Module 9 — Révision de l’examen
Durée indicative du cours : 1 h 30
Durée indicative de l’atelier : questions sur le fil des quatre jours — (pas d’atelier séparé)
Durée totale (cours + atelier) : fin du jour 4
Ce module reprend l’ensemble des objectifs de HashiCorp Certified: Terraform Associate (004). L’examen est un questionnaire à choix multiples, d’environ une heure. Le produit testé est Terraform 1.12, avec HCP Terraform. Le laboratoire du cours, lui, est en 1.16.5.
Vous répondez en reliant chaque question au geste du fil : la fiche, le suffixe, le state, le module, le secret, le run distant.
Carte des objectifs
| Objectif | Où le cours le traite | Le geste à citer |
|---|---|---|
| 1a, 1b, 1c | Module 1 | Décrire la fiche, appliquer deux fois, changer de provider sans changer de workflow |
| 2a, 2b, 2c | Module 2 | required_providers, lockfile, local et random, alias |
| 2d, 6a à 6d | Module 4 | State, backend local, verrou, bloc backend, dérive, moved, removed |
| 3a à 3g | Module 3 | fmt, init, validate, plan, apply, destroy |
| 4a à 4g | Module 5 | resource et data, références, variables, types, fonctions, depends_on, lifecycle, conditions |
| 4h | Module 7 | sensitive, éphémère, write-only, Vault |
| 5a à 5d | Module 6 | Source, portée des variables, outputs, version |
| 7a, 7b, 7c | Module 4 | Bloc import, state list, state show, TF_LOG |
| 8a à 8d | Module 8 | Run, project, workspace, cloud, gouvernance |
Pièges fréquents
| Situation | Lecture juste |
|---|---|
sensitive = true |
L’affichage est masqué. La valeur peut rester dans le state |
state rm |
Retire l’adresse du state. Ne détruit pas l’objet |
import |
Attache un objet qui n’était pas dans le state |
refresh-only |
Aligne le state sur le réel. Ne remet pas la cible au texte de la configuration |
| Lockfile | Versions de providers. Pas le verrou du state |
| Workspace CLI | Un state nommé pour un même code. Pas un workspace HCP Terraform |
depends_on systématique |
Inutile quand un attribut est déjà cité. Utile quand aucun attribut ne porte le lien |
validate |
Cohérence interne. Le plan, lui, compare à la réalité |
count sur une liste qui change au milieu |
Les index se décalent. for_each garde la clé |
-target à chaque apply |
Reprise ponctuelle. Le plan suivant se fait sans cible, pour voir tout l’écart |
| Provisioner | Dernier recours. Le cours décrit l’infrastructure dans les ressources. Un local-exec ne remplace pas un provider |
Backend et bloc cloud |
Les deux sortent le state du dossier. cloud vise HCP Terraform |
Les provisioners (local-exec, remote-exec, file) et l’objet self font partie de la documentation des ressources. self n’existe que dans un provisioner ou un bloc connection. Il désigne la ressource parente. Vous les reconnaissez à l’examen. Sur le fil, vous ne vous en servez pas pour écrire la fiche : le provider sait déjà le faire.
Comment réviser une question
- Nommer l’objectif, de 1a à 8d.
- Dire ce que Terraform lit : configuration, state, réalité.
- Citer la commande ou le bloc du fil qui répond.
- Dire ce qui serait une confusion avec la ligne d’à côté dans le tableau des pièges.
La documentation associée à chaque objectif est celle listée par HashiCorp pour l’examen Associate 004 : pages des providers, du state, du workflow, du langage, des modules, et d’HCP Terraform. Le cours les a reprises dans les neuf modules. Vous revenez au module cité dans la carte, pas à une autre formation.
Suite
Pas de module suivant. Vous reprenez un objectif encore flou dans le module qui le porte, puis vous refaites le geste sur l’environnement du fil.