Многие воспринимают state как обычный технический артефакт. На практике внутри часто оказываются:
🔹 пароли
🔹 токены доступа
🔹 параметры БД
🔹 данные облачных ресурсов
🔜 Поэтому компрометация state-файла может быть не менее опасной, чем утечка секретов.
В OpenTofu есть встроенный механизм шифрования state и plan-файлов. Это позволяет защитить данные не только в удалённом backend, но и при хранении локальных артефактов.
Если используете OpenTofu в production, стоит проверить:
✅ где хранится state
✅ кто имеет к нему доступ
✅ включено ли шифрование
🔗 Документация
📍 Навигация: Вакансии • Задачи • Собесы
🐸 Библиотека devops'a
#арсенал_инженера
