Terraform Practice
目的
- Terraform の変更手順と品質基準(レビュー観点)を揃える。
- 事故りやすい操作(
apply/destroy/state 操作/import)を安全に進める。 - ツールチェーン(lint / security scan / cost / CI)を迷わず使えるように することを目指す。
優先順位
- ユーザーの明示指示
- リポジトリ内の既存規約と設定ファイル
- 本スキルの詳細規約:
references/code-guidelines.md
クイックスタート(毎回)
- 変更の目的を言語化する(何を/なぜ/どの環境で)。
- 前提を確認する(Terraform / provider のバージョン、backend/state、実行権限、
terraform.lock.hcl)。 - 詳細規約を確認する:
references/code-guidelines.md。 - ツール類(
tflint,tfsec等)が必要ならreferences/tooling.mdを確認する。 - ローカルで
fmt→validate→planまで通す。 - 差分を
references/review-checklist.mdで点検する。 applyは明示合意のうえで実行する(可能ならplan生成物を使って再現性を担保する)。
安全ガード(常に守る)
- 破壊的操作(
apply/destroy/terraform state */import/state rm)は、 ユーザーの明示指示がない限り実行しない。 - まず
planを作り、差分の意味が説明できる状態にする(説明できない差分は止めて調べる)。 - tfstate(
*.tfstate/*.tfstate.backup)を Git にコミットしない。共有は remote backend + ロック(排他)前提で運用する。 - 実行対象(ディレクトリ/ワークスペース/var-file)が正しいことを毎回確認する。
terraform.lock.hclは手編集しない。更新が必要ならinit由来の差分であることを 確認する。
相談の振り分け(迷ったら)
- 実行手順(
init/plan/apply/import/state):references/workflow.md - 設計/命名/モジュール/変数/秘匿:
references/code-guidelines.md - PR レビュー観点(危険サイン/差分の読み方):
references/review-checklist.md - 周辺ツール(lint/scan/docs/cost/pre-commit/CI):
references/tooling.md
参照(必要になったら開く)
references/workflow.md:initからplan/apply、import、state 操作、 upgrade までの手順references/code-guidelines.md: 構成、命名、モジュール設計、 型/validation などの指針references/review-checklist.md: PR レビューでの確認項目(plan の見方・危険サイン)references/tooling.md: tflint/tfsec 等の周辺ツールの使い方
Source: tr-yasuda/everything-codex — distributed by TomeVault.