Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Terraform 201 (初心者・中級者向け)

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest. →
Avatar for HelenXiao HelenXiao
October 07, 2026
6

Terraform 201 (初心者・中級者向け)

Terraform × GitHubではじめるチーム運用 〜個人のIaCから、共有・自動化されたインフラ管理へ〜

Avatar for HelenXiao

HelenXiao

October 07, 2026

More Decks by HelenXiao

Transcript

  1. アジェンダ 時間 16:00-16:05 16:05-16:20 16:20-16:50 16:50-17:00 Customer Success / ©

    2026 IBM Corporation 内容 オープニング 座学 デモ QA・クロージング 3
  2. アジェンダ 時間 16:00-16:05 16:05-16:20 16:20-16:50 16:50-17:00 Customer Success / ©

    2026 IBM Corporation 内容 オープニング 座学 デモ QA・クロージング 4
  3. 自己紹介 経歴 ヘレン ショウ Helen Xiao 移動通信業界のベンダー社 ソリューションアーキテクト: Telco向けのCloud Orchestration製品担当

    Automationツールのローカル開発管理 キャリア社連携のTelco CI/CD促進 カスタマーサクセスマネージャー・CSM [email protected] LinkedIn: www.linkedin.com/in/helen-xiao-24472764 インフラ系Open Source Software開発社 プリセールス: Cloud Native 製品担当 日本アイ・ビー・エム カスタマーサクセスマネージャー:IBM Cloud 担当 資格 IBM Certified Professional Architect - Cloud AWS Certified Solutions Architect - Associate Red Hat Certified System Administrator in OpenShift Project Management Professional (PMP)® Customer Success / © 2026 IBM Corporation 6
  4. アジェンダ 時間 16:00-16:05 16:05-16:20 16:20-16:50 16:50-17:00 Customer Success / ©

    2026 IBM Corporation 内容 オープニング 座学 デモ QA・クロージング 9
  5. そのTerraform、ほかの人も安全に実行できますか? 課題 起こり得ること 実行環境 PCごとにTerraformやProviderのバージョンが異なり、実行結果が変わる State管理 古いStateでApplyする、同時実行によってStateが競合・破損する 認証情報 強い権限を持つ認証情報が、個人PCに保存される 変更管理

    誰が、いつ、なぜ、何を変更したのか追跡できない レビュー・承認 Planの内容を本人だけで確認し、そのまま本番へApplyできてしまう 実環境との差異 手動変更に気づかず、コードと環境が乖離する 実行・復旧手順 必要な設定や判断基準を担当者しか把握しておらず、不在時に変更・復旧 作業が止まる Terraformでインフラをコード化しても 実行・State・権限・承認が個人任せなら 運用はまだ属人化したままです。 Customer Success / © 2026 IBM Corporation 11
  6. Terraformを「個人の道具」から「チームの仕組み」へ 個人のツール Terraform CLI チームの仕組み HCP Terraform / Terraform Enterprise

    インフラ構築を コード化・自動化 インフラ変更を 安全・継続的に運用 構成をコードで定義 コード共有・レビュー・承認 変更内容を事前確認 Stateの一元管理 個人の環境から実行 権限管理・ポリシー適用 同じ構成を再現 実行履歴 「同じコードを共有する」だけでなく、 実行・状態・判断・統制をチームで共有する Customer Success / © 2026 IBM Corporation 12
  7. Terraform Enterprise × GitHubの全体像 plan IaCコード Push, PR 開発者 ・コードの作成

    ・Pull Request Customer Success / © 2026 IBM Corporation GitHub apply Terraform(有償版) Terraformによって 管理される実環境 ・変更履歴 ・マージ結果の実行 ・Plan結果のレビュー ・実行履歴 ・マージ ・権限管理 13
  8. GitHub連携後の運用フロー Terraformの コードを作成/変更 × いきなり terraform apply ◦ コード変更、plan、レビュー、apply Pull

    Request Terraform Plan 問題あり Terraformの コードを修正 レビュー・確認 問題なし Merge / Apply Pull Requestによって… • なぜ変更するのか • 何が変わるのか をチームで確認する。 Terraform Enterpriseには実行結果が残るため、 「誰のPCで何を実行したか分からない」という 状態も避けられます。 各種クラウドへ 反映・State更新 Customer Success / © 2026 IBM Corporation 14
  9. IaCは「構築して終わり」ではない Terraformで構築した後も、コードと実際のインフラが一致している状態を維持する必要がある。 実際のインフラの状態とコード上の状態(State)の間に差異が起こることを ドリフト と呼ぶ。 ドリフトの例 Terraformコード 実際のインフラ 発生したドリフト EC2:t3.micro

    EC2:t3.small インスタンスタイプが手動変更された コードのt3.microへ戻され、再起動や性能低下が発生する タグ:Environment=dev タグが削除されている 管理用タグが手動削除された タグは復元されるが、タグを条件にした課金管理や自動処 理に一時的な影響が出る SSH接続:許可なし ポート22が追加されている セキュリティルールが手動追加された 追加ルールが削除され、手動作業中の接続が突然切れる可 能性がある EC2:1台を定義 EC2が手動削除されている Terraform管理下のEC2が存在しない EC2が再作成されるが、インスタンス内のデータが元どお りになるとは限らない DBの設定値:旧設定 障害対応で設定値を変更済み 緊急対応の変更がコードに未反映 セキュリティグループ:特定通信を許可 実環境ではルールを削除済み セキュリティ対応がコードに未反映 そのままApplyした場合に起こり得ること 障害対応で変更した設定が元に戻り、同じ障害が再発する 可能性がある Applyによって不要・危険と判断された通信許可が復活す る可能性がある デモでは実際に、GitHubへのコード変更を起点として Terraform EnterpriseでPlan・Applyが実行される流れとドリフトの検知をご覧いただきます。 Customer Success / © 2026 IBM Corporation 15
  10. アジェンダ 時間 16:00-16:05 16:05-16:20 16:20-16:50 16:50-17:00 Customer Success / ©

    2026 IBM Corporation 内容 オープニング 座学 デモ QA・クロージング 16
  11. デモケース一覧 Video Live VCS Integration GitHubと連携し、コードの変更を自動で検知 Workspace & Variables Workspaceを作成し、実行に必要な変数を設定

    New Run(Plan/Apply) 変更内容を確認し、リソースを作成・更新 Drift Detection Policy Team Management Customer Success / © 2026 IBM Corporation クラウド上の手動変更を検知し、構成との差分を確認 ルールに違反するリソース変更を自動でブロック メンバーを招待し、Teamごとに権限を設定 18
  12. アジェンダ 時間 16:00-16:05 16:05-16:20 16:20-16:50 16:50-17:00 Customer Success / ©

    2026 IBM Corporation 内容 オープニング 座学 デモ QA・クロージング 19
  13. 本日のまとめ GitHub(やその他VCS)と連携してチーム運用へ • Pull Requestを起点にPlanを実行 • 変更内容をレビューしてからApply • State・実行履歴・権限を一元管理 構築後も継続的に管理

    • コードと実環境の差異をドリフトとして検知 • Planを確認し、意図しない変更や手戻りを防止 • コードと実環境が一致した状態を維持 最初の一歩: トライアル環境を試してみましょう サインアップすることで $500のtrial creditが付与されます! https://www.hashicorp.com/ja/products/terraform Customer Success / © 2026 IBM Corporation 20