Je vais écrire des modules terraform de production pour aws eks avec argocd gitops
Ingénieur DevOps senior, expert en sécurité réseau et Linux
À propos de ce service
Je travaille avec Terraform depuis la version 0.11. La différence entre "ça fonctionne sur ma machine" et "ça fonctionne en production depuis 3 ans" réside dans les modules, la gestion d’état et GitOps.
Ce que vous obtenez :
Modules de qualité production VPC (public/privé/subnet), EKS (groupes de nœuds gérés, IRSA, chiffrement), RDS (chiffré, sauvegarde, réplica en lecture), S3 (versionné, cycle de vie, réplication), IAM (moindre privilège, OIDC)
Terraform Cloud/Enterprise Workspaces par environnement, déclencheurs d’exécution, vérifications de politique (Sentinel/OPA), registre privé, détection de dérive
GitOps avec ArgoCD Modèle App-of-Apps, synchronisation automatique + nettoyage + auto-guérison, Kustomize/Helm, secrets déclaratifs (SealedSecrets/External Secrets + Vault)
CI/CD pour Terraform GitHub Actions : fmt, validate, plan, policy check, apply (approbation manuelle en prod)
Policy as Code OPA/Kyverno : tags obligatoires, pas de SG public, volumes chiffrés, AMIs approuvés uniquement
Récupération après sinistre Sauvegardes Velero vers S3 (cross-région), planifiées + à la demande, runbook de restauration testé
FinOps Infracost à chaque PR, Kubecost dans le cluster, application des tags, recommandations de dimensionnement
Documentation Générée automatiquement (terraform-docs), diagrammes d’architecture, runbooks, guide d’intégration
Stack : Terraform, Terragrunt, AWS..
Mon portfolio
Autres services de Ingénierie DevOps I Offre
FAQ
Traduction automatique
Comment gérez-vous le verrouillage d’état et la collaboration en équipe ?
Terraform Cloud (le niveau gratuit supporte 500 ressources) ou backend S3 + DynamoDB. Workspaces par environnement (dev/staging/prod). Déclencheurs pour les stacks dépendants. Workflow PR : plan dans le commentaire PR → approbation manuelle → appliquer.
Pouvez-vous migrer l’infrastructure existante en console clic ?
Oui. importation avec terraform pour les ressources existantes, puis refactorisation en modules. Je générerai des configs avec terraformer/aws2tf, les examinerai avec vous, puis effectuerai la transition sans interruption.
Qu’en est-il des secrets dans GitOps ?
Jamais dans Git. Options : 1) SealedSecrets (Bitnami), 2) External Secrets Operator + Vault/AWS Secrets Manager/1Password, 3) fichiers chiffrés SOPS/age. ArgoCD ne gère que les ressources scellées/chiffrées.

