azurenoops / azurenoops/spin_agent

[WM-IMP-12] Terraform provider versions not pinned — infrastructure drift risk

Open
#763 0 comments 0 reactions 1 assignee Claimed by @jrspinella View on GitHub
agent:war-machine enhancement improvement priority:low
Dominant language
C#
Stars
3
Forks
1
Avg merge
18h 9m
Merged PRs (30d)
43

Description

## WM-IMP-12 — Terraform Version Pinning Missing

**Category:** Improvement | **Priority:** Low

### Observation
Terraform provider versions are not pinned, creating infrastructure drift risk where different runs may use different provider versions.

### Recommendation
Pin all Terraform provider versions in `required_providers` blocks and commit `.terraform.lock.hcl`.

### Acceptance Criteria
- [ ] All Terraform providers have explicit version constraints in `required_providers`
- [ ] `.terraform.lock.hcl` committed to source control
- [ ] Terraform version itself pinned in CI (e.g., via `tfenv` or explicit version in pipeline)
- [ ] Dependabot or Renovate configured to propose provider version updates

Contributor guide

Open the contributing guide

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.