🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLeer un plan antes de aplicarlo
5 tareas · 40 min · Principiante
Con infraestructura como código, un cambio en la nube empieza como un cambio en un archivo de texto, y el plan es la última oportunidad de ver qué va a pasar de verdad antes de que pase. Quien revisa un plan no busca errores de sintaxis: busca lo que el cambio hará a recursos que ya existen. En Alisio Pagos la solicitud de fusión PR-212 trae un plan generado en integración, en texto y en JSON. Aquí se lee, se cuenta lo que se crea, se cambia y se destruye, y se decide qué línea merece una pregunta antes de aprobar. Nada se aplica desde esta estación.
Objetivo de la sala
Con infraestructura como código, un cambio en la nube empieza como un cambio en un archivo de texto, y el plan es la última oportunidad de ver qué va a pasar de verdad antes de que pase. Quien revisa un plan no busca errores de sintaxis: busca lo que el cambio hará a recursos que ya existen. En Alisio Pagos la solicitud de fusión PR-212 trae un plan generado en integración, en texto y en JSON. Aquí se lee, se cuenta lo que se crea, se cambia y se destruye, y se decide qué línea merece una pregunta antes de aprobar. Nada se aplica desde esta estación.Terraform trabaja en dos tiempos. Con el plan compara el código con el estado que conoce de la infraestructura y calcula la lista de acciones necesarias para igualarlos; con aplicar, ejecuta esa lista contra la cuenta. El plan no cambia nada: es una predicción que se puede guardar en un archivo, mostrar en texto legible o convertir a JSON con la orden de mostrar el plan en formato JSON, que es lo que leen las herramientas de revisión.
Por eso la revisión de seguridad ocurre sobre el plan y no solo sobre el código: el mismo cambio de dos líneas puede crear un recurso nuevo o destruir uno que contenía datos, y eso solo se ve en la lista de acciones.
Responde para continuar
¿Qué relación hay entre planificar y aplicar en Terraform?
Ver pista de ayuda
Una es una predicción que se puede revisar; la otra es la que cambia la cuenta.
En el JSON del plan, cada elemento de resource_changes trae la dirección del recurso, su tipo y un objeto change con la lista actions. Los valores posibles son create, update, delete, read y no-op, y un reemplazo se escribe con dos acciones juntas: ["delete", "create"]. El objeto trae también before y after, con el valor de los atributos antes y después. En el texto de la consola los símbolos equivalentes son +, ~, - y -/+.
El reemplazo es el que más sorprende: un atributo que no se puede cambiar en un recurso vivo obliga a destruir el recurso y crear otro. Si el recurso guardaba datos, los datos no pasan solos al nuevo.
Responde para continuar
Un recurso del plan trae actions con los valores delete y create, en ese orden. ¿Qué significa para quien revisa?
Ver pista de ayuda
Dos acciones juntas son un reemplazo, no una copia.
Abre plan.txt y plan.json en la carpeta del escenario. El texto de la consola marca con un comentario el atributo que obliga al reemplazo y un encabezado indica qué recurso «must be replaced». Lo que importa al revisar es la dirección completa del recurso: tipo y nombre separados por un punto, tal como la escribe el plan.
Responde para continuar
¿Qué recurso del plan de Alisio se destruye y se vuelve a crear? Escribe su dirección tal como aparece en el plan.
Ver pista de ayuda
En plan.txt busca el encabezado que dice que un recurso debe reemplazarse, o en plan.json el que lleva dos acciones.
No todo lo que se destruye se reemplaza. Un recurso con la acción delete sola desaparece del código y, al aplicar, de la cuenta. En un cambio de seguridad conviene preguntar quién lo usaba: una identidad borrada puede romper un proceso que dependía de ella, y al revés, una identidad heredada que sobra es justo lo que se quiere borrar. El plan no sabe cuál de las dos es; lo sabe quien conoce el sistema.
Responde para continuar
¿Qué recurso del plan se destruye sin que se cree otro que lo sustituya? Escribe su dirección tal como aparece.
Ver pista de ayuda
Busca en plan.json la entrada cuyas acciones son solo delete.
La última línea del plan en texto resume el cambio con tres números. Pero un revisor no se fía solo del resumen: cuenta en el JSON las entradas cuya lista de acciones incluye delete, porque un reemplazo cuenta como una destrucción aunque también cree algo. El número que sale es el de recursos que podrían perder datos o dejar de existir con este cambio.
Responde para continuar
¿Cuántas entradas de plan.json tienen delete entre sus acciones? Escribe solo el número.
Ver pista de ayuda
Cuenta tanto la que solo se destruye como la que se destruye y se vuelve a crear.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.