Conceito e mecanismo
State relaciona configuração e objetos reais, podendo incluir valores sensíveis. O backend define armazenamento e capacidades, que devem ser confirmadas para a opção usada. Locking, quando suportado, protege operações concorrentes sobre o mesmo state; branches diferentes não criam automaticamente isolamento. Force-unlock não é resposta habitual a contenção: é necessário demonstrar que a operação proprietária deixou de estar ativa. Drift descreve uma diferença que deve ser interpretada face à intenção atual. Refresh-only atualiza registos observados sem corrigir automaticamente a configuração desejada.
Aplicação guiada
Depois de uma intervenção de incidente, compara o objeto remoto, o código e a autorização temporária. Decide se a alteração deve ser revertida ou incorporada através do processo de mudança. Atualizar apenas o state não evita que o plano seguinte volte a propor o valor do código. Para refatorizar endereços sem recriar objetos, usa um moved block compatível e revê o plano. Conserva a evidência de migração e confirma que cada objeto mantém uma associação de gestão coerente.
Uma regra aberta durante suporte L3 recupera o serviço. O plano seguinte deve ser revisto com o responsável antes de repor automaticamente a regra anterior.
Armadilhas comuns
Tratar todo o lock como órfão; confundir refresh-only com atualização do código.
Tópicos relacionados: Import, inspeção e diagnóstico · HCP Terraform e colaboração
Preservar state exige coordenação, proteção e decisões explícitas sobre drift.
Referência: State locking · 004