इस प्रोजेक्ट के बारे में

यह रिपॉज़िटरी AWS पर एकल Amazon EC2 इंस्टेंस तैनात करने के लिए एक न्यूनतम लेकिन प्रोडक्शन-उन्मुख Terraform कॉन्फ़िगरेशन प्रदान करती है। यह एक समर्पित VPC, सबनेट, इंटरनेट गेटवे, रूट टेबल, फ़्लो लॉग, सुरक्षा समूह, Elastic IP, EC2 इंस्टेंस और जनरेट की गई SSH कुंजी जोड़ी बनाती है। यह वर्ज़निंग, एन्क्रिप्शन और सार्वजनिक-पहुँच अवरोधन वाले S3 बकेट, एक DynamoDB लॉक टेबल और KMS कुंजियों का उपयोग करके एक रिमोट Terraform स्टेट बैकएंड भी बूटस्ट्रैप करती है। कॉन्फ़िगरेशन 18 प्रलेखित वेरिएबल और 5 आउटपुट के साथ सपाट, क्रमांकित .tf फ़ाइलों का उपयोग करता है। प्रोवाइडर वर्ज़न लॉकफ़ाइल में सटीक बिल्ड पर पिन किए गए हैं, और CI फ़ॉर्मेटिंग, इनिशियलाइज़ेशन, वैलिडेशन और tflint जाँच चलाता है। प्रोजेक्ट में ऐसे टेस्ट शामिल हैं जो मॉक किए गए प्रोवाइडर के विरुद्ध प्लान करते हैं और KMS कुंजी रोटेशन, बकेट एन्क्रिप्शन और स्टेट लॉक रिकवरेबिलिटी जैसी सुरक्षा विशेषताओं पर दावा करते हैं। सप्लाई चेन प्रथाओं में Sigstore-हस्ताक्षरित रिलीज़ आर्काइव, SLSA प्रोवेनेंस, डाइजेस्ट-पिन किए गए CI इमेज और SHA-पिन किए गए GitHub Actions शामिल हैं। README रिमोट स्टेट माइग्रेशन, सुरक्षा समूह संकुचन, CI-आधारित प्लानिंग और ड्रिफ्ट डिटेक्शन को कवर करने वाली एक प्रोडक्शन चेकलिस्ट भी प्रदान करता है। ध्यान दें कि डिफ़ॉल्ट सुरक्षा समूह नियम SSH और HTTP(S) को इंटरनेट के लिए खोलते हैं, इसलिए उपयोगकर्ताओं को वास्तविक उपयोग से पहले पहुँच प्रतिबंधित करनी चाहिए।