Un runbook de production pour qualifier une montée de version de provider Terraform avec lockfile, plan de référence, canary, preuves d’exploitation et rollback explicite.
Un runbook de production pour qualifier un plan Terraform, Bicep ou ARM avant apply avec dérive, identité CI, Azure Policy, suppressions, dépendances, validation et rollback.
Mettre en place une lecture opérationnelle du drift entre Terraform, Private Endpoint, DNS privé, runners CI et preuves de validation avant qu’un chemin Azure privé ne casse en production.
Concevoir un backend Terraform Azure basé sur Storage Account privé avec identité CI, réseau contrôlé, verrouillage, bootstrap séparé et runbook de diagnostic quand init ou plan échoue.