Recorte localizado
Terraform/OpenTofu: state remoto, locking e recuperação
Por que o state é um contrato operacional, como o locking evita escritores concorrentes e quais evidências uma recuperação segura exige.
State não é um cache descartável
State conecta endereços declarativos a objetos reais, guarda metadados e permite calcular o próximo plano. Perdê-lo ou editá-lo às cegas pode transformar infraestrutura válida em recursos órfãos ou recriações perigosas.
Backend remoto e locking resolvem problemas diferentes
O backend centraliza e protege o estado; locking impede dois escritores simultâneos. Criptografia, versionamento, menor privilégio e recuperação continuam necessários mesmo quando o lock funciona.
- Bloqueie por workspace ou unidade de state, não por esperança.
- Mantenha versões e ensaie a restauração antes de um incidente.
Recuperação começa com evidência, não comandos
Antes de force-unlock, import ou state surgery, identifique o escritor, preserve uma cópia e compare o provider real com o último plano conhecido. A meta não é desbloquear rápido; é restaurar uma relação verificável entre configuração, state e recursos.
Referências
[1]
OpenTofu state documentationSemântica oficial do state e sua relação com objetos remotos.
[2]
Terraform backend state lockingComportamento oficial do locking e condições para force-unlock.