Un runbook de production pour séparer verrous Azure hérités, RBAC, Policy et deny assignments, puis valider un déverrouillage borné, le déploiement et son rollback.
Un runbook de production pour identifier le writer qui détient le lease Azure Blob, arrêter les pipelines concurrents, récupérer un lock obsolète et valider le state avant un nouvel apply.
Un runbook de production pour reconstruire un apply Terraform Azure interrompu, comparer configuration, state et ressources réelles, puis décider relance, import ciblé, rollback ou réparation d’état.
Un runbook de production pour qualifier une montée de version de provider Terraform avec lockfile, plan de référence, canary, preuves d’exploitation et rollback explicite.
Un runbook de production pour qualifier un plan Terraform, Bicep ou ARM avant apply avec dérive, identité CI, Azure Policy, suppressions, dépendances, validation et rollback.
Mettre en place une lecture opérationnelle du drift entre Terraform, Private Endpoint, DNS privé, runners CI et preuves de validation avant qu’un chemin Azure privé ne casse en production.
Concevoir un backend Terraform Azure basé sur Storage Account privé avec identité CI, réseau contrôlé, verrouillage, bootstrap séparé et runbook de diagnostic quand init ou plan échoue.