Réviseur de plan d'infrastructure
Réexamen local révisé de la CAIExaminez les plans Terraform JSON masqués et les changements Kubernetes avec des politiques de risque pratiques.
Plan Terraform JSON
Exécuter terraform show -json tfplan et ouvrir ou coller le JSON résultant; ne pas coller un plan binaire.
Mode d’emploi
- 01
Preuve de changement de charge
Ouvrir Terraform afficher JSON ou comparer la base de référence et actuelle Kubernetes YAML.
- 02
Inspecter le rayon d'explosion
Filtrer les ressources, examiner les attributs expurgés, la dérive, les bords des graphiques et les preuves à risque élevé.
- 03
Appliquer la politique d'examen
Configurer les garde-corps locaux et exporter un rapport humain ou CI expurgé.
Questions fréquentes
Peut-il ouvrir un fichier tfplan binaire ?
Non. Convertissez-le avec terraform show -json d'abord; plans binaires ne sont intentionnellement pas exécutés.
Les valeurs sensibles du plan sont-elles protégées?
Les masques de sensibilité Terraform et les noms de champs secrets communs sont expurgés avant l'affichage et l'exportation, mais les fichiers de plan doivent être manipulés en toute sécurité.
Applique-t-elle les infrastructures?
Non. Il n'exécute jamais les API Terraform, kubectl ou cloud.
Les constatations relatives aux risques font-elles autorité sur les politiques?
Non. Il s'agit d'heuristiques locales transparentes pour examen et ne remplacent pas l'OPA, le Sentinel, les schémas de fournisseurs ou l'approbation organisationnelle.
Outils associés
Poursuivez avec d’autres utilitaires web ciblés.