Gestión de la deriva del estado y reconciliación
Detecte, diagnostique y reconcilie la deriva —la diferencia entre el estado de Terraform y la infraestructura real— antes de que provoque interrupciones o cambios inesperados.
Gestión de la deriva del estado y reconciliación es una lección gratuita de Terraform Infrastructure as Code en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Terraform Infrastructure as Code, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Terraform Infrastructure as Code incluye 4 lecciones en total.
¿Qué es el drift?
El drift ocurre cuando la infraestructura real cambia fuera de Terraform, cuando un ingeniero modifica una configuración en la consola o cuando otra herramienta modifica un recurso. En ese momento, el estado y la realidad dejan de coincidir, y el siguiente apply podría revertir o sobrescribir esos cambios inesperadamente.
Detección del drift con plan
Un terraform plan normal actualiza el estado y muestra las diferencias. Si un recurso presenta drift, el plan informa de cambios que no realizó en el código.
terraform planEl plan de solo actualización
Para ver el drift sin proponer cambios de configuración, use un plan de tipo refresh-only. Actualiza el estado para que coincida con la realidad y muestra las diferencias.
terraform plan -refresh-onlyLectura del informe de drift
Terraform marca los atributos con drift junto con el cambio detectado. Una tilde indica un cambio en el mismo recurso; un par menos/más indica que se añadió o eliminó un valor fuera de Terraform.
# aws_instance.web has changed
~ instance_type = "t3.micro" -> "t3.small"Dos formas de reconciliar el estado
Cuando detecta drift, debe elegir una dirección:
- Aceptar la realidad — actualice el código para que coincida con el nuevo estado.
- Restaurar el código — aplique los cambios para devolver la infraestructura a lo que indica la configuración.
Aceptar el drift en el estado
Si el cambio manual fue intencionado, ejecute apply -refresh-only para registrar la realidad en el estado y, después, actualice el código para que coincida y los futuros planes no muestren cambios.
terraform apply -refresh-onlyRevertir el drift
Si el cambio no estaba autorizado, un terraform apply normal devuelve la infraestructura a la configuración declarada y deshace la modificación manual.
terraform applyDirigirse a un solo recurso
Para realizar una corrección específica, -target limita la operación a un recurso. Úselo con moderación; puede ocultar un drift más amplio.
terraform apply -target=aws_instance.webPrevención del drift espurio
AWS u otras herramientas gestionan algunos atributos. Use ignore_changes para que Terraform deje de intentar modificarlos.
resource "aws_instance" "web" {
lifecycle {
ignore_changes = [tags["LastScanned"]]
}
}Detección continua del drift
Detecte pronto el drift ejecutando en CI un plan de solo actualización de forma programada. Terraform Cloud ofrece detección de drift integrada, que avisa cuando el estado y la realidad divergen.
on:
schedule:
- cron: "0 6 * * *"La cultura supera a las herramientas
La mejor prevención del drift es el proceso: restrinja el acceso de escritura a la consola, canalice todos los cambios mediante Terraform y trate las modificaciones manuales como incidentes. Las herramientas detectan el drift; la disciplina lo evita.
Comprobación rápida
Compruebe sus conocimientos sobre la gestión del drift.
Resumen: mantener la coherencia del estado
Ahora puede gestionar el drift:
- Detectarlo con
planoplan -refresh-only. - Aceptarlo mediante
apply -refresh-onlyy una actualización del código. - Revertirlo con un
applynormal. - Usar
ignore_changesy comprobaciones programadas para anticiparse.
Preguntas frecuentes
¿La lección «Gestión de la deriva del estado y reconciliación» es gratis?
Sí — el texto completo de «Gestión de la deriva del estado y reconciliación» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Terraform Infrastructure as Code, actualiza a CoddyKit PRO. El curso de Terraform Infrastructure as Code incluye 4 lecciones en total.
¿Qué aprenderé en «Gestión de la deriva del estado y reconciliación»?
Detecte, diagnostique y reconcilie la deriva —la diferencia entre el estado de Terraform y la infraestructura real— antes de que provoque interrupciones o cambios inesperados. Practicas Terraform Infrastructure as Code con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Terraform Infrastructure as Code?
No se requiere experiencia previa. Terraform Infrastructure as Code en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Gestión de la deriva del estado y reconciliación»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Terraform Infrastructure as Code?
Sí. Cada lección de Terraform Infrastructure as Code incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Depuración de configuraciones de Terraform
- Estrategias de optimización del rendimiento
- Recuperación ante desastres con Terraform
- Gestión de la deriva del estado y reconciliación