
Última actualización 08-12-2026
Categoría:
Reviews:
Join thousands of AI enthusiasts in the World of AI!
Terracotta
Terracotta es una herramienta de gobernanza de Infrastructure as Code que audita cada pull request antes de la fusión, verificando los cambios de Terraform y OpenTofu contra los recursos en la nube en vivo, el estado remoto y las políticas de gobernanza de tu equipo. Se instala como una aplicación de GitHub o GitLab, publica los hallazgos en el hilo del PR y construye una pista de auditoría a prueba de manipulaciones que los reguladores pueden exportar. El producto está dirigido a equipos de ingeniería de plataformas que necesitan controles de seguridad, desviaciones, costos y cumplimiento sin reescribir las canalizaciones de CI.
Los escáneres estáticos como Checkov o tfsec revisan la sintaxis HCL y las configuraciones erróneas conocidas, pero nunca comparan un plan con lo que realmente está ejecutándose en AWS. Terracotta cierra esa brecha correlacionando código, estado de Terraform y recursos en vivo para que las desviaciones, conflictos entre PR y el radio de impacto oculto aparezcan antes de que alguien haga clic en fusionar. Sus barreras de protección están escritas en inglés sencillo en lugar de Rego o Sentinel, lo que reduce la barrera para equipos que no cuentan con un ingeniero dedicado a políticas como código.
Los líderes de DevOps y los ingenieros de plataforma en entornos regulados usan Terracotta para bloquear buckets públicos de S3, reglas SSH abiertas y picos de costos no aprobados en el momento de la revisión en lugar de en producción. Los equipos de seguridad y cumplimiento obtienen un panel de control a nivel de flota con estado de desviación, tasas de cumplimiento de políticas y registros exportables para auditorías SOC 2 o HIPAA. Los desarrolladores continúan trabajando dentro de GitHub o GitLab porque los hallazgos llegan como comentarios en el PR, no como otro portal para revisar.
Beacon, el asistente de chat dentro del PR de Terracotta, responde preguntas sobre hallazgos específicos utilizando el contexto del repositorio, la salida del plan y los informes de desviación. El nivel Platform añade repositorios de desviación ilimitados, análisis de IAM y radio de impacto, notificaciones en Slack y un panel de control central por $49 por ingeniero al mes. Los clientes empresariales pueden ejecutar Terracotta autoalojado con SSO, SAML e integraciones personalizadas para HCP Terraform o CircleCI.
Revisiones automáticas de PR en GitHub y GitLab cuando se abre una solicitud de Terraform o OpenTofu, antes de que se ejecute CI
Compara código IaC contra recursos en la nube en vivo y estado remoto de Terraform para detectar desviaciones en 119 tipos de recursos AWS
Plan de plataforma a $49 por ingeniero por mes que incluye análisis de costos, revisión IAM, mapeo de radio de explosión y cumplimiento de guardrails
Nivel gratuito Community cubre 50 PRs en repos públicos, 1 repositorio privado con 20 PRs por mes y hasta 5 asientos sin tarjeta de crédito
Guardrails en inglés sencillo bloquean cambios riesgosos sin archivos de políticas Rego, Sentinel o OPA
Asistente de chat Beacon responde preguntas en hilo sobre hallazgos usando contexto de repos, plan y desviación
Se instala vía app de GitHub o GitLab sin agentes para revisiones básicas de PR
Correlaciona código, estado de Terraform y recursos en AWS en vivo en lugar de solo linting HCL
Nivel gratuito Community cubre repos públicos y equipos pequeños sin tarjeta de crédito
Guardrails en inglés sencillo evitan necesidad de experiencia en políticas Rego o Sentinel
Cumplimiento SOC 2 Tipo II y HIPAA con registros de auditoría exportables
Análisis de costos, cumplimiento de guardrails y revisión IAM requieren el plan Platform a $49 por ingeniero por mes
El nivel gratuito limita a un repositorio privado y 20 PRs por mes
Detección de desviaciones en el plan Community cubre solo un repositorio
¿Qué es Terracotta?
Terracotta es una plataforma de gobernanza de Infrastructure as Code que audita las solicitudes de extracción de Terraform y OpenTofu para detectar violaciones de seguridad, desviaciones, impacto en costos y cumplimiento de políticas antes de la fusión. Se instala como una aplicación de GitHub o GitLab y publica los hallazgos directamente en la solicitud de extracción.
¿Terracotta es gratis?
Terracotta ofrece un plan Community gratuito sin necesidad de tarjeta de crédito. Incluye 50 solicitudes de extracción en repositorios públicos, 1 repositorio privado limitado a 20 solicitudes de extracción por mes, hasta 5 asientos, resumen y revisión de código de Terraform, y detección de desviaciones en un repositorio.
¿Qué formatos IaC soporta Terracotta?
Terracotta soporta Terraform, OpenTofu, manifiestos de Kubernetes y flujos de trabajo de Terragrunt. Se integra con GitHub, GitLab y HCP Terraform Run Tasks, y puede controlar pipelines de GitHub Actions o GitLab CI mediante su CLI.
¿Cómo detecta Terracotta las desviaciones de infraestructura?
Terracotta compara tu código IaC y el estado remoto de Terraform con los recursos en la nube en vivo para detectar desviaciones a nivel de campo. Sus informes de desviación cubren 119 tipos de recursos AWS, incluyendo ediciones en consola, aplicaciones manuales y recursos eliminados fuera del código.
¿Cuánto cuesta Terracotta Platform?
Terracotta Platform cuesta $49 por ingeniero al mes con solicitudes de extracción públicas y privadas ilimitadas, asientos ilimitados, repositorios de desviación ilimitados, todos los tipos de chequeos, integración con Slack y soporte prioritario. La facturación comienza cuando un desarrollador crea su primera solicitud de extracción.
¿Terracotta funciona con GitHub y GitLab?
Terracotta se conecta mediante aplicaciones de solo lectura para GitHub y GitLab que auditan automáticamente cada solicitud de extracción IaC. Los hallazgos aparecen como comentarios en la solicitud de extracción con resultados codificados por severidad en seguridad, costos, desviaciones y reglas antes de que alguien realice la fusión.
¿Qué certificaciones de cumplimiento tiene Terracotta?
Terracotta cuenta con certificación SOC 2 Tipo II y cumple con HIPAA, con registros de auditoría a prueba de manipulaciones en cada hallazgo y aprobación. Los planes empresariales incluyen SSO, SAML, registro de auditoría y una opción de implementación BYOC autoalojada.
