First Touch Provisioning

No Change
adopt
First Added:January 10, 2026 Updated: July 29, 2026

First Touch Provisioning. First touch provisioning creates the foundation layer of infrastructure: cloud accounts and guardrails, networks, DNS, IAM roles, clusters, VMs, databases as managed services, and remote state.

Summary

Garden stance: We adopt First Touch Provisioning for our estate.

Key points:

TopicNotes
ToolsTerraform (adopt); avoid new Imperative IaC / Pulumi generators for greenfield
StateRemote backend per env; locking; no local-only state for shared infra
ModulesReusable VPC/cluster modules; watch blast radius (DRY discipline)
PolicyPolicy as Code on plans before apply
Provisioner anti-patternTerraform remote-exec / heavy local-exec blurs touches; keep first touch declarative

References

Details

TopicNotes
ToolsTerraform (adopt); avoid new Imperative IaC / Pulumi generators for greenfield
StateRemote backend per env; locking; no local-only state for shared infra
ModulesReusable VPC/cluster modules; watch blast radius (DRY discipline)
PolicyPolicy as Code on plans before apply
Provisioner anti-patternTerraform remote-exec / heavy local-exec blurs touches; keep first touch declarative

References