0Pricing
DevOps Bootcamp · Aula

Automatizando `plan` e `apply`

Configure o `terraform plan` automatizado para revisão e o `terraform apply` para implantação no seu sistema de CI/CD, garantindo implantações consistentes.

Automatizando `plan` e `apply` é uma aula grátis de DevOps Bootcamp no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de DevOps Bootcamp, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de DevOps Bootcamp inclui 4 aulas no total.

Automatização de implantações do Terraform

Executar manualmente terraform plan e terraform apply pode ser demorado e sujeito a erros, especialmente em ambientes de equipe.

Automatizar essas etapas em um fluxo de Integração Contínua/Entrega Contínua (CI/CD) traz benefícios significativos:

  • Velocidade: Alterações mais rápidas na infraestrutura.
  • Consistência: Elimina erros humanos.
  • Confiabilidade: Garante implantações previsíveis.
  • Colaboração: Facilita a revisão e a aprovação pela equipe.

Visualização automática das alterações

O comando terraform plan é a sua rede de segurança. Ele mostra exatamente quais alterações o Terraform fará na sua infraestrutura sem executá-las de fato.

Em um fluxo de CI/CD, plan deve ser executado automaticamente a cada alteração no código (por exemplo, em uma solicitação de pull). Isso fornece uma visualização imediata para revisão.

Configuração do seu plano automatizado

A integração de terraform plan ao seu fluxo de CI normalmente envolve algumas etapas:

  1. Inicialização: Execute terraform init para preparar o diretório de trabalho.
  2. Planejamento: Execute terraform plan para gerar as alterações propostas.
  3. Saída: Capture a saída do plano para revisão.

Veja um exemplo simplificado de como isso pode aparecer em um script de CI:

# ci_plan_stage.sh
terraform init
terraform plan -out=tfplan

Entendimento das alterações propostas

Depois que terraform plan é executado, a saída dele é essencial. Ela detalha cada recurso que será criado (+), atualizado (~) ou destruído (-).

Revisar essa saída (geralmente em um comentário de uma solicitação de pull) ajuda a detectar alterações não intencionais, garantindo a integridade da infraestrutura. Ela funciona como um ponto de verificação essencial.

Aprovação humana para a implantação

Um aspecto fundamental da automação segura é criar uma etapa de aprovação para terraform apply. Normalmente, você não quer que apply seja executado imediatamente após cada plan.

Em vez disso, a saída de plan deve ser revisada e aprovada explicitamente por um membro da equipe. Essa aprovação (por exemplo, ao mesclar uma solicitação de pull) aciona a implantação efetiva.

Implantação automatizada da infraestrutura

Depois que terraform plan for revisado e aprovado, terraform apply entra em ação. Esse comando executa as alterações definidas nos seus arquivos de configuração.

Em um fluxo de CI/CD, apply geralmente é acionado após uma mesclagem bem-sucedida em uma ramificação de implantação designada (como main ou production) ou por meio de um acionamento manual após a aprovação.

Sua etapa de implantação automatizada

Ao automatizar terraform apply, você frequentemente usará o sinalizador -auto-approve em ambientes de CI/CD. Tenha em mente que ele ignora o aviso de confirmação interativa.

Sempre garanta que essa etapa esteja protegida por controles de acesso rigorosos e seja executada somente após uma aprovação humana ou automatizada explícita, baseada em um plano bem-sucedido.

# cd_apply_stage.sh
terraform init
terraform apply -auto-approve tfplan

Implantações consistentes, sempre

O Terraform foi projetado para ser idempotente. Isso significa que, se você executar terraform apply várias vezes com a mesma configuração, ele só fará alterações se a infraestrutura real não corresponder ao estado desejado.

Se a sua infraestrutura já corresponder à configuração, apply não fará nada, garantindo implantações consistentes e confiáveis, sem efeitos colaterais não intencionais.

Proteção do seu fluxo de trabalho automatizado

Ao automatizar plan e apply:

  • Privilégio mínimo: Garanta que o agente de CI/CD tenha apenas as permissões necessárias.
  • Estado remoto: Use back-ends de estado remoto com bloqueio para a colaboração da equipe.
  • Controle de versões: Mantenha todas as configurações do Terraform sob controle de versões.
  • Monitoramento: Implemente monitoramento e alertas para o status das implantações.

Verifique sua compreensão

Vamos verificar seus conhecimentos sobre a automatização do Terraform em CI/CD!

Principais aprendizados

Nesta lição, aprendemos a automatizar terraform plan e terraform apply em um fluxo de CI/CD.

  • terraform plan fornece uma visualização segura das alterações, ideal para verificações automatizadas e revisão humana.
  • Criar uma etapa de aprovação para apply garante que alterações críticas sejam avaliadas.
  • terraform apply automatiza a implantação, geralmente com -auto-approve em ambientes controlados.
  • A idempotência do Terraform torna as implantações automatizadas confiáveis e previsíveis.

Essa automação é fundamental para um gerenciamento eficiente, consistente e colaborativo da infraestrutura!

Perguntas Frequentes

A aula “Automatizando `plan` e `apply`” é grátis?

Sim — o texto completo de “Automatizando `plan` e `apply`” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de DevOps Bootcamp, atualize para CoddyKit PRO. O curso de DevOps Bootcamp inclui 4 aulas no total.

O que vou aprender em “Automatizando `plan` e `apply`”?

Configure o `terraform plan` automatizado para revisão e o `terraform apply` para implantação no seu sistema de CI/CD, garantindo implantações consistentes. Você pratica DevOps Bootcamp com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar DevOps Bootcamp?

Nenhuma experiência prévia é necessária. DevOps Bootcamp no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Automatizando `plan` e `apply`”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de DevOps Bootcamp?

Sim. Cada aula de DevOps Bootcamp inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Terraform em pipelines de CI/CD
  2. Automatizando `plan` e `apply`
  3. Gerenciamento seguro de credenciais
  4. GitOps e automação de solicitações de alteração
← Voltar para DevOps Bootcamp