0Pricing
DevOps Bootcamp · Lección

Gestión de la deriva del estado y reconciliación

Detecte, diagnostique y reconcilie la deriva —la diferencia entre el estado de Terraform y la infraestructura real— antes de que provoque interrupciones o cambios inesperados.

Gestión de la deriva del estado y reconciliación es una lección gratuita de DevOps Bootcamp en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de DevOps Bootcamp, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de DevOps Bootcamp incluye 4 lecciones en total.

¿Qué es el drift?

El drift ocurre cuando la infraestructura real cambia fuera de Terraform, cuando un ingeniero modifica una configuración en la consola o cuando otra herramienta modifica un recurso. En ese momento, el estado y la realidad dejan de coincidir, y el siguiente apply podría revertir o sobrescribir esos cambios inesperadamente.

Detección del drift con plan

Un terraform plan normal actualiza el estado y muestra las diferencias. Si un recurso presenta drift, el plan informa de cambios que no realizó en el código.

terraform plan

El plan de solo actualización

Para ver el drift sin proponer cambios de configuración, use un plan de tipo refresh-only. Actualiza el estado para que coincida con la realidad y muestra las diferencias.

terraform plan -refresh-only

Lectura del informe de drift

Terraform marca los atributos con drift junto con el cambio detectado. Una tilde indica un cambio en el mismo recurso; un par menos/más indica que se añadió o eliminó un valor fuera de Terraform.

# aws_instance.web has changed
  ~ instance_type = "t3.micro" -> "t3.small"

Dos formas de reconciliar el estado

Cuando detecta drift, debe elegir una dirección:

  • Aceptar la realidad — actualice el código para que coincida con el nuevo estado.
  • Restaurar el código — aplique los cambios para devolver la infraestructura a lo que indica la configuración.

Aceptar el drift en el estado

Si el cambio manual fue intencionado, ejecute apply -refresh-only para registrar la realidad en el estado y, después, actualice el código para que coincida y los futuros planes no muestren cambios.

terraform apply -refresh-only

Revertir el drift

Si el cambio no estaba autorizado, un terraform apply normal devuelve la infraestructura a la configuración declarada y deshace la modificación manual.

terraform apply

Dirigirse a un solo recurso

Para realizar una corrección específica, -target limita la operación a un recurso. Úselo con moderación; puede ocultar un drift más amplio.

terraform apply -target=aws_instance.web

Prevención del drift espurio

AWS u otras herramientas gestionan algunos atributos. Use ignore_changes para que Terraform deje de intentar modificarlos.

resource "aws_instance" "web" {
  lifecycle {
    ignore_changes = [tags["LastScanned"]]
  }
}

Detección continua del drift

Detecte pronto el drift ejecutando en CI un plan de solo actualización de forma programada. Terraform Cloud ofrece detección de drift integrada, que avisa cuando el estado y la realidad divergen.

on:
  schedule:
    - cron: "0 6 * * *"

La cultura supera a las herramientas

La mejor prevención del drift es el proceso: restrinja el acceso de escritura a la consola, canalice todos los cambios mediante Terraform y trate las modificaciones manuales como incidentes. Las herramientas detectan el drift; la disciplina lo evita.

Comprobación rápida

Compruebe sus conocimientos sobre la gestión del drift.

Resumen: mantener la coherencia del estado

Ahora puede gestionar el drift:

  • Detectarlo con plan o plan -refresh-only.
  • Aceptarlo mediante apply -refresh-only y una actualización del código.
  • Revertirlo con un apply normal.
  • Usar ignore_changes y comprobaciones programadas para anticiparse.

Preguntas frecuentes

¿La lección «Gestión de la deriva del estado y reconciliación» es gratis?

Sí — el texto completo de «Gestión de la deriva del estado y reconciliación» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de DevOps Bootcamp, actualiza a CoddyKit PRO. El curso de DevOps Bootcamp incluye 4 lecciones en total.

¿Qué aprenderé en «Gestión de la deriva del estado y reconciliación»?

Detecte, diagnostique y reconcilie la deriva —la diferencia entre el estado de Terraform y la infraestructura real— antes de que provoque interrupciones o cambios inesperados. Practicas DevOps Bootcamp con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar DevOps Bootcamp?

No se requiere experiencia previa. DevOps Bootcamp en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Gestión de la deriva del estado y reconciliación»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de DevOps Bootcamp?

Sí. Cada lección de DevOps Bootcamp incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Depuración de configuraciones de Terraform
  2. Estrategias de optimización del rendimiento
  3. Recuperación ante desastres con Terraform
  4. Gestión de la deriva del estado y reconciliación
← Volver a DevOps Bootcamp