Zum Hauptinhalt springen

Wie wird die Infrastruktur als Code verwaltet?

Verfasst von amaise Support

Wie wird die Infrastruktur als Code verwaltet?

Die gesamte Infrastruktur von amaise wird über Terraform als Infrastructure as Code (IaC) verwaltet. Dies bietet mehrere Sicherheitsvorteile:

  • Versionskontrolle: Alle Infrastrukturänderungen werden über Pull Requests eingereicht, geprüft und genehmigt — wie Anwendungscode.

  • Sicherheitsscanning: Jede Änderung wird automatisch mit tfsec (Sicherheitsfehlkonfigurationen) und tflint (Best Practices) gescannt.

  • Reproduzierbarkeit: Jede Umgebung (EU, US, CH) wird aus denselben Terraform-Modulen erstellt, was konsistente Sicherheitseinstellungen gewährleistet.

  • Drift-Erkennung: 66 NIST CSF AWS Config-Regeln überwachen kontinuierlich die tatsächliche Infrastrukturkonfiguration und erkennen Abweichungen vom gewünschten Zustand.

  • Auditierbarkeit: Die vollständige Änderungshistorie der Infrastruktur ist in der Versionskontrolle nachvollziehbar.

Hat dies deine Frage beantwortet?