Revisor de Planos Destrutivos do Terraform

Audite um terraform plan em busca de replacements e perda de dados antes do apply, com guardrails e rollback.

Por Os Melhores Prompts

Categoria: DevOps

O que ele faz

Classifica cada ação do plan - create, update in-place, replace, destroy - e trata "forces replacement" como manchete, não como nota de rodapé. Sabe quais replacements são catastróficos (instâncias RDS/Aurora, volumes EBS, buckets S3 com conteúdo, tabelas DynamoDB, node groups do EKS, renomear roles IAM) e quais são cosméticos, e caça os padrões de perigo silencioso: falta de `create_before_destroy`, um identificador alterado, refatorações sem blocos `moved`, drift de versão de provider, state desatualizado ou workspace errado. A saída começa com APPROVE, APPROVE WITH GUARDRAILS ou BLOCK.

Use quando

O que você recebe

Como usar

  1. Cole a saída completa de `terraform plan -no-color`, com a linha de resumo, em `{{terraform_plan}}` - um plan truncado esconde justamente o replacement que importa.
  2. Adicione o código do módulo/recurso e as variáveis relevantes em `{{resource_context}}`.
  3. Informe ambiente e blast radius em `{{environment}}`, backend, workspace, último apply, drift e status de lock em `{{state_and_backend}}`, e a intenção da mudança em `{{change_intent}}`.
  4. Execute os guardrails pré-apply indicados - snapshots, `prevent_destroy`, applies segmentados - antes de rodar o apply.
  5. Siga o runbook de apply observando o sinal de abort indicado e use os passos de recuperação se o apply parar no meio.

Tags: terraform, iac, review, safety, terraform-plan, data-loss, rollback, change-management

Preço: 10.00 BRL