Scriverò, ristrutturerò o ottimizzerò il tuo terraform, pulumi iac
Ingegnere DevOps senior
Informazioni su questo servizio
Il Bad IaC è uno dei debiti tecnici più costosi che un team possa accumulare. Ho visto di tutto: valori hardcoded, moduli copiati e incollati, assenza di gestione dello stato, risorse che si discostano dal codice, stack che nessuno osa toccare.
Da Transform DevOps, ci occupiamo di risolverlo.
Che tu stia partendo da zero o abbia bisogno di sistemare e rendere pronto per la produzione il tuo codice esistente, scriverò IaC che puoi effettivamente mantenere.
Ciò che include:
- Progettazione e refactoring di moduli Terraform (stato remoto, workspaces, struttura DRY, considerazioni su Terragrunt)
- Configurazione di stack Pulumi in Python, TypeScript
- Riscrittura di template CloudFormation con stack annidati e best practice per i parametri
- Migrazione dello stato e importazione delle risorse esistenti
- Strategie di tagging, convenzioni di denominazione, separazione degli ambienti
- Documentazione completa inline, così il tuo team può proseguire autonomamente
- Misure di ottimizzazione dei costi integrate nella consegna
Tutti i codici vengono consegnati con un README e istruzioni per il deployment.
Framework:
Npm
•
Terraform
•
Pulumi
•
Ansible
•
Marionetta
Provider Cloud:
Amazon Web Services
•
Piattaforma Google Cloud
Linguaggio di programmazione:
Bash
•
JavaScript
•
PHP
•
Python
•
Ruby
Expertise:
Installazione
•
Migrazione
•
Configurazione
FAQ
Traduzione automatica.
Con quali strumenti IaC lavori?
Terraform, Pulumi (Python, TypeScript) e AWS CloudFormation. Se non sei sicuro di quale sia il più adatto al tuo caso, indicamelo e ti consiglierò.
Puoi importare risorse AWS esistenti nello stato di Terraform o Pulumi?
Sì, l'importazione dello stato e l'adozione delle risorse sono incluse dove applicabile.
Seguirai le nostre convenzioni di denominazione e struttura esistenti?
Assolutamente. Condividi le tue convenzioni in anticipo e lavorerò all’interno di esse.
Scrivi test per l'IaC?
Sì, posso includere Terratest o Checkov per analisi statica come parte della consegna, se richiesto — menzionalo al momento dell'ordine. Se Pulumi è l'IaC di destinazione, posso scrivere alcuni test di base nel linguaggio di programmazione target.
Cosa succede se abbiamo bisogno di supporto continuo dopo la consegna?
Offro pacchetti di follow-up. Contattami e possiamo discutere un accordo di supporto.
Segui le best practice di sicurezza quando scrivi infrastruttura come codice?
Sì, la sicurezza è integrata di default — non è un ripensamento. Tutto l'IaC che consegno segue il principio del minimo privilegio e RBAC IAM, crittografia a riposo e in transito, networking privato dove serve, niente segreti o credenziali hardcoded. Uso anche strumenti di analisi statica della sicurezza come parte della consegna.
Puoi aiutare ad allineare il nostro IaC con framework di conformità come SOC 2, ISO 27001 o CIS Benchmarks?
Sì. Se hai un requisito di conformità specifico, segnalalo al momento dell'ordine e mi assicurerò che l'infrastruttura sia strutturata e documentata di conseguenza. Questo include cose come logging di audit, controlli di accesso, standard di crittografia per la tracciabilità della conformità. Può essere fatto anche nel mio servizio di devsecops.
