Amazon cloudformation 将地形模板转换为云形成模板

Amazon cloudformation 将地形模板转换为云形成模板,amazon-cloudformation,terraform,Amazon Cloudformation,Terraform,我想将现有的terraform模板(hcl)转换为aws cloudformation模板(json/yaml) 我基本上希望通过CFN_NAG查找这些模板的安全问题 我已经尝试过的一种方法是将HCL转换为JSON,然后将模板传递给CFN_NAG,但我收到了一个失败,因为两个模板的结构不同 有人能在这里提供一些建议吗?实现这一点的一个相当复杂的方法是使用Terraform来支持实际的AWS环境,然后使用AWS从Terraform构建的内容中提取云信息模板(JSON或YAML)。在这一点上,您可以

我想将现有的terraform模板(hcl)转换为aws cloudformation模板(json/yaml)

我基本上希望通过CFN_NAG查找这些模板的安全问题

我已经尝试过的一种方法是将HCL转换为JSON,然后将模板传递给CFN_NAG,但我收到了一个失败,因为两个模板的结构不同


有人能在这里提供一些建议吗?

实现这一点的一个相当复杂的方法是使用Terraform来支持实际的AWS环境,然后使用AWS从Terraform构建的内容中提取云信息模板(JSON或YAML)。在这一点上,您可以使用

CloudFormer有一些局限性,因为目前并不支持所有AWS资源(例如RDS安全组),但它将为您提供所有基本的AWS资源


不要忘记删除所有环境,包括CloudFormer,以最大限度地降低成本。

您希望使用静态代码分析来发现Terraform设置中的安全问题

尝试将地形转换成云状,以便稍后使用cfn nag是一种方法。然而,现在有一些工具可以直接在地形设置上操作


我建议你看一看。它是基于。

运行terraform和cloudformation的安全扫描

您应该在这里提供一个示例来帮助说明您遇到的问题。