启动器 产品 Bitnami 文档imaxe CLI 博客 联系
已在 AWS Marketplace 上架

生产就绪的 AMI, 几分钟即可部署。

为你已经信赖的技术栈加固、调优并编写文档的 Amazon Machine Images——还配有一套云工具,让它们始终保持无懈可击。

6已发布 AMI
15imaxe 模块
全球AWS 覆盖
99,9%正常启动
0未修复 CVE
~38 s启动
94/100CIS 基准

构建于你早已熟悉的技术栈之上

  • Ubuntu
  • nginx
  • MariaDB
  • PHP 8.3
  • Zabbix
  • Nagios
  • systemd
迁移

Bitnami 走了。 我们仍在维护。

面向各团队最常用的 Bitnami 技术栈的即插即用 AMI 替代镜像——每周打补丁、每日审计,而且另一端是一位真人。

bitnami/lamp→ imaxe/lamp
bitnami/wordpress→ imaxe/wordpress
bitnami/mariadb→ imaxe/mariadb
bitnami/nginx→ imaxe/nginx
运维

Imaxe tool.

别再为每个 AMI 维护十来个零散脚本了。 imaxe 是你实例的运维控制台:单一二进制程序,可发现、安装并编排各类专用模块——TLS、邮件、备份、监控——全部幂等、全部可审计。

$ imaxe module install tls
→ 解析中 modules.imaxe.cloud/[email protected]
→ 校验 SHA-256 … ok
→ 原子化激活(重命名)… ok
✓ 模块 tls 已激活 · 无需重启
$ imaxe status
tls ✓ · mail ✓ · backup ✓ · monitor ✓
模块目录

15 个模块,单一二进制

一个二进制文件即可发现、安装并编排每个模块。新增一个,它就会自动出现在这里。

查看 imaxe CLI →
tlsv1.0.0

TLS

为你的服务器签发并续期免费的 <strong>Let's Encrypt</strong> 证书,并在不中断服务的情况下重载它们。一条命令即可上手;此后它会自行续期。

osv1.0.0

系统

让操作系统<strong>保持最新、配置妥当</strong>:更新(含无人值守升级)、语言、时区、机器名称和同步时间。全部只需少数几条清晰的命令。

sshv1.0.0

SSH

无需手动编辑文件即可管理服务器的远程访问:<strong>授权密钥</strong>、<strong>host key</strong>、活动会话以及 <strong>sshd 加固</strong>,全部在重载前先校验配置。

smtpv1.0.0

邮件

通过 smarthost(SES、企业级 relay……)配置服务器的<strong>出站邮件</strong>,并用一次测试发送验证其是否正常工作。一条命令即可就绪;从此,你的系统通知才会真正发出。

global-alertsv1.0.0

告警

把实例的重要通知——入侵、磁盘写满、服务掉线——发布到<strong>共享的 SNS 主题</strong>。运维人员和其他模块都把它当作<strong>唯一通道</strong>:严重级别阈值、去重,以及 SNS 不响应时的重试队列。

secretsv1.0.0

Secrets

使用 CSPRNG 和 <code>0600</code> 权限生成、读取并轮换<strong>实例的密钥</strong>(密码、口令、密钥)。在批量生产的 AMI 上具备幂等性:<code>generate</code> 仅在密钥不存在时才创建它,而 <code>get</code> 给出干净的输出以便用于<em>管道</em>。

firewallv1.0.0

Firewall

只用一条命令即可查询 <strong>ufw</strong> 的状态、手动封锁滥用的 IP,以及开放或关闭端口。自动封禁由 <strong>fail2ban</strong> 完成;这里则用于你的手动封锁和端口规则。

fail2banv1.0.0

Fail2ban

只用一条命令即可查询和管理 <strong>fail2ban</strong> 的封禁:查看哪些 jail 处于活动状态、谁被封禁、手动封禁或解封 IP,并在紧急时刻解除封锁。无需记忆 <code>fail2ban-client</code> 的语法。

infov1.0.0

资产清单

探测机器并写出一份<strong>可读的资产清单</strong>,包含操作系统、已安装软件及其版本、数据库以及 imaxe 产品,保存在 <code>/etc/imaxe/info.yaml</code>。不含密钥,没有意外:一条命令,你就能确切知道自己有什么。

lynisv1.0.0

Lynis

在你的服务器上运行一次 <strong>CIS 加固</strong>审计,并返回一份可执行的报告:一个加固指数、需要解决的<strong>告警</strong>以及具体的建议,且每一项都带有对应的 <em>test id</em>,让你确切知道该动哪里。

aidev1.0.0

完整性

使用 AIDE 监控<strong>文件完整性</strong>:保存系统的参考快照(基线),并在任何文件被新增、删除或修改时向你发出提醒。一条命令即可检查状态;由你决定何时把这些变更接受为正常。

rkhunterv1.0.0

rkhunter

用 <strong>rkhunter</strong> 扫描系统,查找 rootkit、后门和被篡改的文件,并用通俗的语言为你汇总<strong>警告</strong>。管理属性基线,只需一条命令即可保持特征库最新。

clamavv1.0.0

ClamAV

用 <strong>ClamAV</strong> 引擎扫描文件和目录以查找<strong>恶意软件</strong>,把感染文件隔离起来,并用 <strong>freshclam</strong> 保持特征库最新。一条命令扫描;另一条更新——没有意外。

auditv1.0.0

Audit

用可读的命令查询 <strong>auditd</strong> 事件并管理 <strong>CIS</strong> 审计规则——无需记忆 <code>auditctl</code> 或 <code>ausearch</code> 的语法。一眼看清谁登录了、动了什么,以及加载了哪些规则。

memcachedv1.1.0

Memcached

根据你的实例算出并应用合适的<strong>缓存容量</strong>、线程数与连接数,管理 <strong>SASL 凭据</strong>与 <strong>TLS 证书</strong>,并实时展示服务状态——全程无需手动编辑 <code>memcached.conf</code>。

价格

没有意外:费用计入你的 AWS 账单

每个 AMI 都在产品页和 AWS Marketplace 上标明其计费模式。没有合同,没有额外的付款卡:一切都在你的 AWS 账户中结算。

免费

仅收 EC2 费用

目录中的多款 AMI 不收取软件费用:你只需为所选的 EC2 实例付费。

  • 包含每周打补丁
  • 完整文档
  • 实例数量不限
按小时

低至 0.05 美元/小时

带软件费用的 AMI 按使用小时计费,由 AWS Marketplace 计量。停止实例,即停止付费。

  • 提供免费试用
  • 每日 CVE 审计
  • 包含工单支持
订阅

专属支持

面向机群和遗留场景:年度订阅,由构建镜像的团队提供优先支持。

  • 响应 SLA
  • 迁移协助
  • 与工程团队直接联系

每个 AMI 的确切价格会在其产品页和 AWS Marketplace 上于启动前显示。

定制

需要目录里没有的东西? 我们和你一起打造。

我们在 AWS 上提供定制 AMI 和完整基础设施:你的技术栈、你的加固方案、你的网络——享有与目录其余产品相同的每周维护。告诉我们你的需求,我们会为你提出方案。

搭载你技术栈的私有 AMI ✓
针对性的加固与合规 ✓
完整的 AWS 基础设施(网络、高可用、备份) ✓
持续的维护与支持 ✓
每一个镜像

加固、调优并编写文档。 尽在你掌控。

每个 AMI 都开箱即用于生产:无需手动安装,无需猜测参数。启动即可连接。

加固至 CIS Level 1 开箱即用,服务运行于 systemd 之下,没有多余的软件包。
调优过的数据库 — MariaDB 已为每个技术栈预配置好保留期与清理策略。
TLS 就绪 配有 nginx 和自签名证书,随时可替换为 Let's Encrypt。
清晰的文档 按产品编写:安装、配置、自动伸缩与迁移。
无摩擦运维

为任意负载、任意区域优化

部署更快、缩小攻击面、简化日常运维。

加固至 CIS

每日验证 CIS Level 1 配置。活跃目录中零未修复 CVE。

AWS 原生

集成 SQS 自动伸缩与 SNS 告警。无需胶水代码即可融入 EC2 机群。

每周打补丁

每周为基础镜像应用安全更新,无需人工干预。

真人支持

工单直达构建镜像的团队。没有机器人,没有一线客服。

我们交付什么

从首次启动起就能感受到的数字

~38 s

从启动到运行

从启动到服务开始接收流量的平均时间。部署即连接。

94/100

CIS 基准

在 Ubuntu LTS 上每日验证加固效果,且不损失任何功能。

0

未修复 CVE

对整个活跃目录进行每日自动审计与每周打补丁。

全部包含

让服务器不再吓你一跳的完整方案

01

加固的基础

Ubuntu LTS,采用 CIS Level 1 配置、最小软件包并压缩 journal。

02

受管服务

全部运行于 systemd 之下,配有受控重启和集成的健康检查。

03

自动伸缩

通过 SQS 注册与注销 EC2 实例,无需在机群中散布脚本。

04

SNS 告警

按严重程度分类的 AWS 原生通知,一行配置即可启用。

05

备份与轮转

每日日志轮转以及通过 cron 触发的快照钩子,开箱即用。

06

多语言

前端已准备好多种语言,可按用户切换。

“
我们在一个下午就搭好了新的 Zabbix、恢复了转储并迁移了 EIP。SQS 自动伸缩一次就跑通了,支持团队在两小时内就回复了。
— 基础设施负责人 · 某 SaaS 平台(目录客户)
开始吧?

今天就启动你的第一个 AMI

加固的镜像、清晰的文档和真人支持。选一个入口开始吧。

浏览目录

四款持续维护的 AMI,可按类别与技术筛选。

查看目录

阅读文档

关于安装、配置与迁移的具体指南。

前往文档

联系支持

真正的工程师,欧洲工作时间在线,正是构建镜像的同一团队。

提交工单