Terraform en CI/CD: planes revisables y credenciales que caducan
Arquitectura segura de CI/CD para Terraform/OpenTofu: plan de PR, apply protegido, OIDC, credenciales efímeras, concurrencia y artefactos sensibles.
Formato
Guías prácticas para implementar, migrar o evaluar una tecnología con criterio técnico.
Artículos
6
Tipo
Formato
Arquitectura segura de CI/CD para Terraform/OpenTofu: plan de PR, apply protegido, OIDC, credenciales efímeras, concurrencia y artefactos sensibles.
Cómo diagnosticar y recuperar drift en Terraform/OpenTofu distinguiendo configuración, state y objetos remotos; import, refresh-only y cirugía segura.
Diseño de módulos Terraform/OpenTofu como contratos: inputs, outputs, providers, invariantes, compatibilidad y composición sin cajas negras.
Cómo resolver y revisar providers en Terraform/OpenTofu: source address, restricciones, versiones seleccionadas, checksums y upgrades reproducibles.
Cómo razonar sobre state, backends y locking en Terraform/OpenTofu: invariantes, múltiples escritores, fallos parciales y recuperación verificable.
Capas de prueba para Terraform/OpenTofu: formato, validación, tests, planes guardados, políticas y evidencia sin crear infraestructura por accidente.