Vou escrever, refatorar ou otimizar seu terraform, pulumi iac
Engenheiro Sênior de DevOps
Sobre este Serviço
Bad IaC é uma das dívidas técnicas mais caras que uma equipe pode carregar. Já vi de tudo: valores hardcoded, módulos copiados e colados, sem gerenciamento de estado, recursos que se perdem do código, stacks que ninguém ousa tocar.
Na Transform DevOps, nós resolvemos isso.
Se você está começando do zero ou precisa que seu código existente seja limpo e preparado para produção, eu vou escrever IaC que você realmente consegue manter.
O que está incluso:
- Design e refatoração de módulos Terraform (estado remoto, workspaces, estrutura DRY, consideração do Terragrunt)
- Configuração de stack Pulumi em Python, TypeScript
- Reescrita de templates CloudFormation com stacks aninhados e melhores práticas de parâmetros
- Migração de estado e importação de recursos existentes
- Estratégias de tagging, convenções de nomenclatura, separação de ambientes
- Documentação completa inline para que sua equipe possa dar continuidade
- Medidas de otimização de custos consideradas na entrega
Todo código entregue com um README e instruções de implantação.
Frameworks:
Npm
•
Terraform
•
Pulumi
•
Ansible
•
Fantoche
Provedor de Nuvem:
Amazon Web Services
•
Google Cloud Platform
Linguagem de programação:
Bash
•
JavaScript
•
PHP
•
Python
•
Ruby
Especialidade:
Instalação
•
Migração
•
Configuração
Perguntas frequentes
Tradução automática
Com quais ferramentas de IaC você trabalha?
Terraform, Pulumi (Python, TypeScript) e AWS CloudFormation. Se você não tiver certeza de qual é a melhor para seu caso, mencione e eu aconselharei.
Você consegue importar recursos existentes da AWS para o estado do Terraform ou Pulumi?
Sim, a importação de estado e adoção de recursos estão incluídas quando aplicável.
Você seguirá nossas convenções de nomenclatura e estrutura existentes?
Com certeza. Compartilhe suas convenções antecipadamente e trabalharei dentro delas.
Você escreve testes para IaC?
Sim, posso incluir Terratest ou análise estática Checkov como parte da entrega, se necessário — mencione isso ao fazer o pedido. Se Pulumi for a IaC alvo, posso escrever alguns testes básicos na linguagem de programação alvo.
E se precisarmos de suporte contínuo após a entrega?
Ofereço pacotes de acompanhamento. Me envie uma mensagem e podemos discutir um suporte personalizado.
Você segue as melhores práticas de segurança ao escrever infraestrutura como código?
Sim, a segurança já vem embutida — não é algo que se deixa pra depois. Toda IaC que entrego segue o princípio do menor privilégio e RBAC IAM, criptografia em repouso e em trânsito, rede privada quando faz sentido, sem segredos ou credenciais hardcoded. Também rodo ferramentas de análise de segurança estática como parte do processo de entrega.
Você consegue ajudar a alinhar nossa IaC com frameworks de conformidade como SOC 2, ISO 27001 ou CIS Benchmarks?
Sim. Se você tiver uma exigência de conformidade específica, avise na hora de pedir que eu vou garantir que a infraestrutura seja estruturada e documentada de acordo. Isso inclui coisas como logs de auditoria, controles de acesso, padrões de criptografia para rastreabilidade de conformidade. Também dá pra fazer isso no meu gig de devsecops.
