Aller au contenu principal
Fournisseurs

AWS

CL4

Se connecte via STS GetCallerIdentity sur un ID de compte à 12 chiffres, avec us-east-1 par défaut. Plus de 20 catégories de ressources Terraform sont couvertes : VPC, EC2, EKS, ECS, RDS, ElastiCache, DynamoDB, Lambda, IAM, S3, et plus, en plus de CloudFormation natif.

Comme la vérification de connexion réutilise la session AssumeRole en cache, un rôle IAM révoqué apparaît comme un échec de rafraîchissement la prochaine fois que le lock se renouvelle — pas seulement au prochain test de connexion complet.

  • Les identifiants de session AssumeRole sont mis en cache via une map en mémoire et une couche Redis/Postgres, avec un verrou SET NX pour éviter les ruées de requêtes sur un même rôle.
  • La découverte brownfield à l'échelle de l'Organization appelle ListAccounts, puis assume un rôle dans chaque compte membre tour à tour.

Maturité des capacités

FinOps (synchronisation des coûts)
Détection de drift
Opérations day-2
Import brownfield
Copilote IA

Une ressource réelle minimale

resource "aws_instance" "web" {
  ami           = "ami-0c94855ba95c71c99"
  instance_type = "t3.medium"
}

Sous le capot

  • backend/src/services/aws/**
  • backend/src/services/iac/aws/**
  • backend/src/services/brownfield/aws/**

Prêt à essayer ?

Commencez gratuitement, sans carte bancaire.