Escribiré módulos de terraform para producción en aws eks con argocd gitops
Ingeniero senior de DevOps y seguridad de redes y experto en Linux
Acerca de este Servicio
He estado escribiendo Terraform desde la versión 0.11. La diferencia entre "funciona en mi máquina" y "funciona en producción desde hace 3 años" es módulos, gestión de estado y GitOps.
Lo que obtienes:
Módulos de calidad de producción VPC (pública/privada/subred), EKS (grupos de nodos gestionados, IRSA, encriptación), RDS (encriptado, respaldo, réplica de lectura), S3 (versionado, ciclo de vida, replicación), IAM (menor privilegio, OIDC)
Terraform Cloud/Enterprise Workspaces por entorno, disparadores de ejecución, verificaciones de políticas (Sentinel/OPA), registro privado, detección de desviaciones
GitOps con ArgoCD Patrón App-of-Apps, sincronización automática + limpieza + autocuración, Kustomize/Helm, secretos declarativos (SealedSecrets/External Secrets + Vault)
CI/CD para Terraform GitHub Actions: fmt validate plan policy check apply (aprobación manual en producción)
Política como Código OPA/Kyverno: etiquetas requeridas, no permitir SG públicas, volúmenes encriptados, AMIs aprobadas solamente
Recuperación ante desastres Backups de Velero a S3 (cruzando regiones), programados + bajo demanda, plan de restauración probado
FinOps Infracost en cada PR, Kubecost en el clúster, cumplimiento de etiquetado, recomendaciones de ajuste de tamaño
Documentación Generada automáticamente (terraform-docs), diagramas de arquitectura, runbooks, guía de incorporación
Pila: Terraform, Terragrunt, AWS..
Mi porfolio
Otros servicios de Ingeniería de DevOps que ofrezco
FAQ
Traducción automática
¿Cómo gestionas el bloqueo de estado y la colaboración en equipo?
Terraform Cloud (la versión gratuita soporta 500 recursos) o backend S3 + DynamoDB. Workspaces por entorno (desarrollo/staging/producción). Disparadores de ejecución para stacks dependientes. Flujo PR: plan en comentario de PR → aprobación manual → aplicar.
¿Puedes migrar infraestructura existente con console-click?
Sí. importación con terraform para recursos existentes, luego refactorizar en módulos. Generaré configuraciones con terraformer/aws2tf, las revisaremos contigo y haremos la transición sin tiempo de inactividad.
¿Qué pasa con los secretos en GitOps?
Nunca en Git. Opciones: 1) SealedSecrets (Bitnami), 2) External Secrets Operator + Vault/AWS Secrets Manager/1Password, 3) archivos encriptados con SOPS/age. ArgoCD solo gestiona recursos sellados/encriptados.

