Terraform als Infrastructure as Code · Les

State drift en reconciliation beheren

Detecteer, analyseer en verhelp drift — het verschil tussen uw Terraform-state en de werkelijke infrastructuur — voordat dit storingen of onverwachte wijzigingen veroorzaakt.

Les 4 van 413 stappen

State drift en reconciliation beheren is een gratis Terraform als Infrastructure as Code-les op CoddyKit. Dit is les 4 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Terraform als Infrastructure as Code. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Terraform als Infrastructure as Code bevat in totaal 4 lessen.

Wat is drift?

Drift ontstaat wanneer echte infrastructuur buiten Terraform om verandert, een engineer een instelling in de console aanpast of een andere tool een resource wijzigt. De status en de werkelijkheid komen dan niet meer overeen, waardoor de volgende toepassing die wijzigingen onverwacht kan terugdraaien of overschrijven.

Drift detecteren met plan

Een gewoon terraform plan ververst de status en toont verschillen. Als een resource is afgedreven, rapporteert het plan wijzigingen die je niet in de code hebt aangebracht.

terraform plan

Het plan dat alleen vernieuwt

Gebruik een plan dat alleen vernieuwt om drift te bekijken zonder configuratiewijzigingen voor te stellen. Hiermee wordt de status bijgewerkt zodat deze overeenkomt met de werkelijkheid en zie je wat afwijkt.

terraform plan -refresh-only

Het driftrapport lezen

Terraform markeert afgedreven attributen met de gedetecteerde wijziging. Een tilde geeft een wijziging ter plaatse aan; een paar met min en plus geeft aan dat een waarde buiten Terraform is toegevoegd of verwijderd.

# aws_instance.web has changed
  ~ instance_type = "t3.micro" -> "t3.small"

Twee manieren om te verzoenen

Wanneer je drift vindt, kies je een richting:

  • De werkelijkheid accepteren — werk je code bij zodat deze overeenkomt met de nieuwe status.
  • De code herstellen — pas de infrastructuur toe om deze terug te brengen naar wat de configuratie aangeeft.

Drift in de status accepteren

Als de handmatige wijziging opzettelijk was, voer je apply -refresh-only uit om de werkelijkheid in de status vast te leggen. Werk daarna je code bij zodat deze overeenkomt en toekomstige plannen schoon blijven.

terraform apply -refresh-only

Drift terugdraaien

Als de wijziging niet geautoriseerd was, brengt een normale terraform apply de infrastructuur terug naar de gedeclareerde configuratie en maakt de handmatige wijziging ongedaan.

terraform apply

Eén resource selecteren

Voor een gerichte oplossing beperkt -target de bewerking tot één resource. Gebruik dit spaarzaam; het kan bredere drift verbergen.

terraform apply -target=aws_instance.web

Onterechte drift voorkomen

Sommige attributen worden beheerd door AWS of andere tools. Gebruik ignore_changes zodat Terraform er niet langer om blijft strijden.

resource "aws_instance" "web" {
  lifecycle {
    ignore_changes = [tags["LastScanned"]]
  }
}

Continue driftdetectie

Vang drift vroeg op door in CI volgens een schema een plan uit te voeren dat alleen vernieuwt. Terraform Cloud biedt ingebouwde driftdetectie die waarschuwt wanneer status en werkelijkheid uiteenlopen.

on:
  schedule:
    - cron: "0 6 * * *"

Cultuur is belangrijker dan tooling

De beste manier om drift te voorkomen is een proces: beperk schrijftoegang tot de console, laat alle wijzigingen via Terraform verlopen en behandel handmatige wijzigingen als incidenten. Tooling detecteert drift; discipline voorkomt deze.

Korte controle

Test je kennis van driftbeheer.

Samenvatting: de status betrouwbaar houden

Je kunt nu met drift omgaan:

  • Detecteer deze met plan of plan -refresh-only.
  • Accepteer deze via apply -refresh-only en een codewijziging.
  • Draai deze terug met een normale apply.
  • Gebruik ignore_changes en geplande controles om voorop te blijven.
Gratis beginnen

Leer Terraform als Infrastructure as Code met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
12
Lessen
48

Veelgestelde vragen

Is de les “State drift en reconciliation beheren” gratis?

Ja — de volledige tekst van “State drift en reconciliation beheren” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Terraform als Infrastructure as Code wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Terraform als Infrastructure as Code bevat in totaal 4 lessen.

Wat leer ik in “State drift en reconciliation beheren”?

Detecteer, analyseer en verhelp drift — het verschil tussen uw Terraform-state en de werkelijke infrastructuur — voordat dit storingen of onverwachte wijzigingen veroorzaakt. Je oefent met Terraform als Infrastructure as Code door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Terraform als Infrastructure as Code te beginnen?

Ervaring vooraf is niet nodig. Terraform als Infrastructure as Code op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “State drift en reconciliation beheren”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Terraform als Infrastructure as Code?

Ja. Elke les over Terraform als Infrastructure as Code bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Terraform-configuraties debuggen
  2. Strategieën voor prestatieoptimalisatie
  3. Disaster recovery met Terraform
  4. State drift en reconciliation beheren
← Terug naar Terraform als Infrastructure as Code