¿Ya dominas lo básico? Un curso estructurado de Terraform es la vía rápida para dar el salto.
Ver cursos de Terraform en UdemyEnlace de afiliado. No te cuesta nada extra.
- 01Preparar el entorno (lo que necesitas)
- 02¿Qué es Terraform?
- 03Comprobar la versión con terraform version
- 04¿Qué es la infraestructura como código?
- 05¿Qué es un proveedor?
- 06Preparar los proveedores con terraform init
- 07¿Qué es un bloque resource?
- 08Comprobar la sintaxis con terraform validate
- 09Dar formato al código con terraform fmt
- 10Previsualizar los cambios con terraform plan
- 11Construir la infraestructura con terraform apply
- 12¿Qué es el tfstate?
- 13Ver el estado con terraform show
- 14Listar recursos con terraform state list
- 15Inspeccionar un recurso con terraform state show
- 16¿Qué son las variables?
- 17¿Qué son las salidas?
- 18Leer las salidas con terraform output
- 19Desmontar con terraform destroy
- 20¿Qué es un módulo?
- 21¿Qué es un workspace?
- 22Listar workspaces con terraform workspace list
- 23Crear un workspace con terraform workspace new
- 24Cambiar de workspace con terraform workspace select
- 25Guardar un plan con terraform plan -out
- 26Aplicar un plan guardado con terraform apply
- 27¿Qué es el bloqueo del estado?
- 28Listar proveedores con terraform providers
- 29¿Qué es terraform refresh?
- 30¿Qué es un backend remoto?
- 31Adoptar recursos existentes con terraform import
- 32¿Qué es depends_on?
- 33¿Qué son for_each y count?
- 34Ver las dependencias con terraform graph
- 35¿Qué es el drift del estado?
- 36Cómo pensar la división en módulos
- 37Práctica final: montar una arquitectura web de tres capas con Terraform
¿Qué es el drift del estado?
En esta lección entenderás qué pasa cuando alguien toca la infraestructura por fuera.
El drift es la diferencia entre lo que dice el estado y lo que hay realmente. terraform plan lo revela: aparecen cambios que nadie escribió en el código.
Las causas son siempre las mismas: un arreglo urgente hecho por la consola durante un incidente, un proceso automático que modificó algo, o un cambio manual que nunca se llevó al código.
Lo importante es qué hacer al encontrarlo, y hay exactamente dos respuestas válidas. Si el cambio manual era correcto, se lleva al código para que quede registrado. Si no lo era, se aplica y Terraform devuelve la infraestructura a lo que declara la configuración.
Lo que no es una opción es dejarlo. El drift acumulado convierte cada apply en una ruleta: cambios que nadie recuerda, que se deshacen sin querer, y un plan que nadie se atreve a aplicar.
La prevención es de organización, no de herramienta: quitar los permisos de escritura manual en producción. Si la consola es de solo lectura, el drift no puede ocurrir.
Muchos equipos ejecutan además un plan programado que avisa cuando aparecen diferencias, para detectarlas el mismo día y no medio año después.
🧑💻 Puedes escribir este comando en la terminal simulada de Terraform para probarlo tú mismo (esta página no incluye terminal interactiva).
