Ich schreibe, umgestalte oder optimiere deine Terraform-, Pulumi- und IaC-Projekte
Leitender DevOps-Ingenieur
Über diesen Service
Bad IaC ist eine der teuersten technischen Schulden, die ein Team haben kann. Ich habe alles gesehen – hartcodierte Werte, kopierte Module, kein Zustandsmanagement, Ressourcen, die vom Code abdriften, und Stacks, die niemand anrühren möchte.
Bei Transform DevOps beheben wir das.
Egal, ob du frisch anfängst oder deinen bestehenden Code aufräumen und produktionsbereit machen willst, ich schreibe IaC, das du tatsächlich pflegen kannst.
Was enthalten ist:
- Design und Refactoring von Terraform-Modulen (Remote-Status, Workspaces, DRY-Struktur, Terragrunt-Überlegungen)
- Pulumi-Stack-Setup in Python, TypeScript
- Neuschreiben von CloudFormation-Vorlagen mit verschachtelten Stacks und Best Practices bei Parametern
- Migration des Zustands und Import bestehender Ressourcen
- Tagging-Strategien, Namenskonventionen, Umgebungsseparation
- Vollständige Inline-Dokumentation, damit dein Team es weiterführen kann
- Kostenoptimierungsmaßnahmen in die Lieferung integriert
Alle Codes werden mit einer README und Deployment-Anweisungen geliefert.
Frameworks:
Npm
•
Terraform
•
Pulumi
•
Ansible
•
Puppe
Cloud-Provider:
Amazon Web Services
•
Google Cloud Platform
Programmiersprache:
Bash
•
JavaScript
•
PHP
•
Python
•
Ruby
Expertise:
Installation
•
Migration
•
Konfiguration
FAQ
Automatische Übersetzung
Mit welchen IaC-Tools arbeitest du?
Terraform, Pulumi (Python, TypeScript) und AWS CloudFormation. Wenn du unsicher bist, welches für deinen Anwendungsfall geeignet ist, erwähne es einfach und ich berate dich.
Kannst du bestehende AWS-Ressourcen in Terraform- oder Pulumi-States importieren?
Ja, State-Import und Ressourcenübernahme sind wo möglich enthalten.
Wirst du unsere bestehenden Namenskonventionen und Strukturen befolgen?
Absolut. Teile deine Konventionen im Voraus mit und ich arbeite innerhalb dieser Vorgaben.
Schreibst du Tests für IaC?
Ja, ich kann bei Bedarf Terratest oder Checkov-Static-Analysis als Teil der Lieferung einbauen — erwähne das bei der Bestellung. Wenn Pulumi das Ziel-IaC ist, kann ich einige Basistests in der Zielsprache schreiben.
Was, wenn wir nach der Lieferung fortlaufenden Support brauchen?
Ich biete Follow-up-Pakete an. Schreib mir eine Nachricht, und wir können eine Support-Vereinbarung besprechen.
Folgst du bewährten Sicherheitspraktiken beim Schreiben von Infrastructure as Code?
Ja, Sicherheit ist standardmäßig integriert — nicht nur nachträglich. Alle IaC, die ich liefere, folgen dem Prinzip der minimalen Rechte & RBAC IAM, Verschlüsselung im Ruhezustand & während der Übertragung, private Netzwerke wo angebracht, keine hardcodierten Secrets oder Zugangsdaten. Ich setze auch statische Sicherheitsanalyse-Tools im Rahmen der Lieferung ein.
Kannst du uns dabei helfen, unser IaC mit Compliance-Rahmenwerken wie SOC 2, ISO 27001 oder CIS Benchmarks abzustimmen?
Ja. Wenn du eine spezielle Compliance-Anforderung hast, markiere sie beim Bestellen, und ich sorge dafür, dass die Infrastruktur entsprechend strukturiert und dokumentiert wird. Das umfasst Dinge wie Audit-Logging, Zugriffskontrollen, Verschlüsselungsstandards für Nachvollziehbarkeit bei der Einhaltung. Das kann auch in meinem devsecops Service gemacht werden.
