Corte localizado
Terraform/OpenTofu: state remoto, locking y recuperación
Por qué el state es un contrato operacional, cómo evita escritores concurrentes y qué evidencia necesitas para recuperarlo.
El state no es una caché descartable
El state conecta direcciones declarativas con objetos reales, guarda metadatos y permite calcular el siguiente plan. Perderlo o editarlo a ciegas puede convertir infraestructura válida en recursos huérfanos o recreaciones peligrosas.
Backend remoto y locking resuelven problemas distintos
El backend centraliza y protege el estado; el locking evita dos escrituras simultáneas. Cifrado, versionado, permisos mínimos y recuperación siguen siendo necesarios aunque el bloqueo funcione.
- Bloquea por workspace o unidad de estado, no por esperanza.
- Conserva versiones y prueba la restauración antes de un incidente.
Recuperar exige evidencia antes que comandos
Antes de force-unlock, import o state surgery, identifica al escritor, conserva una copia y compara el proveedor real con el último plan conocido. La meta no es desbloquear rápido; es volver a una relación verificable entre configuración, state y recursos.
Referencias
[1]
OpenTofu state documentationSemántica oficial del state y su relación con objetos remotos.
[2]
Terraform backend state lockingComportamiento oficial del locking y condiciones para force-unlock.