Upgrade to Pro — share decks privately, control downloads, hide ads and more …

クラウド食堂_9_AWS環境をTerraform化するClaude_Codeプラグインを作った

Avatar for Hiroki Ohtake Hiroki Ohtake
July 15, 2026
140

 クラウド食堂_9_AWS環境をTerraform化するClaude_Codeプラグインを作った

クラウド食堂 #9 ~AIエージェント活用 LT会~ での登壇資料
https://cloud-shokudo.connpass.com/event/394462/

Avatar for Hiroki Ohtake

Hiroki Ohtake

July 15, 2026

More Decks by Hiroki Ohtake

Transcript

  1. 大嵩 洋喜 2023年4月新卒入社 AWSの監視運用・構築を担当 2026 Japan All AWS Certifications Engineer

    2026 Japan AWS Top Engineer KDDIアイレット株式会社 お お た け ひ ろ き 経歴 クラウド・イノベーション本部 サービスプラットフォーム事業部 Profile
  2. 背景: 既存AWS環境のTerraform化はつらい 5 • リソースの棚卸しと .tf の書き起こしがすべて手作業 ◦ 大量のSGインバウンドルールを1個ずつ。。 •

    terraform import をリソース 1 件ずつ実行 • plan 差分がゼロになるまで修正を繰り返す • リソースが数十件あると丸数日かかる、根気のいる職人技
  3. 作ったもの : aws-to-terraform プラグイン 6 既存 AWS 環境をスキャンして Terraform コードを自動生成し、

    terraform import から plan の No Changes 達成までを 1 コマンドで実行する。 VPC / EC2 / RDS / ALB / Lambda / ECS / S3 / IAM などに対応。 スキャンから plan No Changes まで全自動
  4. 7 使い方は 3 ステップ インストール /plugin install でプラグインを 導入 起動

    /aws-to-terraform を実行して リージョンと出力先を回答 確認して待つ 確認ポイントで OK するだけ で No Changes まで到達
  5. 実行フロー : 4 フェーズ + HITL 8 1 スキャン AWS

    環境を読み取り resources.json に一覧化。不要リソースはここで除外を 指示 2 コード生成 カテゴリ別の .tf を自動生成。生成コード を人が確認してから次へ 3 terraform import 全リソースを terraform.tfstate に自動で 取り込み 4 plan 差分修正 No Changes まで最大 10 回自動ルー プ。destroy/recreate だけ人が判断
  6. 9

  7. 10 工夫したポイント HITL は 3 箇所だけ スキャン結果・生成コード ・destroy/recreate 検出時の み確認を挟み、それ以外は自

    動で流す 事故らせない権限設計 allowed-tools で AWS 操作を 読み取り系コマンドに制限。書 き込み系は hooks でブロック 実運用前提のコード品質 SG ルールは AWS Provider v5 推奨の分離方式で生成。 CIDR は variables.tf の map で一元管理
  8. まとめ 11 • スキャン → 生成 → import → 差分修正まで全自動

    • 人が判断するのは最大 3 箇所の確認だけ • 権限は読み取り専用に制限して安全に実行 • 小さい環境だと 15分で完了! • Claude Codeだけじゃなく他のツールでも対応できるようにしたい