Corte localizado

Terraform/OpenTofu: state remoto, locking y recuperación

Por qué el state es un contrato operacional, cómo evita escritores concurrentes y qué evidencia necesitas para recuperarlo.

Estado de traducción: sourceIdioma fuente: Español

El state no es una caché descartable

El state conecta direcciones declarativas con objetos reales, guarda metadatos y permite calcular el siguiente plan. Perderlo o editarlo a ciegas puede convertir infraestructura válida en recursos huérfanos o recreaciones peligrosas.

Backend remoto y locking resuelven problemas distintos

El backend centraliza y protege el estado; el locking evita dos escrituras simultáneas. Cifrado, versionado, permisos mínimos y recuperación siguen siendo necesarios aunque el bloqueo funcione.

  • Bloquea por workspace o unidad de estado, no por esperanza.
  • Conserva versiones y prueba la restauración antes de un incidente.

Recuperar exige evidencia antes que comandos

Antes de force-unlock, import o state surgery, identifica al escritor, conserva una copia y compara el proveedor real con el último plan conocido. La meta no es desbloquear rápido; es volver a una relación verificable entre configuración, state y recursos.

Referencias

  1. [1]

    OpenTofu state documentation

    Semántica oficial del state y su relación con objetos remotos.

  2. [2]

    Terraform backend state locking

    Comportamiento oficial del locking y condiciones para force-unlock.