Provider
AWS
CL4Verbindet sich über STS GetCallerIdentity mit einer 12-stelligen Account-ID, standardmäßig in us-east-1. 20+ Terraform-Ressourcenkategorien werden abgedeckt: VPC, EC2, EKS, ECS, RDS, ElastiCache, DynamoDB, Lambda, IAM, S3 und mehr, zusätzlich zu nativem CloudFormation.
Weil der Verbindungscheck die gecachte AssumeRole-Session wiederverwendet, erscheint eine widerrufene IAM-Rolle beim nächsten Lock-Renewal als fehlgeschlagener Refresh — nicht erst beim nächsten vollständigen Verbindungstest.
- AssumeRole-Sitzungs-Credentials werden über eine In-Process-Map und eine Redis/Postgres-Schicht zwischengespeichert, mit einem SET-NX-Lock, um konkurrierende Anfragen für dieselbe Rolle zu vermeiden.
- Die organisationsweite Brownfield-Erkennung ruft ListAccounts auf und übernimmt dann nacheinander eine Rolle in jedem Mitgliedskonto.
Fähigkeitsreife
- FinOps (Kostensynchronisierung)
- Drift-Erkennung
- Day-2-Betrieb
- Brownfield-Import
- KI-Copilot
Eine minimale reale Ressource
resource "aws_instance" "web" {
ami = "ami-0c94855ba95c71c99"
instance_type = "t3.medium"
}Unter der Haube
- backend/src/services/aws/**
- backend/src/services/iac/aws/**
- backend/src/services/brownfield/aws/**