Pontos principais
- O Terraform gerencia o estado desejado – ele provisiona e configura a infraestrutura a partir de código.
- O Cloud Rewind registra o estado real da implantação – isso ajuda a restaurar os ambientes para um momento específico em que se sabe que estavam funcionando corretamente.
- Os arquivos de estado do Terraform e o histórico do Git não são ferramentas de recuperação; eles não registram o que realmente estava em execução.
- O Cloud Rewind ajuda a recuperar a infraestrutura, independentemente de as alterações terem sido feitas por meio de IaC, do console ou de intervenção manual.
- Juntos, o Terraform e o Cloud Rewind ajudam a proporcionar às equipes uma estratégia completa de operações em nuvem: crie rapidamente, recupere-se ainda mais rápido.
Se sua equipe usa o Terraform, você já sabe o quanto a IaC pode ser poderosa. Você define o que deseja, aplica e seu ambiente de nuvem se materializa. O gerenciamento de mudanças se torna repetível. O provisionamento se torna previsível. Mas há uma diferença entre provisionar a infraestrutura e recuperá-la — e isso se torna ainda mais importante quando algo dá errado às 2 da manhã.
O Terraform e o Cloud Rewind abordam diferentes etapas do ciclo de vida da infraestrutura como código (nuvem). Compreender essa diferença ajuda a evitar uma suposição perigosa: a de que suas ferramentas de IaC também funcionam como um plano de recuperação.
Como o Terraform e o Cloud Rewind diferem
O Terraform é uma ferramenta de provisionamento. Ele define e gerencia o estado desejado. Ao reverter uma alteração feita pelo Terraform, você está reaplicando uma configuração desejada anterior — e não restaurando o ambiente efetivamente implantado que estava em execução antes do incidente. Essa distinção é importante. O estado do Terraform não é um instantâneo histórico para recuperação.
O Cloud Rewind captura o estado real da configuração na nuvem e armazena instantâneos de um momento específico. Quando algo dá errado, você não reconstrói a partir do código e espera que o ambiente volte intacto. Você restaura um ambiente comprovadamente funcional — aquele que estava de fato em execução — independentemente de como a alteração que causou o problema foi introduzida.
| Design do Terraform | Design do Cloud Rewind |
| Gerenciamento do estado desejado | Recuperação do estado real |
| Provisionamento de infraestrutura | Recovery da infraestrutura |
| Aplica as alterações | Reverte as alterações |
| Fonte de verdade = código | Fonte de referência = ambiente implantado |
| Visão prospectiva | Retrospectiva |
| Compilar e atualizar | Recuperação e reconstrução |
| Ajuda a recuperar a configuração desejada | Ajuda a restaurar o estado da implantação a partir de um momento específico registrado |
Onde o Terraform atinge seu limite
Mesmo os ambientes de IaC mais maduros enfrentam situações de recuperação em que a reconstrução a partir do código não é suficiente. Considere o seguinte:
- Uma alteração na infraestrutura que deu errado e já havia sido implantada em produção.
- Exclusão acidental de recursos da nuvem.
- Desvio na infraestrutura causado por alterações manuais ou fora do processo padrão.
- Alterações feitas fora do Terraform que não se refletem no código ou no estado.
- A necessidade de restaurar a infraestrutura exatamente como estava em um determinado momento.
O Terraform não mantém um histórico do estado na nuvem. Ele reaplica a configuração desejada — não restaura o que estava realmente implantado e em execução. “Rewind, às 14h15 de ontem” não é um recurso do Terraform. É um recurso do Cloud Rewind.
Uma recuperação que dependa da disponibilidade, precisão e integridade do código do Terraform, dos arquivos de estado e do histórico de versões é uma recuperação que acarreta um risco real. Em um incidente real, essas condições não são garantidas.
Duas ferramentas, uma estratégia completa
O Terraform ajuda a automatizar a criação de infraestrutura e o gerenciamento de mudanças. O Cloud Rewind ajuda a recuperar a infraestrutura de forma rápida e consistente quando as implantações falham, os recursos são excluídos, ocorrem desvios na infraestrutura ou quando sua equipe precisa restaurar um ambiente comprovadamente funcional. Eles se complementam. O Terraform foi projetado para tornar seu ambiente de nuvem repetível. O Cloud Rewind foi projetado para torná-lo recuperável.
Implemente com o Terraform. Recupere com o Cloud Rewind.
Perguntas frequentes
P: O Terraform oferece recuperação para um ponto específico no tempo?
R: Não. O Terraform reaplica a configuração desejada a partir do código. Ele não mantém instantâneos históricos do seu ambiente de nuvem implantado. Se a alteração que causou um incidente não estiver registrada no estado do Terraform ou no histórico do Git — por exemplo, uma alteração feita no console ou um desvio na infraestrutura —, o Terraform não poderá ajudá-lo a restaurá-la.
P: O que acontece quando são feitas alterações fora do Terraform?
R: Alterações no console, intervenções manuais e configurações fora do Terraform são comuns em ambientes reais. O Terraform não as rastreia. O Cloud Rewind captura o estado real implantado — independentemente de como uma alteração foi introduzida — para que você possa restaurar um ambiente comprovadamente funcional, mesmo quando sua IaC não reflete o que estava em execução.
P: O Cloud Rewind é um substituto para o Terraform?
R: Não. Eles resolvem problemas diferentes. O Terraform é sua ferramenta de provisionamento e gerenciamento de mudanças. O Cloud Rewind é sua ferramenta de Recovery. A maioria das equipes que usa um deles pode se beneficiar de ambos — eles cobrem diferentes partes do ciclo de vida das operações em nuvem.
P: Que tipos de incidentes o Cloud Rewind aborda?
R: O Cloud Rewind foi projetado para situações em que a reconstrução a partir do código não é suficiente: implantações com falha que já estão em produção, exclusão acidental de recursos, desvios na infraestrutura e casos em que as equipes precisam restaurar um ambiente a um ponto específico no tempo.
P: O Cloud Rewind exige que as equipes deixem de usar o Terraform?
R: Não. O Cloud Rewind funciona em conjunto com seus fluxos de trabalho de IaC existentes. As equipes continuam usando o Terraform para provisionamento e gerenciamento de mudanças e utilizam o Cloud Rewind quando precisam se recuperar de um incidente real.
Cailin Pitcher é gerente sênior de marketing de portfólio na Commvault.