O mecanismo de política como código é o recurso de destaque para nós — poder definir políticas baseadas em OPA para controlar quem pode aprovar e aplicar mudanças no Terraform melhorou muito nossa governança sobre a infraestrutura AWS. O gerenciamento de pilhas também é sólido, facilitando a organização e o acompanhamento de implantações em vários ambientes. O recurso de visualização de pull request é uma grande vitória para o fluxo de trabalho: os engenheiros podem ver um plano do Terraform diretamente em seu PR antes de mesclar, o que detecta problemas cedo e acelera a revisão de código. Análise coletada por e hospedada no G2.com.
A documentação é a área mais fraca. Por exemplo, tivemos dificuldade em encontrar orientações claras sobre as melhores práticas de segurança para configurar o Spacelift em uma organização, especificamente como definir o escopo das permissões IAM por pilha para que cada pilha tenha apenas o acesso que precisa. Este é um requisito comum, mas a documentação não o orienta de forma prática. Análise coletada por e hospedada no G2.com.



