GuíaAvanzado

Guía de Terraform e IaC

Toma el stack de Andes Cargo que en la Guía de Servicios Core de AWS se creó a mano, comando por comando, y le enseña a dejar de crear infraestructura a mano para empezar a declararla. La guía cubre HCL en profundidad (`resource`, `data`, `variable`, `output`, `locals`, `module`), el ciclo `init`/`plan`/`apply`/`destroy` y la idempotencia que lo sostiene, y dedica el módulo de mayor peso al `state` de Terraform: qué es, por qué es la fuente de verdad, cómo se detecta el drift, cómo se importa infraestructura que ya existe (el mismo problema real de Andes Cargo, creada a mano en la guía anterior) y por qué un state mal resguardado es uno de los riesgos de seguridad menos enseñados de la disciplina. Construye dos módulos reutilizables (`s3-bucket`, `iam-role`) y los usa para declarar los mismos cuatro recursos canónicos de Andes Cargo — el bucket, los dos roles IAM y la función Lambda con su tabla DynamoDB — probando que un solo `terraform apply` recrea lo que antes exigía un checklist manual, y que un solo `terraform destroy` lo limpia todo. El capstone corre el mismo código con OpenTofu, el fork open source de Terraform, y dedica una lección al incidente real de marzo de 2026 donde un agente de IA corrió un `terraform destroy` contra infraestructura de producción sin que nadie revisara el `plan` con atención — instalando la regla de que ningún `apply` ni `destroy` corre sin leer el plan completo primero. Todo corre $0 contra el mismo laboratorio LocalStack de la guía anterior.

64
lecciones
8
módulos
Inglés · Español
disponible en
certificado
Gratis
acceso
NIEVA

Resultados

Lo que vas a poder hacer

  • Explicar por qué la infraestructura declarativa gana sobre una secuencia de comandos imperativos (reproducibilidad, historial en Git, revisión en PR, un `destroy` que limpia todo)
  • Escribir HCL con criterio: anatomía de `resource`/`data`/`provider`, el grafo de dependencias implícitas y explícitas, `fmt` y `validate`
  • Ejecutar el ciclo `init`/`plan`/`apply`/`destroy` y demostrar la idempotencia de Terraform (un segundo `apply` sin cambios no hace nada)
  • Parametrizar una configuración con `variable`, archivos `.tfvars`, `locals` y `output`, respetando el orden real de precedencia
  • Explicar qué es `terraform.tfstate`, por qué es la fuente de verdad, y detectar drift comparando el state contra la realidad
  • Importar infraestructura preexistente con `terraform import` y escribir el HCL que coincide con lo importado
  • Identificar el riesgo de seguridad de un state mal resguardado (secretos y ARNs en texto plano) y aplicar las mitigaciones básicas
  • Construir módulos reutilizables de Terraform (`source`, inputs/outputs) para no repetir la misma definición de bucket o de rol
  • Declarar con Terraform los mismos servicios ya conocidos (S3, IAM, Lambda, DynamoDB) que en la guía anterior se crearon a mano con AWS CLI
  • Leer un `terraform plan` como el artefacto de revisión antes de aplicar, y reconocer el radio de explosión de un `apply`/`destroy` mal revisado
  • Ejecutar el mismo código HCL con OpenTofu y explicar por qué existe el fork

Antes de empezar

Qué necesitas traer

Es para ti si...

  • Devs que ya completaron la Guía de Servicios Core de AWS y quieren dejar de crear infraestructura a mano con la CLI
  • Equipos que gestionan infraestructura por comandos sueltos y necesitan reproducibilidad, revisión en PR e historial en Git
  • Devs de Data Engineering que necesitan la pieza de Terraform para completar su stack de ingeniería de software (junto con git, tests y CI/CD, cubiertos en otras guías)
  • Cualquiera que quiera entender el `state` de Terraform a fondo antes de tocarlo en un entorno de producción real

Requisitos y materiales

  • Guía de Servicios Core de AWS completada (IAM, S3, Lambda con un trigger de S3, DynamoDB) con el laboratorio LocalStack ya levantado
  • Terminal y shell básicos (variables de entorno, redirección, lectura de JSON en la terminal)
  • Cuenta gratuita de LocalStack con auth token, sin necesidad de tarjeta
  • Docker instalado y funcionando localmente

Contenido

El temario, módulo por módulo

Abre cualquiera para ver sus lecciones.

Dudas frecuentes

Lo que suele preguntarse

Empieza cuando quieras

Reseñas

Lo que dicen los estudiantes

Estas reseñas son de estudiantes inscritos que completaron al menos el 50% del curso. Moderamos las reseñas solo por motivos de contenido (spam, lenguaje ofensivo, datos personales), nunca por ser críticas o negativas.

Aún no hay reseñas aprobadas.

¡Sé el primero en compartir tu experiencia!