상태 드리프트 및 조정 관리
장애나 예기치 않은 변경을 일으키기 전에 Terraform 상태와 실제 인프라 사이의 차이인 드리프트를 감지하고 진단하며 조정합니다.
상태 드리프트 및 조정 관리은(는) CoddyKit의 무료 DevOps Bootcamp 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 DevOps Bootcamp 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.
드리프트란 무엇인가요
드리프트는 Terraform 외부에서 실제 인프라가 변경될 때 발생합니다. 예를 들어 엔지니어가 콘솔에서 설정을 조정하거나 다른 도구가 리소스를 수정하는 경우입니다. 그러면 상태와 실제 환경이 달라지고, 다음 apply가 이러한 변경을 예기치 않게 되돌리거나 덮어쓸 수 있습니다.
plan으로 드리프트 감지하기
일반적인 terraform plan은 상태를 새로 고치고 차이를 표시합니다. 리소스에 드리프트가 발생했다면 코드에서 직접 변경하지 않은 내용이 plan에 보고됩니다.
terraform plan새로 고침 전용 plan
구성 변경을 제안하지 않고 드리프트만 확인하려면 새로 고침 전용 plan을 사용하세요. 상태를 실제 환경과 일치하도록 업데이트하고 차이점을 표시합니다.
terraform plan -refresh-only드리프트 보고서 읽기
Terraform은 감지한 변경 사항과 함께 드리프트가 발생한 특성을 표시합니다. 물결표는 현재 위치에서 변경되었음을 나타내고, 마이너스/플러스 쌍은 Terraform 외부에서 값이 추가되거나 제거되었음을 나타냅니다.
# aws_instance.web has changed
~ instance_type = "t3.micro" -> "t3.small"조정하는 두 가지 방법
드리프트를 발견하면 다음 중 한 방향을 선택합니다.
- 실제 상태 수용 — 새 상태에 맞게 코드를 업데이트합니다.
- 코드 복원 — apply를 실행해 구성에 지정된 상태로 인프라를 되돌립니다.
드리프트를 상태에 반영하기
수동 변경이 의도된 것이었다면 apply -refresh-only를 실행해 실제 환경을 상태에 기록한 다음, 이후 plan이 깨끗하게 유지되도록 코드도 일치하게 업데이트하세요.
terraform apply -refresh-only드리프트 되돌리기
변경이 승인되지 않은 것이었다면 일반적인 terraform apply를 실행해 인프라를 선언된 구성으로 되돌리고 수동 편집을 취소하세요.
terraform apply단일 리소스 대상으로 지정하기
범위를 좁힌 수정에는 -target을 사용해 작업을 하나의 리소스로 제한할 수 있습니다. 더 넓은 범위의 드리프트를 가릴 수 있으므로 신중하게 사용하세요.
terraform apply -target=aws_instance.web불필요한 드리프트 방지하기
일부 특성은 AWS 또는 다른 도구에서 관리합니다. Terraform이 해당 특성을 두고 계속 충돌하지 않도록 ignore_changes를 사용하세요.
resource "aws_instance" "web" {
lifecycle {
ignore_changes = [tags["LastScanned"]]
}
}지속적인 드리프트 감지
CI에서 새로 고침 전용 plan을 예약 실행하여 드리프트를 조기에 포착하세요. Terraform Cloud는 상태와 실제 환경이 달라질 때 알림을 보내는 기본 제공 드리프트 감지 기능을 제공합니다.
on:
schedule:
- cron: "0 6 * * *"도구보다 중요한 문화
드리프트를 방지하는 가장 좋은 방법은 프로세스입니다. 콘솔의 쓰기 권한을 제한하고, 모든 변경을 Terraform을 통해 처리하며, 수동 편집을 사고로 취급하세요. 도구는 드리프트를 감지하고, 규율은 드리프트를 방지합니다.
빠른 확인
드리프트 관리에 대한 지식을 테스트해 보세요.
복습: 정확한 상태 유지하기
이제 드리프트를 처리할 수 있습니다.
plan또는plan -refresh-only로 감지합니다.apply -refresh-only를 실행한 뒤 코드를 업데이트하여 반영합니다.- 일반적인
apply로 되돌립니다. ignore_changes와 예약 검사를 사용해 문제를 미리 파악합니다.
자주 묻는 질문
“상태 드리프트 및 조정 관리” 강의는 무료인가요?
네 — “상태 드리프트 및 조정 관리” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 DevOps Bootcamp 강의 전체를 잠금 해제할 수 있습니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.
“상태 드리프트 및 조정 관리”에서 뭘 배우나요?
장애나 예기치 않은 변경을 일으키기 전에 Terraform 상태와 실제 인프라 사이의 차이인 드리프트를 감지하고 진단하며 조정합니다. 브라우저에서 직접 실행하는 실습 코드로 DevOps Bootcamp을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
DevOps Bootcamp을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 DevOps Bootcamp은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.
“상태 드리프트 및 조정 관리” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 DevOps Bootcamp 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 DevOps Bootcamp 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- Terraform 구성 디버깅
- 성능 최적화 전략
- Terraform을 활용한 재해 복구
- 상태 드리프트 및 조정 관리