Conceito e mecanismo
resource declara um objeto gerido; data consulta informação através de um provider. Referências entre atributos ajudam Terraform a inferir dependências. depends_on serve relações comportamentais que não são expressas por referências, mas o seu uso excessivo pode tornar o plano conservador. Tipos como list, map e object dão estrutura às entradas; expressões e funções transformam valores, enquanto outputs expõem resultados. Variable validation e preconditions podem bloquear condições inválidas. Uma assertion falhada num check produz aviso, por isso não deve ser confundida com uma barreira bloqueante.
Aplicação guiada
Numa configuração com credenciais, sensitive oculta apresentação em contextos apropriados, mas não remove automaticamente valores persistidos. Ephemeral e argumentos write-only suportados permitem evitar determinada persistência, com restrições de contexto e versão. Confirma o suporte do provider e protege state, planos e logs. Ao usar create_before_destroy, avalia nomes, quotas e coexistência: criar primeiro não migra dados nem garante continuidade. Regista esses limites na revisão para que a equipa de suporte saiba o que a automatização realmente faz.
Uma password aparece ocultada no terminal, mas o plano é partilhado sem controlo. A equipa revê permissões do artefacto e o mecanismo de passagem do segredo.
Armadilhas comuns
Usar depends_on em tudo; confundir sensitive com encriptação ou check com bloqueio.
Tópicos relacionados: Módulos e contratos de utilização · State, locking e drift
A configuração deve expressar intenção, dependências e limites de validação.
Referência: Validate infrastructure configuration · 004