Sobes.tech
Junior — Middle

Jak zabránit náhodnému smazání souboru stavu v Terraformu?

sobes.tech AI

Odpověď od AI

Abyste zabránili náhodnému smazání souboru stavu v Terraformu, lze použít několik přístupů:

  • Zamykání stavu (State Locking): Při použití vzdáleného backendu (například S3 s DynamoDB, Terraform Cloud) se aktivuje zamykání stavu, které zabraňuje současným změnám a náhodnému smazání.

  • Zálohování: Pravidelně ukládejte záložní kopie souboru stavu, abyste jej mohli obnovit v případě smazání.

  • Omezení přístupových práv: Nakonfigurujte práva přístupu k souboru stavu a úložišti tak, aby jej mohli upravovat nebo mazat pouze oprávnění uživatelé.

  • Použití možností -lock a -lock-timeout: Při provádění příkazů Terraform lze výslovně aktivovat zamykání, aby se předešlo konfliktům.

  • Implementace procesů revize a kontroly: Například použití CI/CD, kde jsou změny stavu kontrolovány.

Příklad konfigurace vzdáleného backendu s zamykáním v S3:

terraform {
  backend "s3" {
    bucket         = "my-terraform-state"
    key            = "path/to/my/key"
    region         = "us-east-1"
    dynamodb_table = "terraform-lock"
    encrypt        = true
  }
}