Одна консоль для управления всем вашим парком.
Забудьте о поддержке десяти разрозненных скриптов на каждую AMI. imaxe находите, устанавливайте и оркеструйте специализированные модули — TLS, почта, резервные копии, мониторинг — все идемпотентные, проверяемые и версионированные.
Без установщиков. Без перезагрузок. Без сюрпризов.
Каждый модуль распространяется из modules.imaxe.cloud, проверяется по SHA-256 и активируется rename атомарно.
Определяет хост
Определяет AMI, регион и уже активные модули на инстансе.
SHA-256
Загружает модуль и проверяет его подпись, прежде чем что-либо менять в системе.
Атомарное переименование
Меняет бинарник за одну операцию: либо он есть, либо нет — никогда наполовину.
Проверяемо
Каждое действие фиксируется и версионируется, готовое к проверке или откату.
15 модулей, один бинарник
TLS
Выпускайте и продлевайте бесплатные сертификаты <strong>Let's Encrypt</strong> для вашего сервера и перезагружайте их без прерывания работы. Одна команда запускает всё; дальше сертификат продлевается сам.
Смотреть документациюСистема
Держите операционную систему <strong>в актуальном и настроенном виде</strong>: обновления (и автоматические установки), язык, часовой пояс, имя машины и синхронизированное время. Всё горсткой понятных команд.
Смотреть документациюSSH
Управляйте удалённым доступом к серверу, не редактируя файлы вручную: <strong>авторизованные ключи</strong>, <strong>ключи хоста</strong>, активные сессии и <strong>защита sshd</strong> — всё с проверкой конфигурации перед перезагрузкой.
Смотреть документациюПочта
Настраивает <strong>исходящую почту</strong> сервера через smarthost (SES, корпоративный relay…) и проверяет, что она работает, отправив тестовое письмо. Одна команда всё подготавливает; после этого системные уведомления действительно отправляются.
Смотреть документациюОповещения
Публикует важные сообщения экземпляра —вторжения, заполненный диск, упавшую службу— в <strong>общую тему SNS</strong>. Оператор и остальные модули используют её как <strong>единый канал</strong>: порог важности, дедупликация и очередь повторов, если SNS не отвечает.
Смотреть документациюСекреты
Генерирует, читает и ротирует <strong>секреты инстанса</strong> (пароли, парольные фразы, ключи) с помощью CSPRNG и прав <code>0600</code>. Идемпотентно на серийных AMI: <code>generate</code> создаёт секрет только если его ещё нет, а <code>get</code> даёт чистый вывод для <em>pipe</em>.
Смотреть документациюFirewall
Смотрите состояние <strong>ufw</strong>, вручную блокируйте вредоносные IP и открывайте или закрывайте порты одной командой. Автоматические баны ставит <strong>fail2ban</strong>; это для ваших ручных блокировок и правил портов.
Смотреть документациюFail2ban
Смотрите и управляйте банами <strong>fail2ban</strong> одной командой: какие джейлы активны, кто забанен, баньте и разбаньте IP вручную и снимайте блокировку в критический момент. Не нужно помнить синтаксис <code>fail2ban-client</code>.
Смотреть документациюИнвентаризация
Опрашивает машину и записывает <strong>читаемую инвентаризацию</strong> с операционной системой, установленным ПО и его версиями, базой данных и продуктом imaxe в <code>/etc/imaxe/info.yaml</code>. Без секретов и без сюрпризов: одна команда — и вы точно знаете, что у вас есть.
Смотреть документациюLynis
Запустите аудит <strong>харденинга по CIS</strong> на своём сервере и получите практичный отчёт: индекс усиления защиты, <strong>предупреждения</strong> для устранения и конкретные рекомендации — каждая со своим <em>test id</em>, чтобы точно знать, что менять.
Смотреть документациюЦелостность
Отслеживает <strong>целостность файлов</strong> с помощью AIDE: сохраняет эталонный снимок системы и предупреждает о любом добавленном, удалённом или изменённом файле. Одна команда проверяет состояние; вы сами решаете, когда принять изменения как нормальные.
Смотреть документациюrkhunter
Сканирует систему с помощью <strong>rkhunter</strong> на предмет руткитов, бэкдоров и изменённых файлов и даёт вам понятную сводку <strong>предупреждений</strong>. Управляет эталоном свойств и поддерживает сигнатуры в актуальном состоянии одной командой.
Смотреть документациюClamAV
Сканируйте файлы и каталоги на предмет <strong>вредоносного ПО</strong> с помощью движка <strong>ClamAV</strong>, изолируйте заражённое в карантин и поддерживайте сигнатуры в актуальном состоянии с помощью <strong>freshclam</strong>. Одна команда сканирует, другая обновляет — никаких сюрпризов.
Смотреть документациюAudit
Просматривает события <strong>auditd</strong> и управляет правилами аудита <strong>CIS</strong> с помощью читаемых команд — без заучивания синтаксиса <code>auditctl</code> или <code>ausearch</code>. Вы видите, кто вошёл, что затронули и какие правила загружены, с первого взгляда.
Смотреть документациюMemcached
Вычисляет и применяет <strong>размер кеша</strong>, число потоков и соединений, подходящие вашей инстанции, управляет <strong>учётными данными SASL</strong> и <strong>сертификатом TLS</strong> и показывает состояние сервиса вживую — и всё это без ручной правки <code>memcached.conf</code>.
Смотреть документациюРабота без драм
Идемпотентно
Выполните одну и ту же команду тысячу раз: результат всегда одно и то же желаемое состояние.
Проверено
Подпись SHA-256 в каждом модуле. Ничто не активируется без подтверждения целостности.
Версионировано
Каждый модуль объявляет свою версию. Фиксируйте, обновляйте или откатывайте с точностью.
Проверяемо
Структурированные логи каждого действия, готовые для вашего SIEM или разбора инцидентов.
Установите imaxe на любую AMI
Он уже предустановлен в наших образах. На любом другом одна команда запускает его.