Security-hardened open-source server images for AWS
Production-ready AMIs on Amazon Linux 2023: minimal package set, SSH key-only access, IMDSv2-only, no default passwords anywhere, rebuilt and vulnerability-scanned on a regular cadence. Hourly usage pricing on AWS Marketplace — no subscriptions, no lock-in.
Apache HTTP Server (Hardened) on Amazon Linux 2023
Apache HTTP Server (httpd) on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, firewall pre…
Apache Kafka (Hardened) on Amazon Linux 2023
Apache Kafka 4.3 (KRaft, no ZooKeeper) on Amazon Linux 2023 with Amazon Corretto, security-hardened for production: minimal package set, SSH key-only …
Apache Tomcat (Hardened) on Amazon Linux 2023
Apache Tomcat 10.1 on Amazon Linux 2023 with Amazon Corretto 21, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-on…
Caddy (Hardened) on Amazon Linux 2023
Caddy web server on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, runs as a non-root use…
Envoy Proxy (Hardened) on Amazon Linux 2023
Envoy proxy on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, admin interface on localhos…
HAProxy (Hardened) on Amazon Linux 2023
HAProxy on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, firewall pre-configured for HTT…
Keycloak (Hardened) on Amazon Linux 2023
Keycloak identity and access management on Amazon Linux 2023 with Amazon Corretto 21, security-hardened for production: minimal package set, SSH key-o…
MariaDB 10.5 (Hardened) on Amazon Linux 2023
MariaDB on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, unix_socket auth (no passwords)…
Memcached (Hardened) on Amazon Linux 2023
Memcached on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, bound to loopback with UDP di…
NGINX Web Server (Hardened) on Amazon Linux 2023
NGINX on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, server_tokens disabled, firewall …
OpenBao (Hardened) on Amazon Linux 2023
OpenBao secrets management on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, listener on …
PostgreSQL 16 (Hardened) on Amazon Linux 2023
PostgreSQL 16 on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, no password auth, data di…
PostgreSQL 16 + pgvector (Hardened) on Amazon Linux 2023
PostgreSQL 16 with the pgvector extension (vector similarity search for AI embeddings) on Amazon Linux 2023, security-hardened for production: minimal…
Qdrant (Hardened) on Amazon Linux 2023
Qdrant vector database on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, bound to loopbac…
Squid Proxy (Hardened) on Amazon Linux 2023
Squid caching proxy on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, and continuously pa…
Traefik (Hardened) on Amazon Linux 2023
Traefik reverse proxy on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, dashboard and API…
Valkey (Hardened) on Amazon Linux 2023
Valkey (Redis-compatible) on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, bound to loop…
Varnish Cache (Hardened) on Amazon Linux 2023
Varnish Cache HTTP accelerator on Amazon Linux 2023, security-hardened for production: minimal package set, SSH key-only access, IMDSv2-only, per-inst…
The hardening baseline, on every image
- Minimal package footprint; only what the application needs.
- SSH key-only access — password authentication disabled, root login disabled.
- IMDSv2 enforced; services bound to loopback or firewalled until you deliberately expose them.
- No default credentials of any kind; keys are generated per instance where needed.
- Rebuilt, scanned for HIGH and CRITICAL CVEs, and republished on a regular cadence.
Migrating from Bitnami?
In August 2025, Broadcom moved Bitnami's free image catalog to Bitnami Secure Images, and the legacy free catalog was subsequently removed from Docker Hub. If you ran Bitnami images, we publish hardened, actively maintained equivalents:
- Bitnami Apache alternative
- Bitnami HAProxy alternative
- Bitnami Kafka alternative
- Bitnami Keycloak alternative
- Bitnami MariaDB alternative
- Bitnami Memcached alternative
- Bitnami NGINX alternative
- Bitnami PostgreSQL alternative
- Bitnami Tomcat alternative
- Bitnami Valkey alternative
Bitnami is a trademark of Broadcom, Inc. Used for identification only; no affiliation or endorsement implied.