Infrastruktura jako kod bez strachu przed apply
Terraform albo OpenTofu, z Terragruntem tam, gdzie pomaga. Przeglądana w pull requestach, wdrażana przez CI, odtwarzalna od zera.
Brzmi znajomo?
- Połowa infrastruktury została wyklikana w konsoli i nikt nie wie, która połowa.
planpokazuje zmiany, których nikt nie robił, więc nikt nie odważy się zrobićapply.- Jeden wielki plik stanu: każda zmiana ryzykuje wszystko, a CI trwa w nieskończoność.
- CI loguje się do chmury długowiecznym kluczem zapisanym w ustawieniach pipeline'u.
Co dostajesz
Wszystko w kodzie
Istniejące zasoby zaimportowane, dryf znaleziony i usunięty.
Struktura, która rośnie
Małe jednostki z własnym stanem, wspólne moduły i jeden sposób na dodanie projektu.
CI bez kluczy
Plan dla każdego pull requesta i apply po merge'u, z logowaniem przez Workload Identity Federation zamiast kluczy.
Bezpieczeństwo w kodzie
Polityki organizacji i IAM przechodzą review jak każda inna zmiana.
Albo sam audyt
Pisemny raport o istniejącym kodzie: co jest ryzykowne i co naprawić najpierw.
Jak to wygląda
Przegląd
Pokazujesz, co działa i gdzie boli. Patrzę na rzeczywistą konfigurację, a nie na slajdy.
Plan
Krótki pisemny plan: co się zmienia, w jakiej kolejności i ile to zajmie.
Wdrożenie
Małe kroki, które da się przejrzeć i cofnąć, najpierw dev, potem prod.
Przekazanie
Dokumentacja i runbook, żeby Twój zespół sam to utrzymał, a jeśli chcesz, zostaję na dyżurze.
Gdzie już to robiłem
- Dla startupu B2B SaaS rozbiłem dwa monolityczne stacki na około 43 jednostki Terragrunta, każdą z osobnym planem w CI, i przeniosłem stan bez odtwarzania zasobów.
- W HSBC zbudowałem w Terraform i Ansible fundamenty GCP, na których pracowało ponad 10 zespołów.
- W InPost stworzyłem moduły landing zone, które ujednoliciły zakładanie nowych projektów. Certyfikat HashiCorp Terraform Associate.