Как безопасно управлять Terraform state между окружениями?
Держите state в удалённом backend с блокировкой (S3+Dynamo/GCS/Blob), разделяйте стейты по окружениям/модулям, ограничивайте доступ IAM, запускайте plan в PR с policy-as-code, включите drift-detection и используйте версионированные модули/реестры.
🐸Библиотека собеса по DevOps
Post #877
814