Provedores
AWS
CL4Conecta via STS GetCallerIdentity com um ID de conta de 12 dígitos, usando us-east-1 por padrão. Mais de 20 categorias de recursos Terraform são cobertas: VPC, EC2, EKS, ECS, RDS, ElastiCache, DynamoDB, Lambda, IAM, S3, entre outras, além de CloudFormation nativo.
Como a verificação de conexão reutiliza a sessão AssumeRole em cache, um papel IAM revogado aparece como uma falha de refresh na próxima renovação do lock — não só no próximo teste de conexão completo.
- As credenciais de sessão do AssumeRole são armazenadas em cache em um mapa em processo e em uma camada Redis/Postgres, com um bloqueio SET NX para evitar disputas por requisições simultâneas para o mesmo papel.
- A descoberta brownfield em toda a Organization chama ListAccounts e depois assume um papel em cada conta membro, uma a uma.
Maturidade de capacidades
- FinOps (sincronização de custos)
- Detecção de drift
- Operações day-2
- Importação brownfield
- Copiloto de IA
Um recurso real mínimo
resource "aws_instance" "web" {
ami = "ami-0c94855ba95c71c99"
instance_type = "t3.medium"
}Por baixo do capô
- backend/src/services/aws/**
- backend/src/services/iac/aws/**
- backend/src/services/brownfield/aws/**