Módulos de infraestrutura não devem conter segredos ou identificadores sensíveis:
1. Zero Hardcoding de Variáveis
Nenhum bloco variable deve definir valores padrão que presumam o nome da conta, IDs de VPCs ou rotas específicas. O módulo declara apenas a interface de tipos.
2. Injeção de Segredos em Runtime
Tokens de provedor (AWS_SECRET_ACCESS_KEY, CLOUDFLARE_API_TOKEN) são injetados em memória pela esteira de CI/CD usando Infisical. Proibido o uso de default = "…" para segredos.