Verrouillage de l'état
Verrouillage de l'état : mécanisme par lequel Terraform ou OpenTofu pose une marque au début de toute opération susceptible d'écrire l'état (plan, apply, destroy, import...) et la retire à la fin. Une seconde opération qui trouve la marque refuse de démarrer, ou attend avec -lock-timeout. Sans verrou, deux apply simultanés réécrivent chacun l'état en entier, et le second efface les changements du premier.
Avec le backend s3, le verrouillage natif (use_lockfile = true, stable depuis Terraform 1.11, présent dans OpenTofu 1.10) crée un objet <clé>.tflock par une écriture conditionnelle (If-None-Match: *) que le stockage refuse si l'objet existe déjà. Object Storage de Scaleway prend en charge ces écritures depuis le 26 mai 2026. L'ancien verrouillage par DynamoDB est déprécié chez Terraform.
Le verrou protège la cohérence de l'état, pas l'infrastructure : il n'empêche pas une modification par la console. terraform force-unlock le retire, seulement après avoir vérifié que l'opération qui le tenait est terminée.
Ne pas confondre avec le fichier de verrouillage des fournisseurs (.terraform.lock.hcl), qui fige leurs versions.