aws-terraform-devopsPlataforma Core
aws-terraform-devops provisiona un entorno AWS completo usando siete configuraciones Terraform modulares: VPC con subredes multi-AZ y NAT gateways, EKS 1.31 con managed node groups, RDS PostgreSQL 15 con backups automatizados y cifrado en reposo, ECR con políticas de escaneo en push, roles IAM que siguen principios de mínimo privilegio, log groups y alarmas de CloudWatch, y S3 con versionado y cifrado del lado del servidor. Una aplicación Flask se despliega vía Helm y se gestiona con ArgoCD con auto-sync y self-healing activados.
Infraestructura
7 módulos Terraform
module.vpc
VPC multi-AZ, subnets públicas/privadas, NAT, IGW
10.0.0.0/16 · eu-west-1a/b/c
module.eks
Clúster EKS 1.31 con node groups gestionados
Auto-scaling · t3.medium
module.rds
RDS PostgreSQL 15, Multi-AZ, cifrado
Backups automáticos · failover
module.ecr
Registro ECR con políticas de ciclo de vida
Escaneo de imágenes activado
module.iam
Roles y políticas con mínimo privilegio
OIDC · service accounts
module.cloudwatch
Métricas, logs, alarmas y dashboards
Container Insights activado
module.s3_bucket
Backend de estado de Terraform, versionado
Tabla de lock en DynamoDB
26 archivos Terraform. Todo público.
7 módulos, 2 entornos (dev/prod), CI/CD completo.
Ver en GitHub →Ecosistema
Rol en la plataforma
aws-terraform-devops es la capa de infraestructura — aprovisiona el entorno AWS sobre el que corren todos los demás proyectos.
SecurityAgent escanea este repo en cada push vía lra scan — Trivy + Checkov.
El agente IA lee recursos EC2, EKS y RDS aprovisionados por estos módulos Terraform.
EKS gestionado vs kubeadm bare-metal — los mismos patrones GitOps en distintas capas.
DocumentationAgent mantiene los docs de arquitectura sincronizados con el código Terraform.