Je vais écrire, refactoriser ou optimiser votre terraform, pulumi IAC
Ingénieur DevOps Sénior
À propos de ce service
Une mauvaise IaC est l’un des dettes techniques les plus coûteuses qu’une équipe puisse accumuler. J’ai tout vu : des valeurs codées en dur, des modules copiés-collés, pas de gestion d’état, des ressources qui dérivent du code, des stacks que personne n’ose toucher.
Chez Transform DevOps, nous réglons ça.
Que vous repartiez de zéro ou que vous ayez besoin de nettoyer votre code existant pour le rendre prêt pour la production, je rédigerai une IaC que vous pourrez réellement maintenir.
Ce qui est inclus :
- Conception et refactoring de modules Terraform (état distant, workspaces, structure DRY, considération pour Terragrunt)
- Configuration de stack Pulumi en Python, TypeScript
- Reécriture de modèles CloudFormation avec stacks imbriqués et meilleures pratiques pour les paramètres
- Migration d’état et importation des ressources existantes
- Stratégies de tagging, conventions de nommage, séparation des environnements
- Documentation complète en ligne pour que votre équipe puisse la poursuivre
- Mesures d’optimisation des coûts intégrées à la livraison
Tous les codes sont livrés avec un README et des instructions de déploiement.
FAQ
Traduction automatique
Avec quels outils IaC travaillez-vous ?
Terraform, Pulumi (Python, TypeScript), et AWS CloudFormation. Si vous n'êtes pas sûr de celui qui convient à votre cas d'utilisation, indiquez-le et je vous conseillerai.
Pouvez-vous importer des ressources AWS existantes dans l'état Terraform ou Pulumi ?
Oui, l'importation d'état et l'adoption de ressources sont incluses lorsque c'est applicable.
Respecterez-vous nos conventions de nommage et notre structure existantes ?
Absolument. Partagez vos conventions dès le départ et je travaillerai dans ce cadre.
Rédigez-vous des tests pour l'IaC ?
Oui, je peux inclure Terratest ou Checkov pour l'analyse statique dans la livraison si nécessaire — mentionnez-le lors de la commande. Si Pulumi est l'IaC cible, je peux écrire quelques tests de base dans le langage de programmation cible.
Que faire si nous avons besoin d’un support continu après la livraison ?
Je propose des packages de suivi. Contactez-moi pour discuter d'un arrangement de support.
Suivez-vous les meilleures pratiques de sécurité lors de la rédaction de l'infrastructure en tant que code ?
Oui, la sécurité est intégrée par défaut — ce n'est pas une réflexion après coup. Toutes les IaC que je fournis respectent le principe du moindre privilège et RBAC IAM, le chiffrement au repos et en transit, un réseau privé lorsque c'est approprié, pas de secrets ou de credentials codés en dur. Je lance également des outils d'analyse de sécurité statique dans le cadre de la livraison.
Pouvez-vous m'aider à aligner notre IaC avec des cadres de conformité comme SOC 2, ISO 27001 ou CIS Benchmarks ?
Oui. Si vous avez une exigence de conformité spécifique, indiquez-la lors de la commande et je m'assurerai que l'infrastructure est structurée et documentée en conséquence. Cela inclut des éléments comme la journalisation des audits, les contrôles d'accès, les normes de chiffrement pour la traçabilité de la conformité. Cela peut également être réalisé dans mon service devsecops.
