# Terraform: aamos-ledger > **Status:** Pågående — ej deployad > **Mål:** Reproducerbar infrastruktur för bokföringsmotorn > **Blockerad av:** STOP-005-CRIT (hemlighetsrotation) --- ## Vad som finns - [x] Terraform-konfiguration för EC2 - [x] AWS Secrets Manager integration - [x] IAM med minimala rättigheter - [x] Security Group - [x] Variabler för staging/production ## Vad som saknas - [ ] Remote state (S3 + DynamoDB) - [ ] EBS-kryptering - [ ] CloudWatch övervakning - [ ] ALB/NLB istället för direkt EC2-access - [ ] Auto Scaling Group - [ ] RDS-konfiguration (just nu pekar den på befintlig RDS) - [ ] Redis-konfiguration (just nu pekar den på befintlig Redis) - [ ] user-data.sh skript - [ ] `terraform plan` har körts - [ ] `terraform apply` har körts ## Nästa steg 1. Konfigurera remote state 2. Skapa user-data.sh 3. Kör `terraform plan` 4. Kör `terraform apply` i staging 5. Verifiera att hemligheter läses från Secrets Manager 6. Uppdatera systemd-service att använda Secrets Manager 7. Rotera hemligheter 8. Deploya till production --- *Skapad: 2026-07-01T13:25Z* *Blockerad av: STOP-005-CRIT*