Recorte localizado

Terraform/OpenTofu: state remoto, locking e recuperação

Por que o state é um contrato operacional, como o locking evita escritores concorrentes e quais evidências uma recuperação segura exige.

Estado da tradução: reviewedIdioma fonte: Español

State não é um cache descartável

State conecta endereços declarativos a objetos reais, guarda metadados e permite calcular o próximo plano. Perdê-lo ou editá-lo às cegas pode transformar infraestrutura válida em recursos órfãos ou recriações perigosas.

Backend remoto e locking resolvem problemas diferentes

O backend centraliza e protege o estado; locking impede dois escritores simultâneos. Criptografia, versionamento, menor privilégio e recuperação continuam necessários mesmo quando o lock funciona.

  • Bloqueie por workspace ou unidade de state, não por esperança.
  • Mantenha versões e ensaie a restauração antes de um incidente.

Recuperação começa com evidência, não comandos

Antes de force-unlock, import ou state surgery, identifique o escritor, preserve uma cópia e compare o provider real com o último plano conhecido. A meta não é desbloquear rápido; é restaurar uma relação verificável entre configuração, state e recursos.

Referências

  1. [1]

    OpenTofu state documentation

    Semântica oficial do state e sua relação com objetos remotos.

  2. [2]

    Terraform backend state locking

    Comportamento oficial do locking e condições para force-unlock.