01 / DECISION
この primitive を選ぶ時
再現可能な desired state には Terraform、provider で安全に表現できない bounded automation には API を使います。
02 / ARCHITECTURE
最小で説明可能な path を作る
scoped token、account / environment separation、resource import、plan review、serialized apply、remote state protection を設計します。
- 01contract を定義
再現可能な desired state には Terraform、provider で安全に表現できない bounded automation には API を使います。
- 02primitive を一つ追加
scoped token、account / environment separation、resource import、plan review、serialized apply、remote state protection を設計します。
- 03failure evidence を残す
format / validation、no-op plan、intentional drift、denied permission、state recovery を確認します。
03 / REPRODUCE
confidence の前に evidence
format / validation、no-op plan、intentional drift、denied permission、state recovery を確認します。
terraform fmt -check && terraform validate && terraform plan 04 / BOUNDARY
Production boundary
automation は mistake を増幅します。account-wide token、unknown plan auto-apply、二重 control plane を避けます。
05 / FIRST-PARTY SOURCES
一次資料を authoritative に保つ
product behavior、limit、pricing、availability は変わります。実行前に source を再確認してください。