海外资源测评导航
返回开发工具 海外资源 / 开发工具 / 基础设施合规 / compliance.tf
C
🔧 开发工具 基础设施合规 美国总部 国内优化

compliance.tf 开发工具测评

Terraform合规控制模块

8.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_refine2 评测方法 ↗
数据来源
ai_refine2 · 最近更新 2026-06-13

⚡ 评分构成

五维加权 · 满分 10
性能 / 功能25% 8.0
性价比20% 8.0
中国可用度20% 10.0
口碑20% 6.4
售后 / 退款15% 7.5

各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。

行业深度解析AI 深度分析
一句话将合规控制内置到 Terraform AWS Modules 的私有模块注册表,在 terraform plan/apply 前预防不合规基础设施配置。
定价免费增值 + 年费订阅 + 企业定制 Free:$0/永久,包含 CIS v6.0 框架27个控制、30+ Terraform AWS modules、5名团队成员、100次下载/月、全框架30天试用。Full Access:$1,000/年,35+合规框架、30+模块、25名团队成员、无限下载、邮件支持,可通过 AWS Marketplace 购买。Enterprise:定制报价,包含 BYO
适合谁使用 terraform-aws-modules 的工程、平台、SRE、安全、CISO、合规/GRC 团队,尤其是需要 SOC 2、PCI DSS、HIPAA、ISO 27001、NIST、FedRAMP 等云基础设施合规的企业。
核心功能一行替换 Terraform module source 即可启用合规控制基于 terraform-aws-modules 的 34 个 AWS 模块支持 35+/36 个合规框架与 300+ 控制在 terraform plan/apply 前进行预防式控制与校验支持 AWS Config、Security Hub、Audit Manager 生成审计证据控制例外可通过 query parameter 覆盖并保留审计轨迹支持 GitHub Actions、GitLab CI、Atlantis、Terraform Cloud 等 CI 流程兼容 Terraform、OpenTofu、Terragrunt、TerramateOperational Rules:生命周期块、标签标准、实例限制、移除 provisioner 等
功能与用途Compliance.tf 是面向 Terraform 的合规模块注册表/服务,将加密、日志、版本控制、访问阻断、生命周期块、标签标准、实例限制等控制内置到 Terraform 模块中,在 terraform plan 或 apply 前阻止不合规配置。它定位为基础设施配置层的预防式合规工具,而非部署后扫描器或完整 GRC 平台。
支持语言/框架支持 Terraform、OpenTofu、Terragrunt、Terramate;模块基于 terraform-aws-modules,当前覆盖 34 个 AWS 模块,包括 S3、VPC、EKS、RDS、Lambda、ALB、DynamoDB 等。合规框架包括 SOC 2、PCI DSS、HIPAA、ISO/IEC 27001、GDPR、NIS2、NIST SP 800-53、NIST CSF、FedRAMP、CIS AWS Benchmark 等 35+/36 个。
开源还是闭源文本未说明开源;其描述为付费 SaaS、私有 registry/订阅服务。对比中明确 Checkov/Trivy 是开源,而 Compliance.tf 是付费 SaaS。
自托管选项未提到自托管。文本显示通过 compliance.tf registry endpoint、API token、AWS Marketplace 订阅使用。
定价Free:$0/永久,CIS v6.0、27 控制、30+ AWS 模块、5 成员、100 下载/月、30 天全框架试用。Full Access:$1,000/年,35+ 框架、30+ 模块、25 成员、无限下载、邮件支持、AWS Marketplace 购买。Enterprise:定制价格,BYOM、自定义框架/控制、无限成员、优先支持、SSO/SAML。
API/SDK未提到 SDK。提到使用标准 Terraform module protocol、terraform login/tofu login、registry endpoints、按团队和框架作用域的 API tokens。
集成与生态可在 GitHub Actions、GitLab CI、Atlantis、Terraform Cloud 等任何运行 terraform init 的 CI 中使用;兼容 Terraform/OpenTofu/Terragrunt/Terramate;可与 Checkov、Trivy、Prowler、OPA、Sentinel 并用;证据侧使用 AWS Config、Security Hub、Audit Manager;可向 Vanta、Drata、Sprinto 等 GRC
文档质量抓取内容包含 Getting Started、Rules、Registry Endpoints、Customize Modules、Compatibility、Migration Kit、Starter Kits、Audit Evidence、CI/CD Integration、比较指南、模块/框架/控制目录等,结构较完整,并提供示例 source URL 替换、FAQ 和与 Checkov/Trivy/OPA/Sentinel 的对比。
支付可通过 AWS Marketplace 购买;未说明其他支付方式。无需信用卡即可开始免费试用。
中国访问未知
适用场景为 Terraform AWS 基础设施预置 SOC 2、PCI DSS、HIPAA、CIS、NIST、FedRAMP、ISO 27001、GDPR 等合规控制;减少基础设施审计发现;在 CI/CD 中验证合规计划;为审计准备 AWS 原生证据;平台团队统一模块硬化与标签/生命周期规则。
同类CheckovTrivyProwlerOPASentinelAWS Control Tower自建 Terraform module wrappers;GRC 侧可搭配 VantaDrataSprinto;CSPM 可搭配 WizProwler。
性价比8
易用9
服务7
综合8
优点
  • 对 terraform-aws-modules 用户迁移成本低,通常只需替换 source URL
  • 预防式合规控制减少部署后扫描、修复和审计发现
  • 支持多个主流合规框架,并映射到具体控制条款
  • 无需引入新 CLI、policy agent 或 sidecar
  • 提供免费层与 30 天全框架试用
不足
  • 覆盖范围限于其模块目录中的 AWS Terraform 模块,非模块资源和运行时漂移仍需其他工具
  • 不替代 IAM、网络架构、应用安全、运行时监控、事件响应和组织级合规流程
  • 付费 SaaS/私有 registry 会成为 Terraform 工作流依赖
  • 自定义模块支持仍处于 beta,部分自定义规则能力标注为未来路线图
  • 目前文本主要围绕 AWS,未体现多云覆盖

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Compliance.tf 是一个面向 Terraform AWS 基础设施的合规模块注册表。它基于 terraform-aws-modules 提供 drop-in replacement,通过把 module source 改为 compliance.tf 的 registry endpoint,将 SOC 2、PCI DSS、HIPAA、CIS、NIST、FedRAMP、ISO 27001、GDPR 等框架控制内置到模块代码中。其核心思路不是“部署后扫描”,而是在 terraform plan/apply 前让不合规配置无法进入生产。

核心能力

对工程团队而言,最大卖点是低迁移成本:同样的变量、输出和工作流,通常只需改一行 source,再运行 terraform init。当前覆盖 34 个 AWS 模块,包括 S3、VPC、EKS、RDS、Lambda 等,提供 300+ 控制与 35+/36 个框架。它还支持 Operational Rules,如 lifecycle blocks、标签标准、实例限制和 provisioner 移除。CI/CD 方面,只要能运行 terraform init,即可用于 GitHub Actions、GitLab CI、Atlantis、Terraform Cloud;并兼容 OpenTofu、Terragrunt、Terramate。

定价与支持

免费层永久提供 CIS AWS Foundations Benchmark v6.0、27 个控制、5 名成员和每月 100 次下载,并附带全框架 30 天试用。Full Access 为 1,000 美元/年,包含所有框架、25 名成员、无限下载和邮件支持,可通过 AWS Marketplace 购买。企业版提供 BYOM、自定义框架/控制、SSO/SAML 和优先支持,但需联系销售。

优缺点

优点是将合规前移到模块层,减少审计发现和后期修复;无需新 CLI、policy agent 或 sidecar;并可通过 AWS Config、Security Hub、Audit Manager 生成审计证据。缺点也很明确:它只覆盖目录内模块和基础设施配置层,不处理 IAM 策略、网络架构、应用安全、运行时漂移、事件响应等问题;非 Terraform 资源和原生 aws_* 资源仍需 Checkov、Trivy、Prowler、Wiz 等补位。它也是付费 SaaS/私有 registry,存在外部依赖。

适合谁与中国访问

最适合已经标准化使用 terraform-aws-modules、准备 SOC 2/PCI/HIPAA 等审计的平台、安全和 GRC 团队;不适合多云或大量自研模块且不愿依赖外部 registry 的团队。中国访问情况文本未说明,网络与支付可用性未知;替代或互补方案包括 Checkov、Trivy、Prowler、OPA/Sentinel、AWS Control Tower,以及 Vanta、Drata、Sprinto 等 GRC 平台。

本测评基于公开资料整理,不构成购买建议,请以 compliance.tf 官网实际信息为准。

📢 订阅 TG4G 电报频道
每日精选海外资源 + 国内可用性速报 · 也可在 @amzseo_bot 直接搜
加入频道 →

中文卖点

面向云原生合规,免费层可试用。

官网快照

/shot/compliance-tf.png
compliance.tf

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
8.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

compliance.tf 是一家美国的开发工具 (基础设施合规)服务商. 本页收录其「Terraform合规控制模块」套餐. 面向云原生合规,免费层可试用.
compliance.tf 综合评分 8.0/10, 总部美国. 是什么 Compliance.tf 是一个面向 Terraform AWS 基础设施的合规模块注册表。它基于 terraform aws modules 提供 drop in replacement,通过把 module source 改为 compliance.tf 的 registry endp... 完整深度测评见本页下方.
compliance.tf 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于美国, 主要面向海外市场.
访问 compliance.tf 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类

🌾 农业食品 🤖 AI 应用 🔗 API 数据 🚪 API 网关 🧊 3D素材 🚗 汽车出行 🗃 备份容灾 📋 公司合规 📡 智能盒子 🧱 建站模板 🌐 CDN 💬 聊天 App ☁ 网盘云盘 📖 漫画网文 ✉ 通讯邮箱 🏢 跨国名企 💰 加密 🗄 托管数据库 🏷 比价优惠 🎨 设计创意 📡 DNS 解析 🌍 域名 ⬇ 下载软件 🛒 电商 📚 教育课程 📧 邮件发送 ⚡ 能源环保 🎫 活动票务 🎪 会展展会 📤 文件传输 🏦 金融钱包 📝 表单调研 💭 论坛社区 💸 众筹融资 🎮 游戏服务 🎮 游戏市场 🕹 游戏平台 🎁 订阅礼品卡 🏛 政府机构 🎯 GPU 算力 🔌 硬件 IoT 🩺 医疗健康 👔 招聘远程 🖼 图片灵感 🛡 保险 💼 求职招聘 📒 知识笔记 ⚖ 法务财税 📍 本地生活 📦 物流货运 🔎 生活查询 🗺 地图导航 📈 营销 SEO 📺 流媒体订阅 🎞 家庭影音 📰 新闻资讯 🤝 公益慈善 📄 办公协作 🌍 国际组织 ☁ 应用部署 🎛 主机面板 🔑 密码安全 💳 支付 🐾 宠物 👕 印刷定制 🎙 播客有声 🔌 代理 ❓ 问答内容 🏠 房产租售 ⚡ 实时通信 🖥 远程桌面 🗂 资源站 ⚙ SaaS ♻ 二手交易 🛡 安全 📱 短视频直播 📲 接码虚拟号 💬 社交约会 🔐 SSL 证书 💾 云存储 🎓 留学教育 🎧 在线客服 🧰 在线工具 🌐 翻译本地化 ✈ 旅游出行 🏛 全球大学 🚀 加速器 VC ▶ 视频平台 🎬 视频托管 🔒 VPN 隐私 🖥 服务器 🌐 虚拟主机 🔏 零信任组网