linuxlab.io
Учебники▾
  • Линукс и сети
    Файловая система, процессы, TCP/IP, BGP и OSPF
    →
  • Terraform и IaC
    HCL, state, plan/apply на sandbox LocalStack
    →
  • Git и GitHub
    Объектная модель, plumbing, ветвление, GitHub Actions
    →
Все учебники →
ЦеныО платформеВойтиСоздать аккаунт
/
Intro
Lessons
Footer
linuxlab-УчебникиЦеныО платформеКонфиденциальность и куки
Copyright © 2026 LinuxLab. Все права защищены.
linuxlab.io
Учебники▾
  • Линукс и сети
    Файловая система, процессы, TCP/IP, BGP и OSPF
    →
  • Terraform и IaC
    HCL, state, plan/apply на sandbox LocalStack
    →
  • Git и GitHub
    Объектная модель, plumbing, ветвление, GitHub Actions
    →
Все учебники →
ЦеныО платформеВойтиСоздать аккаунт
/
  • Введение
  • Уроки
  • How it works
  • База знаний
  • Шпаргалка
  • Capstone
  • Собеседование
home/terraform/kb/State

kb/state

Terraform state: что внутри, чем опасен

State, снапшот «как есть» против HCL «как должно». Локальный state (terraform.tfstate), remote backends (S3, GCS, Terraform Cloud), sensitive-выходы, drift и refresh. State, самая чувствительная часть terraform-проекта, её защита определяет всё.

  • tf-remote-backend-s3Remote state в S3: бакет, DynamoDB lock, encryption

    S3-backend хранит `terraform.tfstate` в бакете, DynamoDB-таблица даёт блокировку одного-apply-за-раз. Конфигурация, в блоке `backend "s3"` внутри `terraform { ... }`. State в S3. Это единственный source of truth, локального файла больше нет. Переезд с local на S3, через `terraform init -migrate-state`.

  • tf-state-manipulationstate mv, state rm, state pull/push: ручные операции

    `terraform state mv` переименовывает адрес ресурса в state (без destroy/recreate). `terraform state rm` убирает ресурс из state (но не из облака). `terraform state pull/push`, скачать/залить state как файл. Все четыре, резкие операции, делать через backup и понимая зачем. Для декларативных альтернатив есть [[tf-moved-block]] и [[tf-removed-block]].

  • tf-stateState: память Terraform о созданном

    State. JSON-файл terraform.tfstate, где Terraform записывает, что он создал в облаке. Без него Terraform не знал бы, какой бакет «его», а какой чужой. Содержит ID ресурсов, все атрибуты, и часто секреты. Самая чувствительная часть проекта.

  • tf-state-importИмпорт: захват существующего ресурса под Terraform

    Импорт = «этот ресурс уже создан в облаке, начни им управлять». Старый способ: `terraform import <адрес> <cloud_id>`, ресурс в HCL надо написать руками. Новый (TF 1.5+): `import` блок прямо в HCL, plan показывает что будет, apply закрепляет. Импорт **не пишет HCL**, это твоя работа.

Footer
linuxlab-
Copyright © 2026 LinuxLab. Все права защищены.
Учебники
Цены
О платформе
Конфиденциальность и куки