Recorte localizado
Terraform e OpenTofu para laboratórios reproduzíveis
Uma base operacional para declarar, revisar, verificar e destruir laboratórios cloud sem esconder etapas manuais nem custos.
O plano é uma fronteira de revisão
Terraform e OpenTofu transformam a intenção de infraestrutura em um artefato declarativo. O plano permite revisar recursos, dependências e mudanças antes de tocar um provedor; se a equipe não consegue explicar o plano, ainda não está pronta para aplicá-lo.
O state exige um contrato operacional
O state relaciona configuração e recursos reais. Em um lab pessoal pode ser local e efêmero; em colaboração precisa de backend remoto, bloqueio, criptografia e política explícita de acesso. Nunca é um arquivo inocente nem deve ser editado manualmente como rotina.
- Fixar versões da CLI e dos providers antes de executar.
- Manter segredos, credenciais e state fora do repositório.
- Guardar plano, outputs e evidência de teardown quando o lab cria recursos.
Um laboratório termina quando destrói
O ciclo reproduzível inclui preflight, fmt, validate, plan, apply controlado, verificações e destroy. O teardown não é um apêndice: demonstra que o experimento tem limites de custo, permissões e tempo.
Referências
[1]
Terraform language: stateDocumentação oficial sobre o papel do state e sua relação com a infraestrutura remota.
[2]
OpenTofu: plan and applyFluxo oficial para preparar, revisar e aplicar mudanças de infraestrutura.