Proveedores
AWS
CL4Se conecta mediante STS GetCallerIdentity contra un ID de cuenta de 12 dígitos, con us-east-1 como región por defecto. Cubre más de 20 categorías de recursos Terraform: VPC, EC2, EKS, ECS, RDS, ElastiCache, DynamoDB, Lambda, IAM, S3 y más, además de CloudFormation nativo.
Como la comprobación de conexión reutiliza la sesión AssumeRole en caché, un rol IAM revocado aparece como un refresh fallido la próxima vez que se renueva el lock — no solo en la siguiente prueba de conexión completa.
- Las credenciales de sesión de AssumeRole se almacenan en caché en un mapa dentro del proceso y en una capa Redis/Postgres, con un bloqueo SET NX para evitar avalanchas de solicitudes sobre el mismo rol.
- El descubrimiento brownfield a nivel de Organizations llama a ListAccounts y luego asume un rol en cada cuenta miembro, una por una.
Madurez de capacidades
- FinOps (sincronización de costes)
- Detección de drift
- Operaciones day-2
- Importación brownfield
- Copiloto IA
Un recurso real mínimo
resource "aws_instance" "web" {
ami = "ami-0c94855ba95c71c99"
instance_type = "t3.medium"
}Por dentro
- backend/src/services/aws/**
- backend/src/services/iac/aws/**
- backend/src/services/brownfield/aws/**