А если сервисы и lambda уже деплоятся через CDK, деплой предполагает создание инстансов, permissions, API Gateway, очередей и правил SNS? Так же service-discovery настроен на связке SSM Parameter Store + CDK?
Это все не получится подружить, объединив в CDK более высокого порядка?
EC2, IaM, API Gateway через TF не проблема, хотя лично я API gateway не очень люблю, настрадался :)
Деплоить только часть через TF разумеется можно, как и запускать локально провизионер, который запустит локально имеющийся деплой через CDK
Добавить зависимости при необходимости, но попутно нюансов вылезет достаточно, без сомнений.
Например, API Gateway при создании интеграций потребует lambda ARN, который нужно будет откуда-то взять (из CDK output как я понимаю)
Лоскутная автоматизация это отдельный жанр, который сложнее чем чистый TF как по мне.