Scriverò moduli terraform di produzione per aws eks con argocd gitops
Senior DevOps e Network Security Engineer ed esperto di Linux
Informazioni su questo servizio
Scrivo Terraform dal 0.11. La differenza tra "funziona sul mio computer" e "funziona in produzione da 3 anni" è moduli, gestione dello stato e GitOps.
Ciò che ottieni:
Moduli di livello produzione VPC (pubblica/privata/subnet), EKS (gestione dei gruppi di nodi, IRSA, crittografia), RDS (crittografato, backup, replica di lettura), S3 (versionato, ciclo di vita, replica), IAM (minimo privilegio, OIDC)
Terraform Cloud/Enterprise Workspace per ambiente, trigger di esecuzione, controlli di policy (Sentinel/OPA), registry privato, rilevamento di drift
GitOps con ArgoCD Pattern App-of-Apps, sincronizzazione automatica + pruning + auto-healing, Kustomize/Helm, segreti dichiarativi (SealedSecrets/External Secrets + Vault)
CI/CD per Terraform GitHub Actions: fmt validate plan policy check apply (approvazione manuale in produzione)
Policy come Codice OPA/Kyverno: tag obbligatori, nessun SG pubblico, volumi crittografati, AMI approvati solo
Disaster Recovery Backup Velero su S3 (cross-region), programmati + on-demand, runbook di ripristino testato
FinOps Infracost su ogni PR, Kubecost nel cluster, enforcement dei tag, raccomandazioni di rightsizing
Documentazione Auto-generata (terraform-docs), diagrammi architetturali, runbook, guida all'onboarding
Stack: Terraform, Terragrunt, AWS..
Il mio portfolio
Altri servizi della categoria Ingegneria DevOps offerti da me
FAQ
Traduzione automatica.
Come gestisci il blocco dello stato e la collaborazione in team?
Terraform Cloud (il livello gratuito supporta 500 risorse) o backend S3 + DynamoDB. Workspace per ambiente (dev/staging/prod). Trigger di esecuzione per stack dipendenti. Workflow PR: pianifica nel commento PR → approvazione manuale → applica.
Puoi migrare l'infrastruttura esistente con console-click?
Sì. terraform import per risorse esistenti, poi refactoring in moduli. Genero configurazioni con terraformer/aws2tf, revisiono con te, poi passo senza downtime.
Cosa ne pensi dei segreti in GitOps?
Mai in Git. Opzioni: 1) SealedSecrets (Bitnami), 2) External Secrets Operator + Vault/AWS Secrets Manager/1Password, 3) file crittografati con SOPS/age. ArgoCD gestisce solo risorse sealed/encrypted.

