Infraestrutura como Código: Estruturando Repositórios Terraform com Segurança, Custos e Automação Inteligente
18/10/2025 , Sala 2

Case real de reestruturação de Terraform com segurança, custos e automação: Checkov + Infracost + Gemini CLI em pipelines GitLab CI/CD de repositórios espalhados a centralização e fluxo previsível e auditável.
Aprendizados práticos para reduzir riscos, acelerar revisões e escalar IaC com módulos versionados e resumos automáticos em MR.


Quando um time herda Infraestrutura como Código sem padrões, o risco e o custo crescem enquanto a velocidade despenca. Esta palestra apresenta um case real de reorganização de um repositório Terraform, começando pelo diagnóstico e entendendo o cenário atual do time e seguindo por decisões arquiteturais: fork de módulos para padronizar interfaces e versionamento; convenções de layout; e políticas de qualidade. A pipeline em GitLab CI/CD foi estruturada com etapas claras de formatação e validação, análise de segurança com Checkov (policy as code), planejamento com evidências output terraform, projeção de impacto financeiro por mudança via Infracost, e comentários automáticos no MR usando Gemini CLI para gerar resumos objetivos (risco, custo e resumo do plan).
As pessoas participantes sairão com um blueprint replicável: como organizar módulos, e verificações incluir na pipeline, como comunicar riscos e custos diretamente no MR. Ferramentas: Terraform, Checkov, Infracost, Gemini CLI e GitLab CI/CD


Nível da palestra: Intermediário

Paulo Alves é especialista em DevOps, Cloud e Infraestrutura como Código, com experiência em
empresas como Seguros Unimed, Toro Investimentos, Sympla, CRMBonus, Alura. Atua como consultor
e coordenador de conteúdo de ensino, tendo implantado soluções em AWS, Terraform, Ansible,
Docker, Kubernetes, CI/CD e monitoramento com Prometheus e Grafana. Também trabalho na estruturação de conteúdos técnicos que ajudam profissionais a aumentarem seus conhecimento e se diferenciarem no mercado.
Possuo formação em Ciência da Computação, especialização em Cloud & DevOps Continuous
Transformation pelo MIT Professional Education, atualmente em andamento segunda graduação em
Gestão da Tencologia da Informação e mais de 10 anos de experiência em tecnologia.