0%
L'état, la pièce centrale et la plus fragile

L'état Terraform

Le seul fichier dont la perte vous coûtera votre week-end.

10-15 min

L'état, la pièce centrale et la plus fragile

Deux personnes travaillent sur la même infrastructure. La première ajoute une file de messages, applique, part déjeuner. La seconde a récupéré le dépôt une heure plus tôt, avec son propre terraform.tfstate local qui ne connaît pas la file. Elle ajoute une base de données et applique. Son état ne contient pas la file, donc Terraform en déduit que la file n'existe pas et qu'il n'a rien à en faire — jusqu'au jour où quelqu'un lance terraform destroy sur l'un des deux états et détruit la moitié de l'infrastructure en laissant l'autre moitié orpheline, ingérable, facturée.

Ce scénario n'arrive pas parce que les gens sont négligents. Il arrive parce que l'état par défaut est un fichier local, et qu'un fichier local est invisible aux autres. L'état n'est pas un cache ni un journal : c'est la seule chose qui relie une ligne de votre code à un objet réel chez le fournisseur. Sans lui, Terraform ne sait pas que aws_s3_bucket.artefacts correspond au seau skillverse-artefacts-demo-4821 ; il en déduit qu'il faut le créer, et il essaie.

Commentaires

Les commentaires sont alimentés par GitHub Discussions

Connectez-vous avec GitHub pour participer à la discussion

Lien copié !