Ich erstelle Produktions-Terraform-Module für AWS EKS mit ArgoCD GitOps
Senior DevOps- und Netzwerksicherheitsingenieur sowie Linux-Experte
Über diesen Service
Ich schreibe seit Version 0.11 Terraform. Der Unterschied zwischen "es funktioniert auf meinem Rechner" und "es funktioniert in der Produktion seit 3 Jahren" sind Module, Zustandsverwaltung und GitOps.
Was du bekommst:
Produktionsreife Module VPC (öffentlich/privat/Subnetz), EKS (verwaltete Node-Gruppen, IRSA, Verschlüsselung), RDS (verschlüsselt, Backup, Read Replica), S3 (versioniert, Lifecycle, Replikation), IAM (Least Privilege, OIDC)
Terraform Cloud/Enterprise Workspaces pro Umgebung, Auslöser für Runs, Policy-Checks (Sentinel/OPA), private Registry, Drift-Erkennung
GitOps mit ArgoCD App-of-Apps-Muster, automatische Synchronisation + Pruning + Selbstheilung, Kustomize/Helm, deklarative Secrets (SealedSecrets/External Secrets + Vault)
CI/CD für Terraform GitHub Actions: fmt validate plan policy check apply (manuelle Freigabe in der Produktion)
Policy as Code OPA/Kyverno: erforderliche Tags, keine öffentlichen SG, verschlüsselte Volumes, nur genehmigte AMIs
Disaster Recovery Velero Backups auf S3 (regionenübergreifend), geplant + on-demand, getestetes Wiederherstellungs-Runbook
FinOps Infracost bei jedem PR, Kubecost im Cluster, Tagging-Policy, Rightsizing-Empfehlungen
Dokumentation Automatisch generiert (terraform-docs), Architekturdiagramme, Runbooks, Onboarding-Leitfaden
Stack: Terraform, Terragrunt, AWS..
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich DevOps-Engineering
FAQ
Automatische Übersetzung
Wie gehst du mit Zustands-Locking und Teamzusammenarbeit um?
Terraform Cloud (kostenlose Version unterstützt 500 Ressourcen) oder S3 + DynamoDB Backend. Workspaces pro Umgebung (Entwicklung/Staging/Produktion). Auslöser für abhängige Stacks. PR-Workflow: Plan im PR-Kommentar → manuelle Freigabe → Apply.
Kannst du bestehende Console-Click-Infrastruktur migrieren?
Ja. terraform import für bestehende Ressourcen, dann in Module refaktorisieren. Ich generiere Konfigurationen mit terraformer/aws2tf, reviewe sie mit dir, und wechsle ohne Downtime um.
Was ist mit Secrets in GitOps?
Niemals in Git. Optionen: 1) SealedSecrets (Bitnami), 2) External Secrets Operator + Vault/AWS Secrets Manager/1Password, 3) SOPS/age verschlüsselte Dateien. ArgoCD verwaltet nur sealed/verschlüsselte Ressourcen.

