Fournisseurs
AWS
CL4Se connecte via STS GetCallerIdentity sur un ID de compte à 12 chiffres, avec us-east-1 par défaut. Plus de 20 catégories de ressources Terraform sont couvertes : VPC, EC2, EKS, ECS, RDS, ElastiCache, DynamoDB, Lambda, IAM, S3, et plus, en plus de CloudFormation natif.
Comme la vérification de connexion réutilise la session AssumeRole en cache, un rôle IAM révoqué apparaît comme un échec de rafraîchissement la prochaine fois que le lock se renouvelle — pas seulement au prochain test de connexion complet.
- Les identifiants de session AssumeRole sont mis en cache via une map en mémoire et une couche Redis/Postgres, avec un verrou SET NX pour éviter les ruées de requêtes sur un même rôle.
- La découverte brownfield à l'échelle de l'Organization appelle ListAccounts, puis assume un rôle dans chaque compte membre tour à tour.
Maturité des capacités
- FinOps (synchronisation des coûts)
- Détection de drift
- Opérations day-2
- Import brownfield
- Copilote IA
Une ressource réelle minimale
resource "aws_instance" "web" {
ami = "ami-0c94855ba95c71c99"
instance_type = "t3.medium"
}Sous le capot
- backend/src/services/aws/**
- backend/src/services/iac/aws/**
- backend/src/services/brownfield/aws/**