Em um cenário real de uso, acredito que as configurações de ambientes ficariam divididas entre equipes certo ?
Então poderíamos usar o jenkins ou o gitlab ci para fazer as execuções do terraform, mas fico na dúvida de 2 pontos:
como podemos proteger as senhas e variáveis importantes para que nem todos tenham acesso a elas
é possível segregar dentro do terraform uma função ou classe que só permita alguma tipo especifico de criação. por exemplo : estou pensando em segregar os git entre equipes, e fazer a montagem dele pelo jenkins, mas queria limitar oque cada equipe iria criar, e teria um main que informaria estas regras, não sei se deu para entender, mas é possível?