Steampipe queries

steampipe query "select * from aws_iam_user"

Consulta a infraestrutura cloud com SQL usando Steampipe, respondendo às perguntas do posture (IAM, buckets, serviços) com queries.

Execute quando quiser consultar a infraestrutura com SQL: o Steampipe expõe os recursos cloud (AWS, Azure, GCP) como tabelas (aws_iam_user, aws_s3_bucket) e as queries SQL respondem às perguntas do posture — os usuários com MFA, os buckets públicos, os security groups abertos — com o poder das joins. É a consulta da infraestrutura de referência (da Turbot): o inventário e a auditoria com SQL. No DevSecOps, o Steampipe é a ferramenta da análise do cloud: as queries do posture (e os mods da comunidade com os benchmarks) — o estado da infraestrutura respondido com SQL.

Não use como escaneamento de vulnerabilidades: o Steampipe consulta o estado — os CVEs dos recursos são cobertos pelos scanners (Prowler, 054, e os das imagens). E atenção: a cobertura das tabelas (os recursos suportados pelos plugins) — os serviços sem tabela requerem a extensão. As queries pesadas (o inventário completo de uma conta grande) demoram: o caching e o escopo são configurados. Para o posture gerenciado, Security Hub/Prowler; o Steampipe é a consulta ad-hoc com SQL.