Retour au projet dans le portfolio

wasteless.io

Rien n'est écrit sur le compte AWS tant qu'un humain n'a pas ouvert la porte : la collecte passe par un rôle en lecture seule, la simulation est le mode par défaut, et l'écriture réelle exige un second rôle opt-in.

Étape interne Service externe Point de contrôle — validation ou opt-in Sortie vérifiée Périmètre de l'application
Planification / CLI wasteless.io · auto-hébergé (Docker) 1 · Détection Collecte boto3 · Steampipe 9 familles de détecteurs EC2 · RDS · EBS · EIP… Recommandations preuve · confiance · €/mois Compte AWS rôle IAM lecture seule inventaire PostgreSQL inventaire + reco lit API FastAPI + UI revue des reco simulation par défaut 2 · Exécution & vérification Plan d'action dry-run par défaut Action AWS directe rôle écriture · opt-in Pull request Terraform revue Git Tâche manuelle backlog Vérification état réel après action AWS Cost Explorer économie confirmée J+7
Le gaspillage est détecté avec un rôle en lecture seule ; l'écriture n'existe que sur le chemin ambre, derrière un second rôle IAM opt-in. Les deux autres chemins sortent de l'outil (Git, backlog) et repassent par la vérification. L'économie n'est déclarée qu'une fois sept jours de facturation écoulés.
PythonFastAPIAWSboto3SteampipeTerraformDockerPostgreSQL
Voir le code

Tous les schémas d'architecture