Conceito e mecanismo
Importar associa um objeto existente a uma instância gerida; não significa que qualquer configuração escrita depois corresponde ao objeto. Num fluxo declarativo, identifica o objeto e endereço de destino, confirma suporte do provider e prepara o resource correspondente. Revê o plano antes de aceitar alterações que acompanhem a adoção. Mantém uma única responsabilidade por objeto para evitar duas configurações a gerir o mesmo recurso de forma contraditória. Durante incidentes, uma alteração manual pode ser necessária, mas deixa uma decisão posterior: incorporá-la na configuração ou repor o estado pretendido. Refresh-only atualiza o registo para refletir o observado; não reescreve o código nem corrige automaticamente a infraestrutura.
Aplicação guiada
Num exercício fictício, apply criou uma rede e falhou numa política de acesso. O erro não garante reversão do que já foi criado. Conserva evidência, consulta estado e recursos reais, corrige a causa e revê o novo plano antes de continuar. Não substituas simplesmente o state pela cópia anterior, pois isso pode perder associações com recursos existentes. Usa target apenas em situações excecionais fundamentadas e volta à avaliação completa do âmbito. Se a responsabilidade por um recurso passar para outra equipa, um removed block com destroy=false pode retirar a gestão sem destruir o objeto; o default não deve ser presumido seguro. Confirma novo responsável, dependências, custos e proteção dos dados antes de terminar o handover.
Apply falhou após criar a rede: é necessário reconciliar a rede existente, não fingir que nunca foi criada.
Armadilhas comuns
Import como configuração correta; refresh-only como código atualizado; state antigo como rollback físico.
Tópicos relacionados: Configuração e dependências · Planos e validação · State e colaboração
Reconcilia objetos, configuração e responsabilidades antes da próxima operação.
Referência: Saved plans and partial apply errors · Terraform v1.16 concepts; official documentation consulted 2026-09-30; provider and backend capabilities must be confirmed