Bắt đầu từ nhóm ít rủi ro: VPC, subnet, IAM, security group, tag. Kiểm chứng quy trình import và review, rồi mới mở rộng sang RDS, EBS, S3.
Quyết định phải chốt sớm: code mô tả hạ tầng như nó đang có, hay như nó nên có. Cách đầu an toàn hơn nhiều vì plan rỗng là tín hiệu rõ ràng. Cách sau trộn migration với cải thiện và rất dễ gây sự cố.
Tách hai giai đoạn:
1. Import và mô tả đúng hiện trạng tới khi terraform plan ra "No changes".
2. Sau đó mới refactor, chuẩn hoá tên, gom module.
Công cụ hỗ trợ giai đoạn 1:
bash
terraformer import aws --resources=vpc,sg --regions=ap-southeast-1
terraform plan -generate-config-out=generated.tfPhần thường bị bỏ qua nhưng quyết định thành công: quy ước và IAM.
Vẫn còn người sửa tay sau khi migrate thì code lệch dần và toàn bộ công sức thành vô nghĩa sau vài tháng.