Complete list of cloud services and resource types supported by Terraback across all providers.
AWS (Amazon Web Services)
130 resource types across the services below
Compute & Containers
| Service | CLI Command | Resources |
|---|
| EC2 | ec2 | Instances, EBS volumes, EBS snapshots, AMIs, key pairs, launch templates, network interfaces |
| Auto Scaling | autoscaling | Auto Scaling groups, scaling policies, launch configurations |
| Lambda | lambda | Functions, layer versions |
| ECS | ecs | Clusters, services, task definitions |
| ECR | ecr | Repositories |
Networking & Content Delivery
| Service | CLI Command | Resources |
|---|
| VPC | vpc | VPCs, subnets, security groups, internet gateways, NAT gateways, route tables, VPC endpoints |
| ELBv2 | elbv2 | Application/Network Load Balancers, target groups, target group attachments, listeners, listener rules, SSL policies, WAFv2 web ACL associations |
| ELB (Classic) | elb | Classic Load Balancers |
| CloudFront | cloudfront | Distributions, origin access controls, cache policies, origin request policies |
| Route 53 | route53 | Hosted zones, DNS records |
| Elastic IPs | eips | Elastic IP addresses |
| API Gateway | apigateway | REST APIs |
Storage
| Service | CLI Command | Resources |
|---|
| S3 | s3 | Buckets, versioning, public access blocks |
| EFS | efs | File systems, mount targets, access points |
Databases & Caching
| Service | CLI Command | Resources |
|---|
| RDS | rds | DB instances, DB subnet groups, DB parameter groups |
| DynamoDB | dynamodb | Tables |
| ElastiCache | elasticache | Redis clusters, Memcached clusters, replication groups, subnet groups, parameter groups |
| OpenSearch | opensearch | Domains |
Security & Identity
| Service | CLI Command | Resources |
|---|
| IAM | iam | Roles, policies |
| KMS | kms | Keys, aliases |
| ACM | acm | Certificates |
| Secrets Manager | secretsmanager | Secrets, secret versions |
Messaging & Integration
| Service | CLI Command | Resources |
|---|
| SNS | sns | Topics, subscriptions |
| SQS | sqs | Queues, DLQ relationships |
| EventBridge | eventbridge | Event buses, rules |
| Step Functions | stepfunctions | State machines, activities |
| Kinesis | kinesis | Data streams, Firehose delivery streams |
Monitoring & Management
| Service | CLI Command | Resources |
|---|
| CloudWatch | cloudwatch | Log groups, alarms, dashboards |
| CloudTrail | cloudtrail | Trails |
| SSM | ssm | Parameters, documents, maintenance windows |
Streaming & Analytics
| Service | CLI Command | Resources |
|---|
| MSK | msk | Kafka clusters |
Backup & Recovery
| Service | CLI Command | Resources |
|---|
| AWS Backup | backup | Vaults |
Threat Detection
| Service | CLI Command | Resources |
|---|
| GuardDuty | guardduty | Detectors |
Azure (Microsoft Azure)
99 resource types across the services below
Compute & App Services
| Service | CLI Command | Resources |
|---|
| Compute | compute | Virtual machines, managed disks, VM scale sets, SSH keys, function apps, App Service plans, web apps |
| Container | container | Kubernetes clusters, container registries |
Networking
| Service | CLI Command | Resources |
|---|
| Network | network | Virtual networks, subnets, network interfaces, network security groups, public IPs, NAT gateways, route tables |
| Load Balancer | lb | Load balancers, application gateways |
| CDN | cdn | CDN profiles, CDN endpoints |
| DNS | dns | DNS zones, DNS records |
Storage
| Service | CLI Command | Resources |
|---|
| Storage | storage | Storage accounts, file shares |
Databases
| Service | CLI Command | Resources |
|---|
| Database | database | SQL servers, SQL databases, SQL elastic pools |
Caching
| Service | CLI Command | Resources |
|---|
| Caching | caching | Redis Cache instances |
Security & Identity
| Service | CLI Command | Resources |
|---|
| Security | security | Key vaults, role assignments, role definitions, user-assigned identities |
Messaging
| Service | CLI Command | Resources |
|---|
| Messaging | messaging | Service Bus namespaces, queues, topics, subscriptions, Event Hub namespaces |
Monitoring
| Service | CLI Command | Resources |
|---|
| Monitoring | monitor | Log Analytics workspaces, action groups, metric alerts, portal dashboards |
Integration
| Service | CLI Command | Resources |
|---|
| Integration | integration | API Management instances, APIs |
Resource Management
| Service | CLI Command | Resources |
|---|
| Resources | resources | Resource groups |
91 resource types across the services below
Compute & Serverless
| Service | CLI Command | Resources |
|---|
| Compute Engine | compute | Instances, disks, instance templates |
| Cloud Functions | functions | Cloud Functions |
| Cloud Run | cloudrun | Cloud Run services |
Networking
| Service | CLI Command | Resources |
|---|
| Network | network | VPC networks, subnets, firewall rules, routers, NAT gateways |
| Load Balancer | loadbalancer | Backend services, URL maps, regional URL maps, target HTTP/HTTPS/SSL/TCP proxies, regional target HTTP/HTTPS/TCP proxies, global forwarding rules |
| Certificate Manager | certificatemanager | Certificates, certificate maps |
Storage
| Service | CLI Command | Resources |
|---|
| Cloud Storage | storage | Buckets, Filestore instances |
Databases
| Service | CLI Command | Resources |
|---|
| Cloud SQL | sql | SQL instances, SQL databases |
| Firestore / Bigtable / Spanner | database | Firestore databases, Bigtable instances, Spanner instances |
Containers
| Service | CLI Command | Resources |
|---|
| GKE | gke | Clusters, node pools |
| Container Registry | containerregistry | Container registries |
Caching
| Service | CLI Command | Resources |
|---|
| Memorystore | caching | Redis instances, Memcached instances |
Security
| Service | CLI Command | Resources |
|---|
| Security | security | KMS key rings, crypto keys, certificate authorities, Binary Authorization policies |
| Secret Manager | secrets | Secrets |
Messaging & Integration
| Service | CLI Command | Resources |
|---|
| Pub/Sub | pubsub | Topics, subscriptions |
| Cloud Tasks | messaging | Task queues |
| Integration | integration | API gateways, Workflows, Eventarc triggers |
Complete Resource Type Reference
The counts above and the full enumerated list below are generated from the templates Terraback ships (scripts/gen_supported_resources.py), so they always match the installed version.
Terraback can generate 320 distinct Terraform resource types (AWS 130, Azure 99, GCP 91). The full list is enumerated below and is generated directly from the templates Terraback ships, so it always matches the installed version.
AWS (130 resource types)
aws_acm_certificate
aws_ami
aws_api_gateway_deployment
aws_api_gateway_integration
aws_api_gateway_integration_response
aws_api_gateway_method
aws_api_gateway_method_response
aws_api_gateway_resource
aws_api_gateway_rest_api
aws_api_gateway_stage
aws_autoscaling_group
aws_autoscaling_policy
aws_backup_vault
aws_cloudfront_cache_policy
aws_cloudfront_distribution
aws_cloudfront_origin_access_control
aws_cloudfront_origin_request_policy
aws_cloudtrail
aws_cloudwatch_composite_alarm
aws_cloudwatch_dashboard
aws_cloudwatch_event_rule
aws_cloudwatch_event_target
aws_cloudwatch_log_group
aws_cloudwatch_metric_alarm
aws_db_instance
aws_db_parameter_group
aws_db_subnet_group
aws_dynamodb_table
aws_ebs_snapshot
aws_ebs_volume
aws_ec2_transit_gateway
aws_ec2_transit_gateway_connect
aws_ec2_transit_gateway_connect_peer
aws_ec2_transit_gateway_multicast_domain
aws_ec2_transit_gateway_peering_attachment
aws_ec2_transit_gateway_peering_attachment_accepter
aws_ec2_transit_gateway_route
aws_ec2_transit_gateway_route_table
aws_ec2_transit_gateway_route_table_association
aws_ec2_transit_gateway_route_table_propagation
aws_ec2_transit_gateway_vpc_attachment
aws_ecr_lifecycle_policy
aws_ecr_repository
aws_ecr_repository_policy
aws_ecs_cluster
aws_ecs_service
aws_ecs_task_definition
aws_efs_access_point
aws_efs_backup_policy
aws_efs_file_system
aws_efs_file_system_policy
aws_efs_mount_target
aws_eip
aws_eks_addon
aws_eks_cluster
aws_eks_identity_provider_config
aws_eks_node_group
aws_elasticache_cluster
aws_elasticache_parameter_group
aws_elasticache_replication_group
aws_elasticache_subnet_group
aws_elb
aws_flow_log
aws_guardduty_detector
aws_iam_policy
aws_iam_role
aws_instance
aws_internet_gateway
aws_key_pair
aws_kinesis_firehose_delivery_stream
aws_kinesis_stream
aws_kms_alias
aws_kms_key
aws_lambda_function
aws_lambda_layer_version
aws_lambda_permission
aws_launch_configuration
aws_launch_template
aws_lb
aws_lb_listener
aws_lb_listener_certificate
aws_lb_listener_rule
aws_lb_ssl_negotiation_policy
aws_lb_target_group
aws_lb_target_group_attachment
aws_nat_gateway
aws_network_interface
aws_network_interface_attachment
aws_route
aws_route53_record
aws_route53_zone
aws_route_table
aws_route_table_association
aws_s3_bucket
aws_s3_bucket_acl
aws_s3_bucket_cors_configuration
aws_s3_bucket_lifecycle_configuration
aws_s3_bucket_logging
aws_s3_bucket_notification
aws_s3_bucket_ownership_controls
aws_s3_bucket_policy
aws_s3_bucket_public_access_block
aws_s3_bucket_server_side_encryption_configuration
aws_s3_bucket_versioning
aws_s3_bucket_website_configuration
aws_secretsmanager_secret
aws_secretsmanager_secret_policy
aws_secretsmanager_secret_version
aws_security_group
aws_security_group_rule
aws_sfn_activity
aws_sfn_alias
aws_sfn_state_machine
aws_sns_topic
aws_sns_topic_subscription
aws_sqs_queue
aws_ssm_document
aws_ssm_maintenance_window
aws_ssm_maintenance_window_target
aws_ssm_maintenance_window_task
aws_ssm_parameter
aws_subnet
aws_vpc
aws_vpc_endpoint
aws_wafv2_web_acl
aws_wafv2_web_acl_association
aws_wafv2_web_acl_logging_configuration
aws_xray_encryption_config
aws_xray_group
aws_xray_sampling_rule
Azure (99 resource types)
azurerm_api_connection
azurerm_api_management
azurerm_api_management_api
azurerm_app_configuration
azurerm_application_gateway
azurerm_application_insights
azurerm_application_security_group
azurerm_automation_account
azurerm_automation_runbook
azurerm_cdn_endpoint
azurerm_cdn_profile
azurerm_container_registry
azurerm_container_registry_webhook
azurerm_cosmosdb_account
azurerm_cosmosdb_sql_container
azurerm_cosmosdb_sql_database
azurerm_data_factory
azurerm_databricks_workspace
azurerm_dns_a_record
azurerm_dns_cname_record
azurerm_dns_ns_record
azurerm_dns_zone
azurerm_eventgrid_event_subscription
azurerm_eventgrid_topic
azurerm_eventhub
azurerm_eventhub_consumer_group
azurerm_eventhub_namespace
azurerm_image
azurerm_key_vault
azurerm_key_vault_certificate
azurerm_key_vault_key
azurerm_key_vault_secret
azurerm_kubernetes_cluster
azurerm_kubernetes_cluster_node_pool
azurerm_lb
azurerm_lb_backend_address_pool
azurerm_lb_nat_rule
azurerm_lb_probe
azurerm_lb_rule
azurerm_linux_virtual_machine_scale_set
azurerm_log_analytics_workspace
azurerm_logic_app_workflow
azurerm_managed_disk
azurerm_monitor_action_group
azurerm_monitor_activity_log_alert
azurerm_monitor_autoscale_setting
azurerm_monitor_diagnostic_setting
azurerm_monitor_metric_alert
azurerm_monitor_scheduled_query_rules_alert_v2
azurerm_mssql_database
azurerm_mssql_database_extended_auditing_policy
azurerm_mssql_elasticpool
azurerm_mssql_firewall_rule
azurerm_mssql_server
azurerm_mssql_server_extended_auditing_policy
azurerm_mssql_server_security_alert_policy
azurerm_mssql_virtual_network_rule
azurerm_nat_gateway
azurerm_netapp_account
azurerm_netapp_pool
azurerm_netapp_volume
azurerm_network_interface
azurerm_network_security_group
azurerm_portal_dashboard
azurerm_private_dns_a_record
azurerm_private_dns_zone
azurerm_private_endpoint
azurerm_proximity_placement_group
azurerm_public_ip
azurerm_recovery_services_vault
azurerm_redis_cache
azurerm_redis_enterprise_cluster
azurerm_redis_enterprise_database
azurerm_redis_firewall_rule
azurerm_redis_linked_server
azurerm_resource_group
azurerm_role_assignment
azurerm_role_definition
azurerm_route
azurerm_route_table
azurerm_search_service
azurerm_service_plan
azurerm_servicebus_namespace
azurerm_servicebus_queue
azurerm_servicebus_subscription
azurerm_servicebus_topic
azurerm_ssh_public_key
azurerm_storage_account
azurerm_storage_share
azurerm_subnet
azurerm_subnet_nat_gateway_association
azurerm_subnet_network_security_group_association
azurerm_subnet_route_table_association
azurerm_user_assigned_identity
azurerm_virtual_machine_data_disk_attachment
azurerm_virtual_network
azurerm_virtual_network_peering
azurerm_web_application_firewall_policy
azurerm_windows_virtual_machine_scale_set
GCP (91 resource types)
google_api_gateway_api
google_api_gateway_api_config
google_api_gateway_gateway
google_artifact_registry_repository
google_bigquery_dataset
google_bigquery_table
google_bigtable_app_profile
google_bigtable_instance
google_bigtable_table
google_bigtable_table_iam_binding
google_binary_authorization_policy
google_certificate_manager_certificate
google_certificate_manager_certificate_map
google_cloud_run_service
google_cloud_run_service_iam_policy
google_cloud_run_v2_job
google_cloud_scheduler_job
google_cloud_tasks_queue
google_cloudbuild_trigger
google_cloudfunctions2_function
google_composer_environment
google_compute_address
google_compute_backend_bucket
google_compute_backend_service
google_compute_disk
google_compute_firewall
google_compute_forwarding_rule
google_compute_global_forwarding_rule
google_compute_health_check
google_compute_image
google_compute_instance
google_compute_instance_group
google_compute_instance_template
google_compute_network
google_compute_network_peering
google_compute_region_backend_service
google_compute_region_target_http_proxy
google_compute_region_target_https_proxy
google_compute_region_target_tcp_proxy
google_compute_region_url_map
google_compute_router
google_compute_router_nat
google_compute_security_policy
google_compute_snapshot
google_compute_subnetwork
google_compute_target_http_proxy
google_compute_target_https_proxy
google_compute_target_ssl_proxy
google_compute_target_tcp_proxy
google_compute_url_map
google_compute_vpn_tunnel
google_container_cluster
google_container_node_pool
google_container_registry
google_dataproc_cluster
google_deployment_manager_deployment
google_dns_managed_zone
google_dns_record_set
google_eventarc_trigger
google_filestore_instance
google_firestore_database
google_firestore_index
google_kms_crypto_key
google_kms_crypto_key_iam_member
google_kms_key_ring
google_kms_key_ring_iam_member
google_logging_project_sink
google_memcache_instance
google_monitoring_alert_policy
google_monitoring_dashboard
google_monitoring_notification_channel
google_privateca_certificate_authority
google_project_iam_binding
google_project_iam_custom_role
google_project_iam_member
google_pubsub_subscription
google_pubsub_topic
google_redis_instance
google_secret_manager_secret
google_secret_manager_secret_version
google_service_account
google_service_account_key
google_spanner_database
google_spanner_database_iam_binding
google_spanner_instance
google_spanner_instance_iam_binding
google_sql_database
google_sql_database_instance
google_storage_bucket
google_storage_bucket_iam_binding
google_workflows_workflow
Licensing
Some services require a Professional license. Core infrastructure services (VPC, EC2, S3, VMs, networks, storage) are available in the Community (Free) tier. Advanced services (RDS, Lambda, ECS, databases, serverless, etc.) require Professional.
See Licensing for full details on which services are included in each tier.