启动器 产品 Bitnami 文档imaxe CLI 博客 联系
已在 AWS Marketplace 上架

生产就绪的 AMI, 几分钟即可部署。

为你已经信赖的技术栈加固、调优并编写文档的 Amazon Machine Images——还配有一套云工具,让它们始终保持无懈可击。

6已发布 AMI
15imaxe 模块
全球AWS 覆盖
99,9%正常启动
0未修复 CVE
~38 s启动
94/100CIS 基准

构建于你早已熟悉的技术栈之上

  • Ubuntu
  • nginx
  • MariaDB
  • PHP 8.3
  • Zabbix
  • Nagios
  • systemd
迁移

Bitnami 走了。 我们仍在维护。

面向各团队最常用的 Bitnami 技术栈的即插即用 AMI 替代镜像——每周打补丁、每日审计,而且另一端是一位真人。

bitnami/lamp imaxe/lamp
bitnami/wordpress imaxe/wordpress
bitnami/mariadb imaxe/mariadb
bitnami/nginx imaxe/nginx
运维

Imaxe tool.

别再为每个 AMI 维护十来个零散脚本了。 imaxe 是你实例的运维控制台:单一二进制程序,可发现、安装并编排各类专用模块——TLS、邮件、备份、监控——全部幂等、全部可审计。

$ imaxe module install tls
→ 解析中 modules.imaxe.cloud/[email protected]
→ 校验 SHA-256 … ok
→ 原子化激活(重命名)… ok
模块 tls 已激活 · 无需重启
$ imaxe status
tls ✓ · mail ✓ · backup ✓ · monitor ✓
模块目录

15 个模块,单一二进制

一个二进制文件即可发现、安装并编排每个模块。新增一个,它就会自动出现在这里。

查看 imaxe CLI →
tlsv1.0.0

TLS

为你的服务器签发并续期免费的 <strong>Let's Encrypt</strong> 证书,并在不中断服务的情况下重载它们。一条命令即可上手;此后它会自行续期。

osv1.0.0

系统

让操作系统<strong>保持最新、配置妥当</strong>:更新(含无人值守升级)、语言、时区、机器名称和同步时间。全部只需少数几条清晰的命令。

sshv1.0.0

SSH

无需手动编辑文件即可管理服务器的远程访问:<strong>授权密钥</strong>、<strong>host key</strong>、活动会话以及 <strong>sshd 加固</strong>,全部在重载前先校验配置。

smtpv1.0.0

邮件

通过 smarthost(SES、企业级 relay……)配置服务器的<strong>出站邮件</strong>,并用一次测试发送验证其是否正常工作。一条命令即可就绪;从此,你的系统通知才会真正发出。

global-alertsv1.0.0

告警

把实例的重要通知——入侵、磁盘写满、服务掉线——发布到<strong>共享的 SNS 主题</strong>。运维人员和其他模块都把它当作<strong>唯一通道</strong>:严重级别阈值、去重,以及 SNS 不响应时的重试队列。

secretsv1.0.0

Secrets

使用 CSPRNG 和 <code>0600</code> 权限生成、读取并轮换<strong>实例的密钥</strong>(密码、口令、密钥)。在批量生产的 AMI 上具备幂等性:<code>generate</code> 仅在密钥不存在时才创建它,而 <code>get</code> 给出干净的输出以便用于<em>管道</em>。

firewallv1.0.0

Firewall

只用一条命令即可查询 <strong>ufw</strong> 的状态、手动封锁滥用的 IP,以及开放或关闭端口。自动封禁由 <strong>fail2ban</strong> 完成;这里则用于你的手动封锁和端口规则。

fail2banv1.0.0

Fail2ban

只用一条命令即可查询和管理 <strong>fail2ban</strong> 的封禁:查看哪些 jail 处于活动状态、谁被封禁、手动封禁或解封 IP,并在紧急时刻解除封锁。无需记忆 <code>fail2ban-client</code> 的语法。

infov1.0.0

资产清单

探测机器并写出一份<strong>可读的资产清单</strong>,包含操作系统、已安装软件及其版本、数据库以及 imaxe 产品,保存在 <code>/etc/imaxe/info.yaml</code>。不含密钥,没有意外:一条命令,你就能确切知道自己有什么。

lynisv1.0.0

Lynis

在你的服务器上运行一次 <strong>CIS 加固</strong>审计,并返回一份可执行的报告:一个加固指数、需要解决的<strong>告警</strong>以及具体的建议,且每一项都带有对应的 <em>test id</em>,让你确切知道该动哪里。

aidev1.0.0

完整性

使用 AIDE 监控<strong>文件完整性</strong>:保存系统的参考快照(基线),并在任何文件被新增、删除或修改时向你发出提醒。一条命令即可检查状态;由你决定何时把这些变更接受为正常。

rkhunterv1.0.0

rkhunter

用 <strong>rkhunter</strong> 扫描系统,查找 rootkit、后门和被篡改的文件,并用通俗的语言为你汇总<strong>警告</strong>。管理属性基线,只需一条命令即可保持特征库最新。

clamavv1.0.0

ClamAV

用 <strong>ClamAV</strong> 引擎扫描文件和目录以查找<strong>恶意软件</strong>,把感染文件隔离起来,并用 <strong>freshclam</strong> 保持特征库最新。一条命令扫描;另一条更新——没有意外。

auditv1.0.0

Audit

用可读的命令查询 <strong>auditd</strong> 事件并管理 <strong>CIS</strong> 审计规则——无需记忆 <code>auditctl</code> 或 <code>ausearch</code> 的语法。一眼看清谁登录了、动了什么,以及加载了哪些规则。

memcachedv1.1.0

Memcached

根据你的实例算出并应用合适的<strong>缓存容量</strong>、线程数与连接数,管理 <strong>SASL 凭据</strong>与 <strong>TLS 证书</strong>,并实时展示服务状态——全程无需手动编辑 <code>memcached.conf</code>。

价格

没有意外:费用计入你的 AWS 账单

每个 AMI 都在产品页和 AWS Marketplace 上标明其计费模式。没有合同,没有额外的付款卡:一切都在你的 AWS 账户中结算。

免费

仅收 EC2 费用

目录中的多款 AMI 不收取软件费用:你只需为所选的 EC2 实例付费。

  • 包含每周打补丁
  • 完整文档
  • 实例数量不限
按小时

低至 0.05 美元/小时

带软件费用的 AMI 按使用小时计费,由 AWS Marketplace 计量。停止实例,即停止付费。

  • 提供免费试用
  • 每日 CVE 审计
  • 包含工单支持
订阅

专属支持

面向机群和遗留场景:年度订阅,由构建镜像的团队提供优先支持。

  • 响应 SLA
  • 迁移协助
  • 与工程团队直接联系

每个 AMI 的确切价格会在其产品页和 AWS Marketplace 上于启动前显示。

定制

需要目录里没有的东西? 我们和你一起打造。

我们在 AWS 上提供定制 AMI 和完整基础设施:你的技术栈、你的加固方案、你的网络——享有与目录其余产品相同的每周维护。告诉我们你的需求,我们会为你提出方案。

搭载你技术栈的私有 AMI
针对性的加固与合规
完整的 AWS 基础设施(网络、高可用、备份)
持续的维护与支持
每一个镜像

加固、调优并编写文档。 尽在你掌控。

每个 AMI 都开箱即用于生产:无需手动安装,无需猜测参数。启动即可连接。

加固至 CIS Level 1 开箱即用,服务运行于 systemd 之下,没有多余的软件包。
调优过的数据库 — MariaDB 已为每个技术栈预配置好保留期与清理策略。
TLS 就绪 配有 nginx 和自签名证书,随时可替换为 Let's Encrypt。
清晰的文档 按产品编写:安装、配置、自动伸缩与迁移。
无摩擦运维

为任意负载、任意区域优化

部署更快、缩小攻击面、简化日常运维。

加固至 CIS

每日验证 CIS Level 1 配置。活跃目录中零未修复 CVE。

AWS 原生

集成 SQS 自动伸缩与 SNS 告警。无需胶水代码即可融入 EC2 机群。

每周打补丁

每周为基础镜像应用安全更新,无需人工干预。

真人支持

工单直达构建镜像的团队。没有机器人,没有一线客服。

我们交付什么

从首次启动起就能感受到的数字

~38 s

从启动到运行

从启动到服务开始接收流量的平均时间。部署即连接。

94/100

CIS 基准

在 Ubuntu LTS 上每日验证加固效果,且不损失任何功能。

0

未修复 CVE

对整个活跃目录进行每日自动审计与每周打补丁。

全部包含

让服务器不再吓你一跳的完整方案

01

加固的基础

Ubuntu LTS,采用 CIS Level 1 配置、最小软件包并压缩 journal。

02

受管服务

全部运行于 systemd 之下,配有受控重启和集成的健康检查。

03

自动伸缩

通过 SQS 注册与注销 EC2 实例,无需在机群中散布脚本。

04

SNS 告警

按严重程度分类的 AWS 原生通知,一行配置即可启用。

05

备份与轮转

每日日志轮转以及通过 cron 触发的快照钩子,开箱即用。

06

多语言

前端已准备好多种语言,可按用户切换。

我们在一个下午就搭好了新的 Zabbix、恢复了转储并迁移了 EIP。SQS 自动伸缩一次就跑通了,支持团队在两小时内就回复了。
— 基础设施负责人 · 某 SaaS 平台(目录客户)
开始吧?

今天就启动你的第一个 AMI

加固的镜像、清晰的文档和真人支持。选一个入口开始吧。

浏览目录

四款持续维护的 AMI,可按类别与技术筛选。

查看目录

阅读文档

关于安装、配置与迁移的具体指南。

前往文档

联系支持

真正的工程师,欧洲工作时间在线,正是构建镜像的同一团队。

提交工单