Comment l’infrastructure est-elle gérée en tant que code ?
L’ensemble de l’infrastructure d’amaise est géré via Terraform en tant qu’infrastructure en tant que code (IaC). Cela offre plusieurs avantages en matière de sécurité :
Contrôle de version : Toutes les modifications de l’infrastructure sont soumises, examinées et approuvées via des pull requests — comme le code applicatif.
Analyse de sécurité : Chaque modification est automatiquement analysée avec tfsec (mauvaises configurations de sécurité) et tflint (bonnes pratiques).
Reproductibilité : Chaque environnement (UE, US, CH) est créé à partir des mêmes modules Terraform, garantissant des paramètres de sécurité cohérents.
Détection de dérive : 66 règles AWS Config NIST CSF surveillent en continu la configuration réelle de l’infrastructure et détectent les écarts par rapport à l’état souhaité.
Auditabilité : L’historique complet des modifications de l’infrastructure est traçable dans le contrôle de version.