Dữ liệu nghiệp vụ và state bên trong ứng dụng. Terraform quản lý vòng đời hạ tầng; migration schema, seed data và thao tác một lần thuộc về pipeline riêng có kiểm soát chặt hơn.
Các thứ khác cũng không hợp:
- Cấu hình bên trong máy chủ — thuộc về AMI dựng sẵn hoặc Ansible.
- Thao tác kiểu quy trình (gọi API, chờ điều kiện) — không idempotent.
- Deploy phiên bản ứng dụng — thuộc về CD tool, không phải terraform apply mỗi lần release.
Một vùng xám hay gây tranh cãi: resource do dịch vụ tự sinh như CloudWatch log group của Lambda, hoặc ENI của ECS task. Đưa vào quản lý làm plan nhiễu; bỏ ngoài thì không ai dọn khi xoá service. Không có câu trả lời đúng chung, nhưng phải chọn có ý thức và ghi lại quyết định.
Nguyên tắc hữu ích: thứ gì có vòng đời khác với hạ tầng quanh nó thì để ở quy trình khác.