Terraform in Azure – Bevor der erste terraform apply läuft Die meisten Terraform-Projekte scheitern nicht am Code – sie scheitern davor. Fehlende Vorbereitung, falscher Kontext, kein Remote State, Secrets im Klartext. In dieser Folge nehmen Chris und Matthias dich mit durch alles, was du wissen und entscheiden musst, bevor du das erste Mal terraform apply ausführst. Von der lokalen Entwicklungsumgebung über das Dilemma des Bootstrap-Storage-Accounts bis hin zu Backend-Konfiguration, Provider-Setup und dem richtigen File-Layout – Matthias liefert aus der täglichen Projektpraxis, Chris stellt die richtigen Fragen. Außerdem: Warum Pipelines der Königsweg sind, wie Drift entsteht und wie du ihn vermeidest, warum Soft Delete auf dem State-Storage kein Nice-to-have ist – und was passiert, wenn du im Incident-Fall schnell im Portal klickst, statt den Terraform-Code zu aktualisieren. Dazu die Azure News der Woche: Azure DDoS Protection Custom Policy ist in der Public Preview und erlaubt erstmals eigene Schwellenwerte. Und Azure VPN Gateway unterstützt jetzt IPv6 im Dual-Stack-Betrieb – Generally Available. Kernthemen dieser Folge: Lokale Entwicklungsumgebung für Terraform (VS Code, Azure CLI, Git) Authentifizierung gegen Azure: az login, Tenant, Subscription, PIM Das Bootstrap-Dilemma: Wer legt den Remote-State-Storage-Account an? backend.tf, provider.tf, main.tf, variables.tf, outputs.tf – Struktur von Anfang an Terraform init, validate, plan, apply – was passiert wann? Module und Wiederverwendbarkeit für verschiedene Umgebungen Pipelines mit Azure DevOps / GitHub: Automatisierung und 4-Augen-Prinzip Typische Fettnäpfchen: Secrets im Code, lokaler State, Drift, fehlende Namenskonventionen Azure News: DDoS Custom Policy (Preview) und IPv6 VPN Gateway (GA) Diese Folge richtet sich an Cloud-Architekten, Senior Admins und IT-Entscheider, die Terraform in Azure einsetzen oder einführen wollen – und es von Anfang an richtig machen möchten. Melde dich für unseren Substack-Newsletter an, um exklusive Inhalte zur Folge zu erhalten: https://podcastcloudoptimizer.substack.com/ Folge uns auf LinkedIn und diskutiere mit uns: Christian: https://www.linkedin.com/in/christian-forjahn Matthias: https://www.linkedin.com/in/matthias-braun-cloud-architect Hat dir die Folge gefallen? Dann hinterlasse eine Bewertung und teile den Podcast mit deinem Netzwerk. Bis zur nächsten Episode! Chris und Matthias PS: Danke an Svenja für das großartige Intro und Outro! This is a public episode. If you would like to discuss this with other subscribers or get access to bonus episodes, visit podcastcloudoptimizer.substack.com