Skip to content
Nuvem e infraestrutura, resiliência cibernética e segurança de dados

O Terraform cria seu ambiente de “ Cloud ”. O Commvault® Cloud Rewind™ o recupera.

Por que a infraestrutura como código (IaC) e a Recovery resolvem problemas diferentes – e por que você precisa de ambas.


Pontos principais

  • O Terraform gerencia o estado desejado – ele provisiona e configura a infraestrutura a partir de código.
  • O Cloud Rewind registra o estado real da implantação – isso ajuda a restaurar os ambientes para um momento específico em que se sabe que estavam funcionando corretamente.
  • Os arquivos de estado do Terraform e o histórico do Git não são ferramentas de recuperação; eles não registram o que realmente estava em execução.
  • O Cloud Rewind ajuda a recuperar a infraestrutura, independentemente de as alterações terem sido feitas por meio de IaC, do console ou de intervenção manual.
  • Juntos, o Terraform e o Cloud Rewind ajudam a proporcionar às equipes uma estratégia completa de operações em nuvem: crie rapidamente, recupere-se ainda mais rápido.

Se sua equipe usa o Terraform, você já sabe o quanto a IaC pode ser poderosa. Você define o que deseja, aplica e seu ambiente de nuvem se materializa. O gerenciamento de mudanças se torna repetível. O provisionamento se torna previsível. Mas há uma diferença entre provisionar a infraestrutura e recuperá-la — e isso se torna ainda mais importante quando algo dá errado às 2 da manhã.

O Terraform e o Cloud Rewind abordam diferentes etapas do ciclo de vida da infraestrutura como código (nuvem). Compreender essa diferença ajuda a evitar uma suposição perigosa: a de que suas ferramentas de IaC também funcionam como um plano de recuperação.

Como o Terraform e o Cloud Rewind diferem

O Terraform é uma ferramenta de provisionamento. Ele define e gerencia o estado desejado. Ao reverter uma alteração feita pelo Terraform, você está reaplicando uma configuração desejada anterior — e não restaurando o ambiente efetivamente implantado que estava em execução antes do incidente. Essa distinção é importante. O estado do Terraform não é um instantâneo histórico para recuperação.

O Cloud Rewind captura o estado real da configuração na nuvem e armazena instantâneos de um momento específico. Quando algo dá errado, você não reconstrói a partir do código e espera que o ambiente volte intacto. Você restaura um ambiente comprovadamente funcional — aquele que estava de fato em execução — independentemente de como a alteração que causou o problema foi introduzida.

Design do Terraform  Design do Cloud Rewind 
Gerenciamento do estado desejado  Recuperação do estado real 
Provisionamento de infraestrutura  Recovery da infraestrutura 
Aplica as alterações  Reverte as alterações 
Fonte de verdade = código  Fonte de referência = ambiente implantado 
Visão prospectiva  Retrospectiva 
Compilar e atualizar  Recuperação e reconstrução 
Ajuda a recuperar a configuração desejada  Ajuda a restaurar o estado da implantação a partir de um momento específico registrado 

Onde o Terraform atinge seu limite

Mesmo os ambientes de IaC mais maduros enfrentam situações de recuperação em que a reconstrução a partir do código não é suficiente. Considere o seguinte:

  • Uma alteração na infraestrutura que deu errado e já havia sido implantada em produção.
  • Exclusão acidental de recursos da nuvem.
  • Desvio na infraestrutura causado por alterações manuais ou fora do processo padrão.
  • Alterações feitas fora do Terraform que não se refletem no código ou no estado.
  • A necessidade de restaurar a infraestrutura exatamente como estava em um determinado momento.
O Terraform não mantém um histórico do estado na nuvem. Ele reaplica a configuração desejada — não restaura o que estava realmente implantado e em execução. “Rewind, às 14h15 de ontem” não é um recurso do Terraform. É um recurso do Cloud Rewind.

Uma recuperação que dependa da disponibilidade, precisão e integridade do código do Terraform, dos arquivos de estado e do histórico de versões é uma recuperação que acarreta um risco real. Em um incidente real, essas condições não são garantidas.

Duas ferramentas, uma estratégia completa

O Terraform ajuda a automatizar a criação de infraestrutura e o gerenciamento de mudanças. O Cloud Rewind ajuda a recuperar a infraestrutura de forma rápida e consistente quando as implantações falham, os recursos são excluídos, ocorrem desvios na infraestrutura ou quando sua equipe precisa restaurar um ambiente comprovadamente funcional. Eles se complementam. O Terraform foi projetado para tornar seu ambiente de nuvem repetível. O Cloud Rewind foi projetado para torná-lo recuperável.

Implemente com o Terraform. Recupere com o Cloud Rewind.

Perguntas frequentes

P: O Terraform oferece recuperação para um ponto específico no tempo?

R: Não. O Terraform reaplica a configuração desejada a partir do código. Ele não mantém instantâneos históricos do seu ambiente de nuvem implantado. Se a alteração que causou um incidente não estiver registrada no estado do Terraform ou no histórico do Git — por exemplo, uma alteração feita no console ou um desvio na infraestrutura —, o Terraform não poderá ajudá-lo a restaurá-la.

P: O que acontece quando são feitas alterações fora do Terraform?

R: Alterações no console, intervenções manuais e configurações fora do Terraform são comuns em ambientes reais. O Terraform não as rastreia. O Cloud Rewind captura o estado real implantado — independentemente de como uma alteração foi introduzida — para que você possa restaurar um ambiente comprovadamente funcional, mesmo quando sua IaC não reflete o que estava em execução.

P: O Cloud Rewind é um substituto para o Terraform?

R: Não. Eles resolvem problemas diferentes. O Terraform é sua ferramenta de provisionamento e gerenciamento de mudanças. O Cloud Rewind é sua ferramenta de Recovery. A maioria das equipes que usa um deles pode se beneficiar de ambos — eles cobrem diferentes partes do ciclo de vida das operações em nuvem.

P: Que tipos de incidentes o Cloud Rewind aborda?

R: O Cloud Rewind foi projetado para situações em que a reconstrução a partir do código não é suficiente: implantações com falha que já estão em produção, exclusão acidental de recursos, desvios na infraestrutura e casos em que as equipes precisam restaurar um ambiente a um ponto específico no tempo.

P: O Cloud Rewind exige que as equipes deixem de usar o Terraform?

R: Não. O Cloud Rewind funciona em conjunto com seus fluxos de trabalho de IaC existentes. As equipes continuam usando o Terraform para provisionamento e gerenciamento de mudanças e utilizam o Cloud Rewind quando precisam se recuperar de um incidente real.

Cailin Pitcher é gerente sênior de marketing de portfólio na Commvault.

Mais publicações relacionadas


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dados: Quando o excesso se torna uma falta constante

Leia mais sobre Dados: quando o excesso se torna uma escassez
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dados: Quando o excesso se torna uma falta constante

Leia mais sobre Dados: Quando o excesso se torna uma falta constante
Thumbnail_Blog_Ransomware-Trends-2025-1

Por que o risco cibernético moderno exige resiliência cibernética de A a Z

Leia mais sobre Por que os riscos cibernéticos modernos exigem resiliência cibernética de ponta a ponta