---
title: Инфраструктура как код
questionDates:
  q-transfer-0413: '2026-10-01'
  q-transfer-0426: '2026-10-01'
  q-transfer-0427: '2026-10-01'
seo:
  description: >-
    Тема «Инфраструктура как код» для собеседования DevOps. Как безопасно
    хранить Terraform state? Как импортировать существующий ресурс в Terraform?
  title: Инфраструктура как код — DevOps
---

[Все темы DevOps](/prep/devops)

## Как безопасно хранить Terraform state? [#q-transfer-0413]

State хранят в удалённом backend с шифрованием при передаче и хранении, versioning, резервными копиями и контролем доступа по принципу минимальных прав. Для операций нужен механизм locking или эквивалентная сериализация, чтобы параллельные apply не перезаписали состояние. CI получает краткоживущие учётные данные, а доступ и изменения журналируются. State может содержать секреты даже для полей, помеченных sensitive, поэтому его нельзя публиковать или хранить в обычном Git. Восстановление версии регулярно проверяют. Конкретная поддержка блокировок зависит от backend и версии Terraform, её нельзя предполагать автоматически.

:::note[Ссылки для изучения]

1. [Terraform state: удалённый backend, блокировка, секреты и резервные версии](https://thecode.media/terraform-dlya-nachinayushchih/)
   :::

---

## Как импортировать существующий ресурс в Terraform? [#q-transfer-0426]

Сначала описывают ресурс в конфигурации Terraform с правильным provider и адресом. Затем добавляют `import` block и выполняют plan/apply либо используют `terraform import ADDRESS ID` для записи связи в state. После импорта запускают `terraform plan` и приводят конфигурацию к фактическим управляемым параметрам, пока план не показывает неожиданных изменений. Импорт сам по себе не всегда создаёт полную желаемую конфигурацию и не доказывает её корректность. State сохраняют и блокируют как обычно. Перед первым apply особенно проверяют поля, изменение которых приводит к замене или удалению ресурса.

:::note[Ссылки для изучения]

1. [Terraform: декларативный импорт существующих ресурсов](https://thecode.media/terraform-dlya-nachinayushchih/)
1. [Импорт инфраструктуры Yandex Cloud: state, конфигурация и проверка terraform plan](https://github.com/yandex-cloud-examples/yc-terraformer)
   :::

---

## Когда использовать Terraform, а когда Ansible? [#q-transfer-0427]

Terraform удобен для жизненного цикла инфраструктурных ресурсов через декларативную конфигурацию, dependency graph и state: сетей, кластеров, managed databases. Ansible обычно применяют для agentless-настройки ОС и приложений по SSH или API, оркестрации шагов и работы с уже существующими хостами. Их часто соединяют: Terraform создаёт ресурсы и outputs, Ansible настраивает то, что не покрыто образом или cloud-init. Граница не абсолютна, у обоих есть модули соседней области. Важно не назначать двум инструментам владельцем одного параметра, иначе они будут по очереди исправлять состояние друг друга.

:::note[Ссылки для изучения]

1. [Terraform и Ansible: инфраструктурные ресурсы, граф зависимостей и настройка готовых хостов](https://habr.com/ru/companies/orion_soft/articles/1010868/)
   :::
