Wie wird die Infrastruktur als Code verwaltet?
Die gesamte Infrastruktur von amaise wird über Terraform als Infrastructure as Code (IaC) verwaltet. Dies bietet mehrere Sicherheitsvorteile:
Versionskontrolle: Alle Infrastrukturänderungen werden über Pull Requests eingereicht, geprüft und genehmigt — wie Anwendungscode.
Sicherheitsscanning: Jede Änderung wird automatisch mit tfsec (Sicherheitsfehlkonfigurationen) und tflint (Best Practices) gescannt.
Reproduzierbarkeit: Jede Umgebung (EU, US, CH) wird aus denselben Terraform-Modulen erstellt, was konsistente Sicherheitseinstellungen gewährleistet.
Drift-Erkennung: 66 NIST CSF AWS Config-Regeln überwachen kontinuierlich die tatsächliche Infrastrukturkonfiguration und erkennen Abweichungen vom gewünschten Zustand.
Auditierbarkeit: Die vollständige Änderungshistorie der Infrastruktur ist in der Versionskontrolle nachvollziehbar.
