Je vais passer en revue votre code terraform pour les risques de sécurité, de coût et de maintenabilité

Certaines informations ont été traduites automatiquement.

Corée du Sud

Je parle Coréen, Anglais

Ingénieur DevOps pour gateways LLM et Kubernetes

Ingénieur DevOps avec plus de 9 ans d'expérience en infrastructure, Kubernetes, GitOps et récemment en infrastructure IA. J'ai conçu et exploité une gateway LLM en interne en production : authentifica...
À propos de ce service

Les problèmes avec Terraform restent invisibles jusqu’à ce qu’ils causent des dégâts : une politique IAM avec s3:* sur tout, un groupe de sécurité ouvert à internet, un mot de passe de base de données dans tfvars et dans l’état, un environnement de staging de la même taille que la production, pas de verrouillage de l’état. Je vérifie votre code Terraform et vous envoie un rapport écrit qui vous indique précisément ce qu’il faut corriger en premier.


Ce que je vérifie :

- Sécurité : IAM trop permissif, exposition publique, chiffrement, secrets dans le code ou l’état

- Coût : instances surdimensionnées, règles de cycle de vie manquantes, ressources inutilisées, tags de répartition des coûts

- Fiabilité : verrouillage de l’état ou du backend, verrouillage du fournisseur et de la version, rayon d’impact

- Maintenabilité : limites des modules, variables et sorties, organisation de l’environnement, plan/application CI


Ce que vous recevez : un rapport avec chaque point classé par gravité, pourquoi c’est important, et une correction concrète (extraits HCL corrigés).


Ce dont j’ai besoin : vos fichiers .tf avec secrets supprimés (pas de fichiers d’état), fournisseur cloud, environnements et principales préoccupations. Je n’ai jamais besoin des identifiants cloud.


Comment ça fonctionne : il s’agit d’une revue écrite assistée par IA. Chaque fichier que vous envoyez est analysé ligne par ligne, et les résultats sont rédigés sous forme d’un rapport priorisé adapté à votre configuration. Pas d’appels. Les questions sont répondues dans le chat Fiverr.

Outils:

GitLab

•

GitHub

•

Hashicorp Vault

Framework:

Terraform

Fournisseur de services cloud:

Amazon Web Services

Langage de programmation:

Bash

•

Autres

Expertise:

Débogage

•

Configuration

•

Autres