Zum Hauptinhalt springen
Provider

AWS

CL4

Verbindet sich über STS GetCallerIdentity mit einer 12-stelligen Account-ID, standardmäßig in us-east-1. 20+ Terraform-Ressourcenkategorien werden abgedeckt: VPC, EC2, EKS, ECS, RDS, ElastiCache, DynamoDB, Lambda, IAM, S3 und mehr, zusätzlich zu nativem CloudFormation.

Weil der Verbindungscheck die gecachte AssumeRole-Session wiederverwendet, erscheint eine widerrufene IAM-Rolle beim nächsten Lock-Renewal als fehlgeschlagener Refresh — nicht erst beim nächsten vollständigen Verbindungstest.

  • AssumeRole-Sitzungs-Credentials werden über eine In-Process-Map und eine Redis/Postgres-Schicht zwischengespeichert, mit einem SET-NX-Lock, um konkurrierende Anfragen für dieselbe Rolle zu vermeiden.
  • Die organisationsweite Brownfield-Erkennung ruft ListAccounts auf und übernimmt dann nacheinander eine Rolle in jedem Mitgliedskonto.

Fähigkeitsreife

FinOps (Kostensynchronisierung)
Drift-Erkennung
Day-2-Betrieb
Brownfield-Import
KI-Copilot

Eine minimale reale Ressource

resource "aws_instance" "web" {
  ami           = "ami-0c94855ba95c71c99"
  instance_type = "t3.medium"
}

Unter der Haube

  • backend/src/services/aws/**
  • backend/src/services/iac/aws/**
  • backend/src/services/brownfield/aws/**

Bereit zum Ausprobieren?

Kostenlos starten, keine Kreditkarte nötig.