Terraform apply an toàn trên AWS
Học cách review plan, xác minh account và bảo vệ state.
Nắm bản chất
Terraform là IaC declarative, giữ state để ánh xạ configuration với resources
thực. Trước khi apply, cần xác minh AWS account, region, cluster name, subnet
CIDRs và những dịch vụ tính phí. terraform validate kiểm tra cấu
hình nhưng không bảo đảm cloud provisioning thành công.
State có thể chứa nhạy cảm; không commit state/plan files. Trên production cần S3 remote state với locking/encryption/IAM. Cần review destroy plan và kiểm tra tài nguyên residual sau teardown.
Luồng hoạt động
Hãy tự giải thích mỗi mũi tên: dữ liệu, quyền hoặc tín hiệu nào được truyền qua bước này?
Lệnh & cấu hình mẫu
aws sts get-caller-identity
terraform -chdir=terraform init
terraform -chdir=terraform validate
terraform -chdir=terraform plan -out=lab.tfplan
terraform -chdir=terraform show lab.tfplan
# chỉ khi đã phê duyệt:
terraform -chdir=terraform apply lab.tfplan
Lệnh có placeholder hoặc phụ thuộc môi trường thì cần thay thông tin thực tế, kiểm tra quyền và chỉ thực hiện trên tài nguyên được phép.
Bài tập 10–20 phút
Mở lab Buổi 13, copy tfvars example, thay admin_cidr bằng IP
quản trị thực và chạy tới terraform plan khi không muốn tốn
phí. Tuyệt đối không dùng sample IP như IP thật.
Lỗi dễ mắc
Terraform destroy có thể xóa RDS không snapshot nếu cấu hình lab cho phép. Backup/recovery và xác minh billable resources trước mọi destroy.
Tự kiểm tra
Tại sao `terraform validate` chưa đủ để xác nhận triển khai AWS đúng?Xem đáp án ↗
Vì còn quyền IAM, quotas, endpoint/network, dependencies, giá và điều kiện của cloud resources thực tế.
Học thêm qua lab
Có project thực hành đúng với chương này, kèm README và những giới hạn môi trường cần lưu ý.
↓ Tải mã nguồn thực hành chương 13Đối chiếu tài liệu gốc
Cú pháp và khả năng hỗ trợ có thể thay đổi theo phiên bản. Trước khi dùng Production, hãy kiểm tra tài liệu tương ứng.
Mở tài liệu chính thức ↗