IaC 变更必须同时审查计划与状态
来源整理卡:基于原图提炼,尚未补充独立官方资料和环境实测。
核心认识
声明式基础设施变更需要同时核对配置、计划、状态和版本。
解释
原图将 provider、state、import/move、依赖图与漂移放在一起,并指出冲突、丢失和意外重建的风险。记录时应保留计划审查与状态保护,而不是只写 apply。
什么时候使用
导入已有资源、重构模块、升级 provider 或处理漂移时。
边界
这是思考与取证原则,不证明某次故障根因,也不授权执行修改。具体参数和组件行为仍要依据版本与环境核验。
用一个问题检查是否真正理解
预期变更与实际 plan 是否一致,状态来源和恢复手段是否明确?
原图依据
- 安全管理声明式基础设施、状态和变更计划。
原图知识项:
- provider/resource/data/module
- state/refresh/import/move
- dependency graph
- plan/apply
- workspace vs environment
- drift
有意义的关联
先从 自动化与 IaC 找到使用场景;需要进一步查命令、风险或练习时,进入 OpenTofu / Terraform 思维。
来源:原图节点。