
Dernière mise à jour 08-12-2026
Catégorie:
Reviews:
Join thousands of AI enthusiasts in the World of AI!
Terracotta
Terracotta est un outil de gouvernance Infrastructure as Code qui audite chaque pull request avant la fusion, en vérifiant les modifications Terraform et OpenTofu par rapport aux ressources cloud en direct, à l'état distant et aux politiques de gouvernance de votre équipe. Il s'installe en tant qu'application GitHub ou GitLab, publie les résultats dans le fil de la PR et crée une piste d'audit infalsifiable que les régulateurs peuvent exporter. Le produit cible les équipes d'ingénierie plateforme qui ont besoin de contrôles de sécurité, de dérive, de coûts et de conformité sans réécrire les pipelines CI.
Les analyseurs statiques comme Checkov ou tfsec vérifient la syntaxe HCL et les mauvaises configurations connues, mais ils ne comparent jamais un plan à ce qui est réellement en cours d'exécution sur AWS. Terracotta comble cette lacune en corrélant le code, l'état Terraform et les ressources en direct afin que la dérive, les conflits entre PR et le rayon d'impact caché apparaissent avant que quelqu'un ne clique sur fusionner. Ses garde-fous sont rédigés en anglais simple plutôt qu'en Rego ou Sentinel, ce qui abaisse la barrière pour les équipes qui n'ont pas d'ingénieur dédié à la politique en tant que code.
Les responsables DevOps et les ingénieurs plateforme dans les environnements réglementés utilisent Terracotta pour bloquer les buckets S3 publics, les règles SSH ouvertes et les pics de coûts non approuvés au moment de la revue plutôt qu'en production. Les équipes de sécurité et de conformité disposent d'un tableau de bord à l'échelle de la flotte avec la posture de dérive, les taux de conformité aux politiques et des enregistrements exportables pour les audits SOC 2 ou HIPAA. Les développeurs continuent de travailler dans GitHub ou GitLab car les résultats arrivent sous forme de commentaires dans la PR, sans autre portail à consulter.
Beacon, l'assistant de chat intégré à la PR de Terracotta, répond aux questions sur des résultats spécifiques en utilisant le contexte du dépôt, la sortie du plan et les rapports de dérive. Le niveau Platform ajoute des dépôts de dérive illimités, une analyse IAM et du rayon d'impact, des notifications Slack et un tableau de bord du centre de commande pour 49 $ par ingénieur et par mois. Les clients Enterprise peuvent exécuter Terracotta en auto-hébergement avec SSO, SAML et des intégrations personnalisées pour HCP Terraform ou CircleCI.
Les revues PR automatisées sur GitHub et GitLab lorsqu'une demande de fusion Terraform ou OpenTofu s'ouvre, avant l'exécution du CI
Compare le code IaC avec les ressources cloud en direct et l'état Terraform distant pour détecter les dérives sur 119 types de ressources AWS
Le plan plateforme à 49 $ par ingénieur par mois inclut l'analyse des coûts, la revue IAM, la cartographie du rayon d'action et l'application des garde-fous
Le niveau Communauté gratuit couvre 50 PR de dépôts publics, 1 dépôt privé à 20 PR par mois, et jusqu'à 5 sièges sans carte de crédit
Les garde-fous en anglais simple bloquent les changements risqués sans Rego, Sentinel ou fichiers de politique OPA
L'assistant chat Beacon répond aux questions dans le fil concernant les découvertes en utilisant le contexte du dépôt, du plan et de la dérive
S'installe via l'application GitHub ou GitLab sans agents pour les revues PR de base
Correlie le code, l'état Terraform et les ressources AWS en direct au lieu de simplement analyser le HCL
Le niveau Communauté gratuit couvre les dépôts publics et les petites équipes sans carte de crédit
Les garde-fous en anglais simple évitent l'expertise en politique Rego ou Sentinel
Conformité SOC 2 Type II et HIPAA avec des pistes d'audit exportables
L'analyse des coûts, l'application des garde-fous et la revue IAM nécessitent le plan Platform à 49 $ par ingénieur par mois
Le niveau gratuit limite à un dépôt privé et 20 PR par mois
La détection de dérive sur le plan Communauté ne couvre qu'un seul dépôt
Qu'est-ce que Terracotta ?
Terracotta est une plateforme de gouvernance Infrastructure as Code qui audite les pull requests Terraform et OpenTofu pour les violations de sécurité, les dérives, l'impact sur les coûts et la conformité aux politiques avant la fusion. Elle s'installe comme une application GitHub ou GitLab et publie les résultats directement dans la PR.
Terracotta est-il gratuit ?
Terracotta propose un plan Communauté gratuit sans carte de crédit requise. Il inclut 50 PRs de dépôts publics, 1 dépôt privé limité à 20 PRs par mois, jusqu'à 5 sièges, un résumé Terraform et une revue de code, ainsi que la détection de dérive sur un dépôt.
Quels formats IaC Terracotta supporte-t-il ?
Terracotta supporte Terraform, OpenTofu, les manifests Kubernetes et les workflows Terragrunt. Il s'intègre avec GitHub, GitLab et HCP Terraform Run Tasks, et peut contrôler les pipelines GitHub Actions ou GitLab CI via son CLI.
Comment Terracotta détecte-t-il la dérive d'infrastructure ?
Terracotta compare votre code IaC et l'état distant Terraform avec les ressources cloud en direct pour détecter la dérive au niveau des champs. Ses rapports de dérive couvrent 119 types de ressources AWS, incluant les modifications via console, les applications manuelles et les ressources supprimées hors du code.
Quel est le prix de Terracotta Platform ?
Terracotta Platform coûte 49 $ par ingénieur et par mois avec PRs publics et privés illimités, sièges illimités, dépôts de dérive illimités, tous types de vérifications, intégration Slack et support prioritaire. La facturation commence lorsqu'un développeur crée sa première PR.
Terracotta fonctionne-t-il avec GitHub et GitLab ?
Terracotta se connecte via des applications GitHub et GitLab en lecture seule qui auditent automatiquement chaque pull request IaC. Les résultats apparaissent sous forme de commentaires dans la PR avec des codes de gravité pour la sécurité, le coût, la dérive et les garde-fous avant toute fusion.
Quelles certifications de conformité Terracotta possède-t-il ?
Terracotta est certifié SOC 2 Type II et conforme HIPAA, avec des pistes d'audit inviolables sur chaque résultat et approbation. Les plans entreprise ajoutent SSO, SAML, journalisation d'audit et une option de déploiement BYOC auto-hébergée.
