Jak zabránit náhodnému smazání souboru stavu v Terraformu?
sobes.tech AI
Odpověď od AI
Abyste zabránili náhodnému smazání souboru stavu v Terraformu, lze použít několik přístupů:
-
Zamykání stavu (State Locking): Při použití vzdáleného backendu (například S3 s DynamoDB, Terraform Cloud) se aktivuje zamykání stavu, které zabraňuje současným změnám a náhodnému smazání.
-
Zálohování: Pravidelně ukládejte záložní kopie souboru stavu, abyste jej mohli obnovit v případě smazání.
-
Omezení přístupových práv: Nakonfigurujte práva přístupu k souboru stavu a úložišti tak, aby jej mohli upravovat nebo mazat pouze oprávnění uživatelé.
-
Použití možností
-locka-lock-timeout: Při provádění příkazů Terraform lze výslovně aktivovat zamykání, aby se předešlo konfliktům. -
Implementace procesů revize a kontroly: Například použití CI/CD, kde jsou změny stavu kontrolovány.
Příklad konfigurace vzdáleného backendu s zamykáním v S3:
terraform {
backend "s3" {
bucket = "my-terraform-state"
key = "path/to/my/key"
region = "us-east-1"
dynamodb_table = "terraform-lock"
encrypt = true
}
}