<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Devops on plzhans blog</title><link>https://blog.plzhans.com/ja/categories/devops/</link><description>Recent content in Devops on plzhans blog</description><generator>Hugo</generator><language>ja</language><lastBuildDate>Sun, 30 Aug 2026 01:20:00 +0000</lastBuildDate><atom:link href="https://blog.plzhans.com/ja/categories/devops/index.xml" rel="self" type="application/rss+xml"/><item><title>Terraform 実務ガイド: インストール、plan/apply、AWS SSO・AssumeRole、state backend</title><link>https://blog.plzhans.com/ja/posts/103-terraform-practical-guide-aws-sso-assumerole-state-backend/</link><pubDate>Wed, 06 May 2026 13:52:00 +0000</pubDate><guid>https://blog.plzhans.com/ja/posts/103-terraform-practical-guide-aws-sso-assumerole-state-backend/</guid><description>&lt;p&gt;&lt;picture&gt;&#10; &lt;source srcset="https://blog.plzhans.com/posts/103-terraform-practical-guide-aws-sso-assumerole-state-backend/assets/1_38322a0f-7e83-804b-a963-f4d395ba7a9c_hu_44eac8c373d362af.webp" type="image/webp"&gt;&#10; &lt;img src="https://blog.plzhans.com/posts/103-terraform-practical-guide-aws-sso-assumerole-state-backend/assets/1_38322a0f-7e83-804b-a963-f4d395ba7a9c_hu_4b9c6c2e39371448.png" alt="Terraformでインフラをコードとして宣言し、AWS認証情報とリモートstateを構成して運用する流れを表したカバー画像" width="1200" height="670" loading="eager" fetchpriority="high"&gt;&#10; &lt;/picture&gt;&lt;/p&gt;&#10;&lt;h2 id="概要"&gt;概要&lt;/h2&gt;&#10;&lt;p&gt;Terraform は HCL でインフラを宣言し、&lt;code&gt;plan&lt;/code&gt; と &lt;code&gt;apply&lt;/code&gt; で変更を適用する IaC ツールです。チーム単位の運用では、**リモートステート（remote state）**と &lt;strong&gt;AssumeRole ベースの資格情報&lt;/strong&gt;を組み合わせて構成するパターンが一般的です。&lt;/p&gt;&#10;&lt;h3 id="terraform-とは"&gt;Terraform とは？&lt;/h3&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;サーバー、ネットワーク、権限などのインフラをコード（HCL）で宣言し、同じ方法で再現します&lt;/li&gt;&#10;&lt;li&gt;&lt;code&gt;plan&lt;/code&gt; で変更内容を事前に確認し、&lt;code&gt;apply&lt;/code&gt; で実際のリソースを作成・変更します&lt;/li&gt;&#10;&lt;li&gt;state ファイルで「現在のインフラの状態」を追跡し、コードと実際のリソースの差分を管理します&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;blockquote&gt;&#10;&lt;p&gt;:white_check_mark: 推奨フローは init → fmt → validate → plan → apply の順番です。&lt;/p&gt;&#10;&lt;/blockquote&gt;&#10;&lt;hr&gt;&#10;&lt;h2 id="インストール"&gt;インストール&lt;/h2&gt;&#10;&lt;h3 id="macos"&gt;macOS&lt;/h3&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;Homebrew の確認: &lt;code&gt;brew --version&lt;/code&gt;&lt;/li&gt;&#10;&lt;li&gt;Terraform のインストール&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;code&gt;brew tap hashicorp/tap&lt;/code&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;code&gt;brew install hashicorp/tap/terraform&lt;/code&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;/li&gt;&#10;&lt;li&gt;インストール確認: &lt;code&gt;terraform version&lt;/code&gt;&lt;/li&gt;&#10;&lt;li&gt;オートコンプリート（任意）: &lt;code&gt;terraform -install-autocomplete&lt;/code&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h3 id="linux"&gt;Linux&lt;/h3&gt;&#10;&lt;p&gt;ディストリビューションパッケージのインストールまたはバイナリインストールのいずれかを選択します。&lt;/p&gt;&#10;&lt;details&gt;&#10;&lt;summary&gt;Ubuntu / Debian パッケージインストール&lt;/summary&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;code&gt;sudo apt-get update&lt;/code&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;code&gt;sudo apt-get install -y gnupg software-properties-common&lt;/code&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;code&gt;wget -O- https://apt.releases.hashicorp.com/gpg | gpg --dearmor | sudo tee /usr/share/keyrings/hashicorp-archive-keyring.gpg &amp;gt;/dev/null&lt;/code&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;code&gt;echo &amp;quot;deb [signed-by=/usr/share/keyrings/hashicorp-archive-keyring.gpg] https://apt.releases.hashicorp.com $(lsb_release -cs) main&amp;quot; | sudo tee /etc/apt/sources.list.d/hashicorp.list&lt;/code&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;code&gt;sudo apt-get update &amp;amp;&amp;amp; sudo apt-get install -y terraform&lt;/code&gt;&lt;/li&gt;&#10;&lt;li&gt;インストール確認: &lt;code&gt;terraform version&lt;/code&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&#10;&lt;/details&gt;&#10;&#10;&lt;details&gt;&#10;&lt;summary&gt;バイナリインストール&lt;/summary&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;a href="https://developer.hashicorp.com/terraform/downloads" target="_blank" rel="noopener noreferrer"&gt;https://developer.hashicorp.com/terraform/downloads&lt;/a&gt; から Linux amd64 または arm64 をダウンロード&lt;/li&gt;&#10;&lt;li&gt;解凍後 PATH に配置: &lt;code&gt;sudo install terraform /usr/local/bin/terraform&lt;/code&gt;&lt;/li&gt;&#10;&lt;li&gt;インストール確認: &lt;code&gt;terraform version&lt;/code&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&#10;&lt;/details&gt;&#10;&#10;&lt;h3 id="windows"&gt;Windows&lt;/h3&gt;&#10;&lt;details&gt;&#10;&lt;summary&gt;winget&lt;/summary&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;PowerShell を管理者権限で実行&lt;/li&gt;&#10;&lt;li&gt;&lt;code&gt;winget install Hashicorp.Terraform&lt;/code&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&#10;&lt;/details&gt;&#10;&#10;&lt;details&gt;&#10;&lt;summary&gt;Chocolatey&lt;/summary&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;code&gt;choco install terraform&lt;/code&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&#10;&lt;/details&gt;&#10;&#10;&lt;details&gt;&#10;&lt;summary&gt;手動インストール&lt;/summary&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;a href="https://developer.hashicorp.com/terraform/downloads" target="_blank" rel="noopener noreferrer"&gt;https://developer.hashicorp.com/terraform/downloads&lt;/a&gt; から Windows amd64 zip をダウンロード&lt;/li&gt;&#10;&lt;li&gt;terraform.exe を任意のフォルダに配置し、そのフォルダを PATH に追加&lt;/li&gt;&#10;&lt;li&gt;インストール確認: &lt;code&gt;terraform version&lt;/code&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&#10;&lt;/details&gt;&#10;&#10;&lt;hr&gt;&#10;&lt;h2 id="基本的な使い方の流れコマンドベース"&gt;基本的な使い方の流れ（コマンドベース）&lt;/h2&gt;&#10;&lt;h3 id="1-プロジェクトの初期化"&gt;1) プロジェクトの初期化&lt;/h3&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;code&gt;terraform init&lt;/code&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;p&gt;provider プラグインと backend 構成を初期化します。&lt;/p&gt;</description></item></channel></rss>