Padrão de Zero Hardcoding e Injeção de Segredos

Módulos de infraestrutura não devem conter segredos ou identificadores sensíveis:

1. Zero Hardcoding de Variáveis

Nenhum bloco variable deve definir valores padrão que presumam o nome da conta, IDs de VPCs ou rotas específicas. O módulo declara apenas a interface de tipos.

2. Injeção de Segredos em Runtime

Tokens de provedor (AWS_SECRET_ACCESS_KEY, CLOUDFLARE_API_TOKEN) são injetados em memória pela esteira de CI/CD usando Infisical. Proibido o uso de default = "…​" para segredos.