TFLint
À quoi il sert
TFLint lit une configuration Terraform et signale des problèmes que terraform validate accepte : variables déclarées et jamais utilisées, contraintes de version absentes sur les fournisseurs, conventions de nommage, syntaxe dépréciée. Son jeu de règles pour le langage Terraform est intégré et active par défaut un préréglage « recommandé » ; d'autres jeux de règles, installés par tflint --init d'après le fichier .tflint.hcl, vérifient les arguments propres à un fournisseur (types d'instances, régions).
Quand le choisir
Dans toute intégration continue d'infrastructure as code, à côté de terraform fmt -check et terraform validate, puisqu'il ne demande aucun identifiant. Il s'installe dans GitHub Actions par l'action terraform-linters/setup-tflint.
Points d'attention
- Les jeux de règles officiels visent AWS, Azure et Google Cloud. Au 5 octobre 2026, aucun jeu de règles n'est publié pour Scaleway : TFLint y vérifie le langage, pas les valeurs propres au fournisseur.
tflint --inittélécharge des greffons : épinglez leur version dans.tflint.hcl, comme les fournisseurs Terraform.- Ce n'est pas un analyseur de sécurité : pour les erreurs de configuration de sécurité, voir Trivy.
Par où commencer
La leçon En équipe et en intégration continue, qui l'intègre au workflow du dépôt d'infrastructure de Signalements.