一个控制台,运维 你的整个机群。
别再为每个 AMI 维护十来个零散脚本了。 imaxe 可发现、安装并编排各类专用模块——TLS、邮件、备份、监控——全部幂等、可审计且带版本管理。
没有安装程序。没有重启。没有意外。
每个模块从 modules.imaxe.cloud分发,经 SHA-256 校验,并通过一次 rename 原子操作激活。
探测主机
识别 AMI、区域以及实例上已激活的模块。
SHA-256
下载模块,并在改动系统任何部分之前检查其签名。
原子重命名
在一次操作中替换二进制:要么成功,要么没有——绝不半途而废。
可审计
每个动作都被记录并带版本,可供审阅或回滚。
15 个模块,单一二进制
TLS
为你的服务器签发并续期免费的 <strong>Let's Encrypt</strong> 证书,并在不中断服务的情况下重载它们。一条命令即可上手;此后它会自行续期。
查看文档系统
让操作系统<strong>保持最新、配置妥当</strong>:更新(含无人值守升级)、语言、时区、机器名称和同步时间。全部只需少数几条清晰的命令。
查看文档SSH
无需手动编辑文件即可管理服务器的远程访问:<strong>授权密钥</strong>、<strong>host key</strong>、活动会话以及 <strong>sshd 加固</strong>,全部在重载前先校验配置。
查看文档邮件
通过 smarthost(SES、企业级 relay……)配置服务器的<strong>出站邮件</strong>,并用一次测试发送验证其是否正常工作。一条命令即可就绪;从此,你的系统通知才会真正发出。
查看文档告警
把实例的重要通知——入侵、磁盘写满、服务掉线——发布到<strong>共享的 SNS 主题</strong>。运维人员和其他模块都把它当作<strong>唯一通道</strong>:严重级别阈值、去重,以及 SNS 不响应时的重试队列。
查看文档Secrets
使用 CSPRNG 和 <code>0600</code> 权限生成、读取并轮换<strong>实例的密钥</strong>(密码、口令、密钥)。在批量生产的 AMI 上具备幂等性:<code>generate</code> 仅在密钥不存在时才创建它,而 <code>get</code> 给出干净的输出以便用于<em>管道</em>。
查看文档Firewall
只用一条命令即可查询 <strong>ufw</strong> 的状态、手动封锁滥用的 IP,以及开放或关闭端口。自动封禁由 <strong>fail2ban</strong> 完成;这里则用于你的手动封锁和端口规则。
查看文档Fail2ban
只用一条命令即可查询和管理 <strong>fail2ban</strong> 的封禁:查看哪些 jail 处于活动状态、谁被封禁、手动封禁或解封 IP,并在紧急时刻解除封锁。无需记忆 <code>fail2ban-client</code> 的语法。
查看文档资产清单
探测机器并写出一份<strong>可读的资产清单</strong>,包含操作系统、已安装软件及其版本、数据库以及 imaxe 产品,保存在 <code>/etc/imaxe/info.yaml</code>。不含密钥,没有意外:一条命令,你就能确切知道自己有什么。
查看文档Lynis
在你的服务器上运行一次 <strong>CIS 加固</strong>审计,并返回一份可执行的报告:一个加固指数、需要解决的<strong>告警</strong>以及具体的建议,且每一项都带有对应的 <em>test id</em>,让你确切知道该动哪里。
查看文档完整性
使用 AIDE 监控<strong>文件完整性</strong>:保存系统的参考快照(基线),并在任何文件被新增、删除或修改时向你发出提醒。一条命令即可检查状态;由你决定何时把这些变更接受为正常。
查看文档rkhunter
用 <strong>rkhunter</strong> 扫描系统,查找 rootkit、后门和被篡改的文件,并用通俗的语言为你汇总<strong>警告</strong>。管理属性基线,只需一条命令即可保持特征库最新。
查看文档ClamAV
用 <strong>ClamAV</strong> 引擎扫描文件和目录以查找<strong>恶意软件</strong>,把感染文件隔离起来,并用 <strong>freshclam</strong> 保持特征库最新。一条命令扫描;另一条更新——没有意外。
查看文档Audit
用可读的命令查询 <strong>auditd</strong> 事件并管理 <strong>CIS</strong> 审计规则——无需记忆 <code>auditctl</code> 或 <code>ausearch</code> 的语法。一眼看清谁登录了、动了什么,以及加载了哪些规则。
查看文档Memcached
根据你的实例算出并应用合适的<strong>缓存容量</strong>、线程数与连接数,管理 <strong>SASL 凭据</strong>与 <strong>TLS 证书</strong>,并实时展示服务状态——全程无需手动编辑 <code>memcached.conf</code>。
查看文档毫无戏剧性的运维
幂等
同一个命令运行一千次:结果始终是相同的期望状态。
已校验
每个模块都有 SHA-256 签名。未确认完整性前不激活任何内容。
带版本
每个模块声明其版本。可精确地固定、更新或回滚。
可审计
每个动作的结构化日志,随时可用于你的 SIEM 或事后复盘。