【結論】TerraformをPlanまで安全に検証
Claude CodeにはHCL生成、Format、Validate、Planの支援を任せ、Applyは人間の承認後に分離します。
# ターミナルでFormatを確認
terraform fmt -check -recursive
# ターミナルで構文を検証
terraform validate
# ターミナルでPlanファイルを生成
terraform plan -out=tfplan具体的な手順・設定方法
- Backend、Workspace、Provider、対象Environmentを確認します。
- 秘密値をRepositoryやPromptへ貼り付けず、短期Credentialを使用します。
fmt、validate、Lint、Security scan、Planを順に実行します。- Planを保存し、人間がResource置換・削除・Costを確認します。
実践プロンプト / 活用テクニック
次の指示は、そのままClaude Codeの対話画面へ貼り付けて使えます。
> modules/networkだけを対象にTerraformをレビューしてください。
> terraform fmt、validate、tflintを実行し、修正案を提示してください。
> terraform apply、destroy、state変更は実行しないでください。
> Planに削除や置換があれば最優先で警告してください。注意点・よくあるエラーと対処法
.tfvarsやState fileの除外だけでは秘密管理にならないため、IAMとSecret managerを併用します。
Providerの最新Schemaは変わるため、Installed versionとOfficial docsを確認してください。