code> даёт чистый вывод для <em>pipe</em>.
Firewall
Смотрите состояние <strong>ufw</strong>, вручную блокируйте вредоносные IP и открывайте или закрывайте порты одной командой. Автоматические баны ставит <strong>fail2ban</strong>; это для ваших ручных блокировок и правил портов.
Fail2ban
Смотрите и управляйте банами <strong>fail2ban</strong> одной командой: какие джейлы активны, кто забанен, баньте и разбаньте IP вручную и снимайте блокировку в критический момент. Не нужно помнить синтаксис <code>fail2ban-client</code>.
Инвентаризация
Опрашивает машину и записывает <strong>читаемую инвентаризацию</strong> с операционной системой, установленным ПО и его версиями, базой данных и продуктом imaxe в <code>/etc/imaxe/info.yaml</code>. Без секретов и без сюрпризов: одна команда — и вы точно знаете, что у вас есть.
Lynis
Запустите аудит <strong>харденинга по CIS</strong> на своём сервере и получите практичный отчёт: индекс усиления защиты, <strong>предупреждения</strong> для устранения и конкретные рекомендации — каждая со своим <em>test id</em>, чтобы точно знать, что менять.
Целостность
Отслеживает <strong>целостность файлов</strong> с помощью AIDE: сохраняет эталонный снимок системы и предупреждает о любом добавленном, удалённом или изменённом файле. Одна команда проверяет состояние; вы сами решаете, когда принять изменения как нормальные.
rkhunter
Сканирует систему с помощью <strong>rkhunter</strong> на предмет руткитов, бэкдоров и изменённых файлов и даёт вам понятную сводку <strong>предупреждений</strong>. Управляет эталоном свойств и поддерживает сигнатуры в актуальном состоянии одной командой.
ClamAV
Сканируйте файлы и каталоги на предмет <strong>вредоносного ПО</strong> с помощью движка <strong>ClamAV</strong>, изолируйте заражённое в карантин и поддерживайте сигнатуры в актуальном состоянии с помощью <strong>freshclam</strong>. Одна команда сканирует, другая обновляет — никаких сюрпризов.
Audit
Просматривает события <strong>auditd</strong> и управляет правилами аудита <strong>CIS</strong> с помощью читаемых команд — без заучивания синтаксиса <code>auditctl</code> или <code>ausearch</code>. Вы видите, кто вошёл, что затронули и какие правила загружены, с первого взгляда.
Memcached
Вычисляет и применяет <strong>размер кеша</strong>, число потоков и соединений, подходящие вашей инстанции, управляет <strong>учётными данными SASL</strong> и <strong>сертификатом TLS</strong> и показывает состояние сервиса вживую — и всё это без ручной правки <code>memcached.conf</code>.
Без сюрпризов: вы платите в своём счёте AWS
Каждая AMI указывает свою модель на карточке продукта и в AWS Marketplace. Без контрактов, без отдельной карты: всё оплачивается на вашем аккаунте AWS.
Только стоимость EC2
Несколько AMI из каталога не имеют стоимости ПО: вы платите только за выбранный инстанс EC2.
- Еженедельное патчирование включено
- Полная документация
- Без ограничения на число инстансов
От 0,05 US$/ч
AMI со стоимостью ПО тарифицируются по часам использования, измеряемым AWS Marketplace. Останавливаете инстанс — перестаёте платить.
- Доступен бесплатный пробный период
- Ежедневный аудит CVE
- Поддержка по тикетам включена
Выделенная поддержка
Для парков инстансов и legacy-случаев: годовая подписка с приоритетной поддержкой команды, которая создаёт образы.
- SLA на ответ
- Помощь в миграциях
- Прямой контакт с инженерами
Точная цена каждой AMI указывается на её карточке продукта и в AWS Marketplace перед запуском.
Нужно что-то, чего нет в каталоге? Мы построим это вместе с вами.
Мы делаем AMI на заказ и полную инфраструктуру на AWS: ваш стек, ваше усиление, ваша сеть — с тем же еженедельным обслуживанием, что и остальной каталог. Расскажите, что вам нужно, и мы предложим решение.
Усиленные, отлаженные и задокументированные. Под вашим контролем.
Каждая AMI поставляется готовой к продакшену: никакой ручной установки, никаких догадок о параметрах. Просто запустите её и подключайтесь.
Оптимизированы под любую нагрузку, в любом регионе
Развёртывайте быстрее, сокращайте поверхность атаки и упрощайте повседневную эксплуатацию.
Усилено по CIS
Профиль CIS Уровня 1, проверяемый ежедневно. Ноль открытых CVE в активном каталоге.
Нативно в AWS
Автомасштабирование через SQS и оповещения SNS встроены. Вписывается в парк EC2 без костылей.
Еженедельное патчирование
Обновления безопасности применяются к базовому образу каждую неделю, без вмешательства.
Живая поддержка
Тикеты попадают к команде, которая создаёт образы. Без ботов, без первой линии.
Цифры, заметные с первого запуска
От запуска до эксплуатации
Среднее время запуска до момента, когда служба принимает трафик. Разверните и подключайтесь.
Бенчмарк CIS
Усиление, проверяемое ежедневно на Ubuntu LTS, без потери функциональности.
Открытых CVE
Автоматизированный аудит каждый день и еженедельные патчи по всему активному каталогу.
Полное решение для серверов, которые не преподносят сюрпризов
Усиленная база
Ubuntu LTS с профилем CIS Уровня 1, минимумом пакетов и сжатым журналом.
Управляемые службы
Всё под systemd, с контролируемым перезапуском и встроенными health-check.
Автомасштабирование
Регистрация и снятие инстансов EC2 через SQS, без скриптов, разбросанных по парку.
Оповещения SNS
Нативные уведомления AWS, классифицированные по важности, одной строкой конфигурации.
Резервные копии и ротация
Ежедневная ротация логов и хуки снапшотов через cron, готовые из коробки.
Многоязычность
Фронтенды на нескольких языках, переключаемые для каждого пользователя.
Мы подняли новый Zabbix, восстановили дамп и перенесли EIP за один вечер. Автомасштабирование через SQS заработало с первого раза, а поддержка ответила менее чем за два часа.
Запустите свою первую AMI сегодня
Усиленные образы, понятная документация и живая поддержка. Выберите, с чего начать.
Читайте документацию
Конкретные руководства по установке, настройке и миграции.
Перейти к документацииСвяжитесь с поддержкой
Настоящие инженеры, в рабочие часы EU, та же команда, которая создаёт образы.
Открыть тикет