Запуск Продукты Bitnami Документацияimaxe CLI Блог Контакты
Один бинарник · 15 модулей · идемпотентный

Одна консоль для управления всем вашим парком.

Забудьте о поддержке десяти разрозненных скриптов на каждую AMI. imaxe находите, устанавливайте и оркеструйте специализированные модули — TLS, почта, резервные копии, мониторинг — все идемпотентные, проверяемые и версионированные.

$ curl -fsSL get.imaxe.cloud | sh
Как это работает

Без установщиков. Без перезагрузок. Без сюрпризов.

Каждый модуль распространяется из modules.imaxe.cloud, проверяется по SHA-256 и активируется rename атомарно.

01 · Обнаружение

Определяет хост

Определяет AMI, регион и уже активные модули на инстансе.

02 · Проверка

SHA-256

Загружает модуль и проверяет его подпись, прежде чем что-либо менять в системе.

03 · Активация

Атомарное переименование

Меняет бинарник за одну операцию: либо он есть, либо нет — никогда наполовину.

04 · Отчёт

Проверяемо

Каждое действие фиксируется и версионируется, готовое к проверке или откату.

Каталог модулей

15 модулей, один бинарник

modules.imaxe.cloud
tlsv1.0.0

TLS

Выпускайте и продлевайте бесплатные сертификаты <strong>Let's Encrypt</strong> для вашего сервера и перезагружайте их без прерывания работы. Одна команда запускает всё; дальше сертификат продлевается сам.

Смотреть документацию
osv1.0.0

Система

Держите операционную систему <strong>в актуальном и настроенном виде</strong>: обновления (и автоматические установки), язык, часовой пояс, имя машины и синхронизированное время. Всё горсткой понятных команд.

Смотреть документацию
sshv1.0.0

SSH

Управляйте удалённым доступом к серверу, не редактируя файлы вручную: <strong>авторизованные ключи</strong>, <strong>ключи хоста</strong>, активные сессии и <strong>защита sshd</strong> — всё с проверкой конфигурации перед перезагрузкой.

Смотреть документацию
smtpv1.0.0

Почта

Настраивает <strong>исходящую почту</strong> сервера через smarthost (SES, корпоративный relay…) и проверяет, что она работает, отправив тестовое письмо. Одна команда всё подготавливает; после этого системные уведомления действительно отправляются.

Смотреть документацию
global-alertsv1.0.0

Оповещения

Публикует важные сообщения экземпляра —вторжения, заполненный диск, упавшую службу— в <strong>общую тему SNS</strong>. Оператор и остальные модули используют её как <strong>единый канал</strong>: порог важности, дедупликация и очередь повторов, если SNS не отвечает.

Смотреть документацию
secretsv1.0.0

Секреты

Генерирует, читает и ротирует <strong>секреты инстанса</strong> (пароли, парольные фразы, ключи) с помощью CSPRNG и прав <code>0600</code>. Идемпотентно на серийных AMI: <code>generate</code> создаёт секрет только если его ещё нет, а <code>get</code> даёт чистый вывод для <em>pipe</em>.

Смотреть документацию
firewallv1.0.0

Firewall

Смотрите состояние <strong>ufw</strong>, вручную блокируйте вредоносные IP и открывайте или закрывайте порты одной командой. Автоматические баны ставит <strong>fail2ban</strong>; это для ваших ручных блокировок и правил портов.

Смотреть документацию
fail2banv1.0.0

Fail2ban

Смотрите и управляйте банами <strong>fail2ban</strong> одной командой: какие джейлы активны, кто забанен, баньте и разбаньте IP вручную и снимайте блокировку в критический момент. Не нужно помнить синтаксис <code>fail2ban-client</code>.

Смотреть документацию
infov1.0.0

Инвентаризация

Опрашивает машину и записывает <strong>читаемую инвентаризацию</strong> с операционной системой, установленным ПО и его версиями, базой данных и продуктом imaxe в <code>/etc/imaxe/info.yaml</code>. Без секретов и без сюрпризов: одна команда — и вы точно знаете, что у вас есть.

Смотреть документацию
lynisv1.0.0

Lynis

Запустите аудит <strong>харденинга по CIS</strong> на своём сервере и получите практичный отчёт: индекс усиления защиты, <strong>предупреждения</strong> для устранения и конкретные рекомендации — каждая со своим <em>test id</em>, чтобы точно знать, что менять.

Смотреть документацию
aidev1.0.0

Целостность

Отслеживает <strong>целостность файлов</strong> с помощью AIDE: сохраняет эталонный снимок системы и предупреждает о любом добавленном, удалённом или изменённом файле. Одна команда проверяет состояние; вы сами решаете, когда принять изменения как нормальные.

Смотреть документацию
rkhunterv1.0.0

rkhunter

Сканирует систему с помощью <strong>rkhunter</strong> на предмет руткитов, бэкдоров и изменённых файлов и даёт вам понятную сводку <strong>предупреждений</strong>. Управляет эталоном свойств и поддерживает сигнатуры в актуальном состоянии одной командой.

Смотреть документацию
clamavv1.0.0

ClamAV

Сканируйте файлы и каталоги на предмет <strong>вредоносного ПО</strong> с помощью движка <strong>ClamAV</strong>, изолируйте заражённое в карантин и поддерживайте сигнатуры в актуальном состоянии с помощью <strong>freshclam</strong>. Одна команда сканирует, другая обновляет — никаких сюрпризов.

Смотреть документацию
auditv1.0.0

Audit

Просматривает события <strong>auditd</strong> и управляет правилами аудита <strong>CIS</strong> с помощью читаемых команд — без заучивания синтаксиса <code>auditctl</code> или <code>ausearch</code>. Вы видите, кто вошёл, что затронули и какие правила загружены, с первого взгляда.

Смотреть документацию
memcachedv1.1.0

Memcached

Вычисляет и применяет <strong>размер кеша</strong>, число потоков и соединений, подходящие вашей инстанции, управляет <strong>учётными данными SASL</strong> и <strong>сертификатом TLS</strong> и показывает состояние сервиса вживую — и всё это без ручной правки <code>memcached.conf</code>.

Смотреть документацию
Принципы проектирования

Работа без драм

Идемпотентно

Выполните одну и ту же команду тысячу раз: результат всегда одно и то же желаемое состояние.

Проверено

Подпись SHA-256 в каждом модуле. Ничто не активируется без подтверждения целостности.

Версионировано

Каждый модуль объявляет свою версию. Фиксируйте, обновляйте или откатывайте с точностью.

Проверяемо

Структурированные логи каждого действия, готовые для вашего SIEM или разбора инцидентов.

Установите imaxe на любую AMI

Он уже предустановлен в наших образах. На любом другом одна команда запускает его.

Читать документацию Смотреть совместимые AMI