İçeriğe geç

Terraform State Inspector & Secret Scanner

terraform.tfstate içindeki resource, module, provider, output ve olası secret’ları inceleyin; paylaşım için ayrı redacted kopya çıkarın.

Terraform state dosyasını inceleyin

DecodeLens raw terraform.tfstate ve terraform show -json çıktısını browser worker içinde parse eder. Terraform Cloud, backend, provider veya yönetilen resource’lara bağlanmaz.

Terraform state JSON

Terraform state analizi

State metadata, module bazlı resource’lar, output’lar, credential bulguları ve ayrı redacted kopya burada gösterilir.

Module bağlantılarını gösteren Terraform state incelemesi

DecodeLens resource’ları module bazında gruplar, managed resource ve data source ayrımını gösterir; provider ve attribute path bilgisini her olası credential’ın tam state konumuyla eşleştirir.

State ve redaction sınırları

  • Raw JSON terraform.tfstate v4 ve state dosyaları için terraform show -json ile üretilen values yapısı desteklenir.
  • Inspector backend açmaz, infrastructure refresh etmez, provider çalıştırmaz, referans resolve etmez ve orijinal dosyayı değiştirmez.
  • Terraform sensitive metadata güçlü bir sinyal olarak kullanılır; buna rağmen plaintext değer state içinde bulunabilir.
  • Bilinen adlar ve credential formatları daha yüksek confidence alır. Entropy kontrolü conservative çalışır ve redaction için isteğe bağlıdır.
  • Export edilen JSON inceleme amaçlıdır, geçerli operational state değildir. Paylaşmadan önce mutlaka kontrol edin.

Aynı veriyi decode etmek, dönüştürmek, incelemek veya doğrulamak için ilgili araçlarla devam edin.

terraform.tfstate dosyasını paylaşmadan önce kontrol etme

Örneği yükleyin, database password ve token bulgularını görün, module ağacında arama yapın; ardından ayrı redacted JSON içindeki stabil placeholder’ları kontrol edin.

State attribute

module.application.kubernetes_secret.application["api"].data.API_TOKEN

Share-only kopya

"API_TOKEN": "[REDACTED_TOKEN_1]"

Terraform State Inspector hakkında sık sorulanlar

sensitive = true değeri Terraform state içinde encrypt eder mi?

Hayır. Sensitive metadata desteklenen Terraform çıktılarında görünümü kontrol eder; state yine plaintext değeri içerebilir. State storage ve erişim kontrolleri ayrıca güvenli tutulmalıdır.

Redacted dosyayla terraform apply çalıştırabilir miyim?

Hayır. Değerlerin değiştirilmesi state verisini bozar. Download yalnızca inceleme, debug veya support görüşmesi için non-operational bir kopyadır.

Scanner tüm secret’ların kaldırıldığını garanti eder mi?

Hayır. Terraform sensitive metadata, sık kullanılan field adları, bilinen credential formatları ve conservative entropy sinyalleri kontrol edilir. Provider’a özel veya custom yapılar ayrıca incelenmelidir.