启动器 产品 Bitnami 文档imaxe CLI 博客 联系
单一二进制 · 15 个模块 · 幂等

一个控制台,运维 你的整个机群。

别再为每个 AMI 维护十来个零散脚本了。 imaxe 可发现、安装并编排各类专用模块——TLS、邮件、备份、监控——全部幂等、可审计且带版本管理。

$ curl -fsSL get.imaxe.cloud | sh
工作原理

没有安装程序。没有重启。没有意外。

每个模块从 modules.imaxe.cloud分发,经 SHA-256 校验,并通过一次 rename 原子操作激活。

01 · 发现

探测主机

识别 AMI、区域以及实例上已激活的模块。

02 · 校验

SHA-256

下载模块,并在改动系统任何部分之前检查其签名。

03 · 激活

原子重命名

在一次操作中替换二进制:要么成功,要么没有——绝不半途而废。

04 · 报告

可审计

每个动作都被记录并带版本,可供审阅或回滚。

模块目录

15 个模块,单一二进制

modules.imaxe.cloud
tlsv1.0.0

TLS

为你的服务器签发并续期免费的 <strong>Let's Encrypt</strong> 证书,并在不中断服务的情况下重载它们。一条命令即可上手;此后它会自行续期。

查看文档
osv1.0.0

系统

让操作系统<strong>保持最新、配置妥当</strong>:更新(含无人值守升级)、语言、时区、机器名称和同步时间。全部只需少数几条清晰的命令。

查看文档
sshv1.0.0

SSH

无需手动编辑文件即可管理服务器的远程访问:<strong>授权密钥</strong>、<strong>host key</strong>、活动会话以及 <strong>sshd 加固</strong>,全部在重载前先校验配置。

查看文档
smtpv1.0.0

邮件

通过 smarthost(SES、企业级 relay……)配置服务器的<strong>出站邮件</strong>,并用一次测试发送验证其是否正常工作。一条命令即可就绪;从此,你的系统通知才会真正发出。

查看文档
global-alertsv1.0.0

告警

把实例的重要通知——入侵、磁盘写满、服务掉线——发布到<strong>共享的 SNS 主题</strong>。运维人员和其他模块都把它当作<strong>唯一通道</strong>:严重级别阈值、去重,以及 SNS 不响应时的重试队列。

查看文档
secretsv1.0.0

Secrets

使用 CSPRNG 和 <code>0600</code> 权限生成、读取并轮换<strong>实例的密钥</strong>(密码、口令、密钥)。在批量生产的 AMI 上具备幂等性:<code>generate</code> 仅在密钥不存在时才创建它,而 <code>get</code> 给出干净的输出以便用于<em>管道</em>。

查看文档
firewallv1.0.0

Firewall

只用一条命令即可查询 <strong>ufw</strong> 的状态、手动封锁滥用的 IP,以及开放或关闭端口。自动封禁由 <strong>fail2ban</strong> 完成;这里则用于你的手动封锁和端口规则。

查看文档
fail2banv1.0.0

Fail2ban

只用一条命令即可查询和管理 <strong>fail2ban</strong> 的封禁:查看哪些 jail 处于活动状态、谁被封禁、手动封禁或解封 IP,并在紧急时刻解除封锁。无需记忆 <code>fail2ban-client</code> 的语法。

查看文档
infov1.0.0

资产清单

探测机器并写出一份<strong>可读的资产清单</strong>,包含操作系统、已安装软件及其版本、数据库以及 imaxe 产品,保存在 <code>/etc/imaxe/info.yaml</code>。不含密钥,没有意外:一条命令,你就能确切知道自己有什么。

查看文档
lynisv1.0.0

Lynis

在你的服务器上运行一次 <strong>CIS 加固</strong>审计,并返回一份可执行的报告:一个加固指数、需要解决的<strong>告警</strong>以及具体的建议,且每一项都带有对应的 <em>test id</em>,让你确切知道该动哪里。

查看文档
aidev1.0.0

完整性

使用 AIDE 监控<strong>文件完整性</strong>:保存系统的参考快照(基线),并在任何文件被新增、删除或修改时向你发出提醒。一条命令即可检查状态;由你决定何时把这些变更接受为正常。

查看文档
rkhunterv1.0.0

rkhunter

用 <strong>rkhunter</strong> 扫描系统,查找 rootkit、后门和被篡改的文件,并用通俗的语言为你汇总<strong>警告</strong>。管理属性基线,只需一条命令即可保持特征库最新。

查看文档
clamavv1.0.0

ClamAV

用 <strong>ClamAV</strong> 引擎扫描文件和目录以查找<strong>恶意软件</strong>,把感染文件隔离起来,并用 <strong>freshclam</strong> 保持特征库最新。一条命令扫描;另一条更新——没有意外。

查看文档
auditv1.0.0

Audit

用可读的命令查询 <strong>auditd</strong> 事件并管理 <strong>CIS</strong> 审计规则——无需记忆 <code>auditctl</code> 或 <code>ausearch</code> 的语法。一眼看清谁登录了、动了什么,以及加载了哪些规则。

查看文档
memcachedv1.1.0

Memcached

根据你的实例算出并应用合适的<strong>缓存容量</strong>、线程数与连接数,管理 <strong>SASL 凭据</strong>与 <strong>TLS 证书</strong>,并实时展示服务状态——全程无需手动编辑 <code>memcached.conf</code>。

查看文档
设计原则

毫无戏剧性的运维

幂等

同一个命令运行一千次:结果始终是相同的期望状态。

已校验

每个模块都有 SHA-256 签名。未确认完整性前不激活任何内容。

带版本

每个模块声明其版本。可精确地固定、更新或回滚。

可审计

每个动作的结构化日志,随时可用于你的 SIEM 或事后复盘。

在任意 AMI 上安装 imaxe

它已预装在我们的镜像中。在其他任何镜像上,一条命令即可启动它。

阅读文档 查看兼容的 AMI