非公開ユーザー

食料品・酒屋|社内情報システム(CIO・マネージャ)|300-1000人未満|IT管理者|契約タイプ 無償利用

企業所属 確認済
投稿日:

AWSインフラをコードで安全に一元管理

構成管理ツール,IACツールで利用

良いポイント

terraform planコマンドが特に優れています。VPCやS3バケットを実際に作成する前に、「7 to add, 0 to change, 0 to destroy」といった形で変更内容をすべて表示してくれるため、意図しない変更が起きないことを事前に確認できます。全リソースに「ManagedBy: Terraform」タグを一括付与できるため、AWSコンソールで手動作成したリソースとTerraformで管理しているリソースを即座に区別できる点も実務で役立っています。S3バケット作成時も暗号化、バージョニング、パブリックアクセスブロックを1つのコードファイルで同時に設定でき、設定漏れによるセキュリティリスクが低減しました。

続きを開く

ITreviewに参加しよう!