Vou escrever módulos de terraform para produção para aws eks com argocd gitops
Engenheiro Senior de DevOps, Segurança de Redes e Especialista em Linux
Sobre este Serviço
Tenho escrito Terraform desde a versão 0.11. A diferença entre "funciona na minha máquina" e "funciona em produção há 3 anos" é módulos, gerenciamento de estado e GitOps.
O que você recebe:
Módulos de nível de produção VPC (pública/privada/sub-rede), EKS (grupos de nós gerenciados, IRSA, criptografia), RDS (criptografado, backup, réplica de leitura), S3 (versão, ciclo de vida, replicação), IAM (privilégio mínimo, OIDC)
Terraform Cloud/Enterprise Workspaces por ambiente, gatilhos de execução, verificações de política (Sentinel/OPA), registro privado, detecção de drift
GitOps com ArgoCD Padrão App-of-Apps, sincronização automática + prune + auto-heal, Kustomize/Helm, segredos declarativos (SealedSecrets/External Secrets + Vault)
CI/CD para Terraform GitHub Actions: fmt validate plan policy check apply (aprovação manual em produção)
Política como Código OPA/Kyverno: tags obrigatórias, sem SG público, volumes criptografados, AMIs aprovadas apenas
Recuperação de desastre Backups Velero para S3 (cross-region), agendados + sob demanda, runbook de restauração testado
FinOps Infracost em cada PR, Kubecost no cluster, aplicação de tags, recomendações de ajuste de tamanho
Documentação Gerada automaticamente (terraform-docs), diagramas de arquitetura, runbooks, guia de onboarding
Pilha: Terraform, Terragrunt, AWS..
Meu portfólio
Outros serviços de Engenharia de DevOps que eu ofereço
Perguntas frequentes
Tradução automática
Como você gerencia o bloqueio de estado e colaboração em equipe?
Terraform Cloud (camada gratuita suporta 500 recursos) ou backend S3 + DynamoDB. Workspaces por ambiente (dev/staging/prod). Gatilhos de execução para stacks dependentes. Workflow de PR: planejar no comentário do PR → aprovar manualmente → aplicar.
Você consegue migrar infraestrutura existente de console-click?
Sim. importação com terraform para recursos existentes, depois refatorar em módulos. Vou gerar configs com terraformer/aws2tf, revisar com você, e fazer a transição sem downtime.
E os segredos no GitOps?
Nunca no Git. Opções: 1) SealedSecrets (Bitnami), 2) External Secrets Operator + Vault/AWS Secrets Manager/1Password, 3) arquivos criptografados com SOPS/age. ArgoCD gerencia apenas recursos selados/criptografados.

