系列导读与学习路线
本系列面向运维 / DevOps / 平台,用 Terraform 做基础设施即代码(IaC):以声明式管理云资源与本地基础设施,强调 plan 可预览、state 可追溯。
同属导航「运维自动化」。与 Ansible 配置编排、Python 运维自动化 的边界:
| 工具 | 更擅长 |
|---|---|
| Terraform | 创建/变更/销毁 VPC、主机、LB、RDS、DNS 等 |
| Ansible | 机器就绪后的系统配置与应用部署 |
| Python | 编排胶水、自定义校验、对接非标准 API |
常见组合:Terraform 起基础设施 → Ansible/脚本完成初始化与持续配置。
文档路线图
- 安装与工作区规范 — CLI、版本锁定、backend 选型概览
- HCL 基础 — resource、data、variable、output、locals
- Provider 与多环境 — workspace / 目录分流、命名约定
- State 管理 — 远程 state、锁、敏感信息注意点
- 模块化 — module 输入输出、版本与复用
- 变更流程 —
plan/apply、评审、CI 中跑 plan - 导入与漂移 —
import、refresh、与手工变更共存 - 生产协作 — 权限、密钥、破坏性变更护栏
目录约定
docs/automation/terraform/ # 本系列 Markdown
下一章从「安装与工作区规范」起笔(待补)。