Изменение инфраструктуры
Однозначно определи изменение
- Установи целевую среду, аккаунт или кластер, исходную конфигурацию, состояние или инвентарь и владельца ресурсов. Устрани неоднозначность цели до выполнения изменений.
- Отличай изменение желаемой конфигурации от расхождения состояния, импорта существующего ресурса под управление или замены ресурса. Внешне похожие diff могут по-разному влиять на данные и доступность.
- До выбора команд проверь версии инструментов и настройки провайдеров в репозитории. Не обновляй инструменты молча ради работоспособности предложенного вызова.
Подготовь изменение
- Обнови источник истины и выполни применимые проверки форматирования, валидации, рендеринга или плана. Проверь итоговые действия над ресурсами, а не только diff исходников.
- Выяви замены, удаления, зависимости, требования к мощности и временное раскрытие доступа. Неожиданное разрушительное действие считай изменением объёма работ, которое нужно разрешить до применения.
- Определи наблюдаемые условия успеха и практический путь восстановления. Возврат конфигурации может не восстановить удалённые данные и не обратить изменение схемы или идентичности.
- Свяжи проверенный результат с использованными целью и входными данными. Если до выполнения меняются конфигурация, зависимости, состояние цели или контекст доступа, обнови соответствующий план и проверь его эффект.
- Применяй изменение, когда оно разрешено пользователем и политикой проекта. Перед повтором неуспешной операции изучи частичные результаты, чтобы не дублировать и не повредить существующие ресурсы.
Проверь и сообщи результат
Проверь наблюдаемое состояние ресурсов, репрезентативное поведение нагрузки и оставшиеся расхождения. Успешный пробный запуск подтверждает меньше, чем применённое изменение, а успешный ответ API — меньше, чем работоспособный сервис.
Верни изменение, выполненные проверки, статус применения и существенный остаточный риск. Обновляй эксплуатационную документацию только в затронутой части. Шаблоны развёртывания, доступа и runbook из библиотеки необязательны.
Считай состояние и сохранённые планы потенциально чувствительными артефактами. Terraform отдельно предупреждает, что сохранённый план может содержать значения, скрытые в выводе терминала. Перед его экспортом обратись к документации команды plan для установленной версии.
1---2name: infrastructure-provisioning3description: Подготовить, применить или проверить ограниченное изменение инфраструктуры, используя существующий источник истины. Использовать для изменения жизненного цикла ресурсов или конфигурации; поставку под управлением контроллера сверки состояния направлять в gitops-delivery.4---56# Изменение инфраструктуры78## Однозначно определи изменение910- Установи целевую среду, аккаунт или кластер, исходную конфигурацию, состояние или инвентарь и владельца ресурсов. Устрани неоднозначность цели до выполнения изменений.11- Отличай изменение желаемой конфигурации от расхождения состояния, импорта существующего ресурса под управление или замены ресурса. Внешне похожие diff могут по-разному влиять на данные и доступность.12- До выбора команд проверь версии инструментов и настройки провайдеров в репозитории. Не обновляй инструменты молча ради работоспособности предложенного вызова.1314## Подготовь изменение15161. Обнови источник истины и выполни применимые проверки форматирования, валидации, рендеринга или плана. Проверь итоговые действия над ресурсами, а не только diff исходников.172. Выяви замены, удаления, зависимости, требования к мощности и временное раскрытие доступа. Неожиданное разрушительное действие считай изменением объёма работ, которое нужно разрешить до применения.183. Определи наблюдаемые условия успеха и практический путь восстановления. Возврат конфигурации может не восстановить удалённые данные и не обратить изменение схемы или идентичности.194. Свяжи проверенный результат с использованными целью и входными данными. Если до выполнения меняются конфигурация, зависимости, состояние цели или контекст доступа, обнови соответствующий план и проверь его эффект.205. Применяй изменение, когда оно разрешено пользователем и политикой проекта. Перед повтором неуспешной операции изучи частичные результаты, чтобы не дублировать и не повредить существующие ресурсы.2122## Проверь и сообщи результат2324Проверь наблюдаемое состояние ресурсов, репрезентативное поведение нагрузки и оставшиеся расхождения. Успешный пробный запуск подтверждает меньше, чем применённое изменение, а успешный ответ API — меньше, чем работоспособный сервис.2526Верни изменение, выполненные проверки, статус применения и существенный остаточный риск. Обновляй эксплуатационную документацию только в затронутой части. Шаблоны развёртывания, доступа и runbook из библиотеки необязательны.2728Считай состояние и сохранённые планы потенциально чувствительными артефактами. Terraform отдельно предупреждает, что сохранённый план может содержать значения, скрытые в выводе терминала. Перед его экспортом обратись к [документации команды plan](https://developer.hashicorp.com/terraform/cli/commands/plan) для установленной версии.