What problem does it solve?
Lack of standardized infrastructure practices leads to misconfigurations, security gaps, and inconsistent deployments. This skill codifies Terraform and AWS conventions, CI/CD standards, monitoring patterns, and security practices to improve reliability, audibility, and maintainability.
Core Features & Use Cases
- Terraform conventions: one module per logical resource group, strict provider pinning, lock files, descriptive variables and outputs, and safe state management.
- AWS conventions: enforce security via KMS keys, SSL enforcement, ECR scanning, least-privilege access, and monitoring integrations.
- WAF, monitoring, and CI/CD guidance: standardized WAF rate limiting, CloudWatch alarms, SNS notifications, and GitHub Actions workflow guardrails.
- RDS/ECR/RDW security and naming: naming conventions, encryption, backups, rotation, and access controls.
- CI/CD workflows: separate pipelines for plan/apply, codeowners, and automated quality checks tied to infra changes.
- Automated quality scripts: provide scripts to audit infra plans and validate workflows.
- Use with existing platforms to enforce governance across environments (dev/accept/prod).
Quick Start
Apply these conventions to Terraform and AWS projects to enforce standardized infrastructure practices across environments and teams.