terraform
SOPS与age密钥治理:Terraform/Helm值加密
使用 SOPS+age 加密配置与密钥,统一值文件的加密存储与解密流程,降低泄露风险并提升协作效率。
Terragrunt与Terraform模块:多环境配置治理
通过 Terragrunt 与模块化设计治理多环境配置与状态,提升复用与可维护性。
Terraform模块与Terragrunt治理:环境复用与依赖管理
以模块化与 Terragrunt 管理多环境与依赖,统一变量与后端配置,提升可维护性与一致性。
Terraform远程状态S3+DynamoDB锁实践
使用S3作为Terraform远程状态并结合DynamoDB实现并发加锁,提供可验证的配置与命令,保障一致性与安全。
Terraform基础设施即代码最佳实践
以模块化与远程状态管理为核心,结合锁与版本固定,构建可审计的基础设施即代码流程,并提供验证方法。
Terraform 基础设施即代码最佳实践(2025)
Terraform 基础设施即代码最佳实践(2025)Terraform 以声明式配置管理跨云资源,需在工程与流程上规范化。一、State 与后端远端 State:集中存储并启用锁,避免并发写入冲突。分层 State:按环境或域拆分,降低影响面。二、Module 与 ProviderModule 复
Terraform 状态与漂移治理(后端存储、锁与 Drift 检测)
通过远端状态后端与DynamoDB锁、工作空间与计划检测实现状态治理,提供HCL配置与验证步骤,避免并发写入与基础设施漂移。
Terraform模块与Provider校验和治理(版本约束-白名单)最佳实践
校验 Terraform 模块与 Provider 的版本约束与哈希、来源白名单与注册表域,阻断不合规配置进入环境。
