Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
クラウド食堂_9_AWS環境をTerraform化するClaude_Codeプラグインを作った
Search
Hiroki Ohtake
July 15, 2026
140
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
クラウド食堂_9_AWS環境をTerraform化するClaude_Codeプラグインを作った
クラウド食堂 #9 ~AIエージェント活用 LT会~ での登壇資料
https://cloud-shokudo.connpass.com/event/394462/
Hiroki Ohtake
July 15, 2026
More Decks by Hiroki Ohtake
See All by Hiroki Ohtake
Toranomon Tech Hub 第8回 S3のオブジェクトを15万件あの世に送った話
otake0609x
0
35
【JAWS DAYS 2026】Kiro CLIで変わるAWS運用とコスト管理
otake0609x
1
150
Toranomon Tech Hub 第6回 - AWS Systems Manager Patch Managerの コンプライアンスレポートをBacklogWikiにしてみた
otake0609x
0
140
クラウド食堂 #5 ~運用にまつわるLT会~ ログ設計をしっかりしないと、運用が大変なことになります
otake0609x
0
100
Auroraリードレプリカが Auto Scalingしてくれなかった話
otake0609x
3
160
Featured
See All Featured
RailsConf & Balkan Ruby 2019: The Past, Present, and Future of Rails at GitHub
eileencodes
141
35k
Ethics towards AI in product and experience design
skipperchong
2
340
Testing 201, or: Great Expectations
jmmastey
46
8.2k
Why Your Marketing Sucks and What You Can Do About It - Sophie Logan
marketingsoph
0
350
Rails Girls Zürich Keynote
gr2m
96
14k
How Software Deployment tools have changed in the past 20 years
geshan
1
34k
Efficient Content Optimization with Google Search Console & Apps Script
katarinadahlin
PRO
1
770
Thoughts on Productivity
jonyablonski
76
5.3k
The innovator’s Mindset - Leading Through an Era of Exponential Change - McGill University 2025
jdejongh
PRO
1
230
Mobile First: as difficult as doing things right
swwweet
225
10k
GraphQLとの向き合い方2022年版
quramy
50
15k
How To Stay Up To Date on Web Technology
chriscoyier
790
250k
Transcript
大嵩 洋喜 KDDIアイレット株式会社 AWS環境をTerraform化する Claude Codeプラグインを作った クラウド食堂 #9 〜AIエージェント活用 LT会〜
大嵩 洋喜 2023年4月新卒入社 AWSの監視運用・構築を担当 2026 Japan All AWS Certifications Engineer
2026 Japan AWS Top Engineer KDDIアイレット株式会社 お お た け ひ ろ き 経歴 クラウド・イノベーション本部 サービスプラットフォーム事業部 Profile
ブログ書いてます! 3
IaC化されていないインフラ環境 引き継いだこと無いですか?
背景: 既存AWS環境のTerraform化はつらい 5 • リソースの棚卸しと .tf の書き起こしがすべて手作業 ◦ 大量のSGインバウンドルールを1個ずつ。。 •
terraform import をリソース 1 件ずつ実行 • plan 差分がゼロになるまで修正を繰り返す • リソースが数十件あると丸数日かかる、根気のいる職人技
作ったもの : aws-to-terraform プラグイン 6 既存 AWS 環境をスキャンして Terraform コードを自動生成し、
terraform import から plan の No Changes 達成までを 1 コマンドで実行する。 VPC / EC2 / RDS / ALB / Lambda / ECS / S3 / IAM などに対応。 スキャンから plan No Changes まで全自動
7 使い方は 3 ステップ インストール /plugin install でプラグインを 導入 起動
/aws-to-terraform を実行して リージョンと出力先を回答 確認して待つ 確認ポイントで OK するだけ で No Changes まで到達
実行フロー : 4 フェーズ + HITL 8 1 スキャン AWS
環境を読み取り resources.json に一覧化。不要リソースはここで除外を 指示 2 コード生成 カテゴリ別の .tf を自動生成。生成コード を人が確認してから次へ 3 terraform import 全リソースを terraform.tfstate に自動で 取り込み 4 plan 差分修正 No Changes まで最大 10 回自動ルー プ。destroy/recreate だけ人が判断
9
10 工夫したポイント HITL は 3 箇所だけ スキャン結果・生成コード ・destroy/recreate 検出時の み確認を挟み、それ以外は自
動で流す 事故らせない権限設計 allowed-tools で AWS 操作を 読み取り系コマンドに制限。書 き込み系は hooks でブロック 実運用前提のコード品質 SG ルールは AWS Provider v5 推奨の分離方式で生成。 CIDR は variables.tf の map で一元管理
まとめ 11 • スキャン → 生成 → import → 差分修正まで全自動
• 人が判断するのは最大 3 箇所の確認だけ • 権限は読み取り専用に制限して安全に実行 • 小さい環境だと 15分で完了! • Claude Codeだけじゃなく他のツールでも対応できるようにしたい
申し込みお願いします!!!! 12
ご清聴ありがとうございました