プロバイダー
Alibaba Cloud
未評価ルートアカウントではなく、RAMユーザーのアクセスキーで接続し、ステージングと本番ではAssumeRole/STSを強く推奨。VPC、ECS、RDS、PolarDB、ACK、KMS、WAFをカバー。
本番環境では、グリーンフィールドのECSでパブリックインターネット帯域を要求する生成リクエストは明示的に拒否される — ポリシーはプランが生成される前にブロックし、apply後ではない。
- グリーンフィールドのECSインスタンスはデフォルトでプライベート。ステージングと本番はパブリックインターネット帯域を要求する設定を拒否する。
- コスト見積もりは実際のBSS OpenAPI課金エンドポイントを優先し、利用できない場合はECSインベントリ×時間単価の見積もりにフォールバックする。
このプロバイダーは機能成熟度マトリクスにまだ含まれていません。実際のTerraform生成と検証は備えていますが、FinOps、ドリフト、day-2、コパイロット対応は独立に評価されていません。
最小限の実際のリソース
resource "alicloud_instance" "web" {
instance_type = "ecs.g6.large"
image_id = "centos_8_5_x64_20G_alibase.vhd"
internet_max_bandwidth_out = 0
}内部の仕組み
- backend/src/lib/cloud-provider.ts
- docs/providers/alicloud-production-readiness.md