Terraform Skill (hướng dẫn IaC theo lối chẩn đoán)
Skill giúp viết, review và gỡ lỗi Terraform/OpenTofu bằng cách chẩn đoán loại lỗi trước, kèm rào an toàn theo phiên bản.
Lập trìnhTrung cấp★ 2,376⑂ 217Điểm AI 9/10Cập nhật lần cuối: 3 thg 7, 2026
Làm được gì
- Bắt buộc xác định runtime (terraform/tofu), phiên bản, provider, backend state, nơi chạy (local/CI/Cloud/Atlantis) trước khi sinh code.
- Định tuyến theo triệu chứng: đổi địa chỉ resource do
count, lộ secret, phạm vi ảnh hưởng quá lớn, destroy xoá lan, plan local khác plan CI, state bị lock/hỏng, rủi ro nâng provider, thiếu test. - Mỗi câu trả lời tuân theo hợp đồng: giả định, loại rủi ro, giải pháp và đánh đổi, lệnh kiểm tra cụ thể, cách rollback.
- Có bảng phiên bản tối thiểu cho
moved,import,removed,optional(), mock provider,write_only(1.11+), S3 lockfile (1.10+). - Tổng hợp cấu trúc module/thư mục, hợp đồng biến–output, chiến lược test (
terraform test, Terratest, mock), quét bảo mậttrivy/checkov, cách chia state. - Nêu rõ khả năng của terraform-ls và quy trình fallback sang
rgkhi không có LSP.
Phù hợp với ai
- DevOps / Platform engineer quản lý nhiều môi trường prod, staging, dev.
- Nhóm xây dựng và review module Terraform tái sử dụng.
- Người thiết lập CI/CD cho IaC (GitHub Actions, GitLab CI, Atlantis) và cần chống drift plan/apply.
- Người phải di chuyển backend state, mở lock, refactor lớn mà không muốn xoá hạ tầng.
Ví dụ sử dụng
- "Xoá một phần tử giữa danh sách mà toàn bộ resource phía sau bị tạo lại" → chẩn đoán lỗi index của
count, đề xuất chuyểnfor_eachkèm khốimoved. - "Mật khẩu DB truyền qua variable có an toàn không?" → giải thích
sensitive = truechỉ che hiển thị, giá trị vẫn nằm trong state; đề xuất secret manager hoặcwrite_only. - "Tôi muốn destroy một resource duy nhất" → chạy
terraform plan -destroy, liệt kê cả phụ thuộc ngầm qua locals/for_each, xin xác nhận rồi mới làm.
· · · Hướng dẫn cài đặt · · ·
Dùng thử ngay, không cần cài
Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.
Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình: https://raw.githubusercontent.com/antonbabenko/terraform-skill/HEAD/skills/terraform-skill/SKILL.md Mình muốn: (viết việc bạn cần ở đây)
Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.
↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục skills/terraform-skill từ repo GitHub antonbabenko/terraform-skill vào ~/.claude/skills/antonbabenko-terraform-skill/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/antonbabenko/terraform-skill.git /tmp/terraform-skill && mkdir -p ~/.claude/skills && cp -r /tmp/terraform-skill/skills/terraform-skill ~/.claude/skills/⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Mở terminal.
- Tải repo:
git clone https://github.com/antonbabenko/terraform-skill.git - Tạo thư mục skill:
mkdir -p ~/.claude/skills - Copy cả thư mục skill (quan trọng vì có
references/):cp -r terraform-skill/skills/terraform-skill ~/.claude/skills/ - Kiểm tra
~/.claude/skills/terraform-skill/cóSKILL.mdvà thư mụcreferences/. - Khởi động lại Claude Code, rồi thử yêu cầu: "review module Terraform này" hoặc "chuyển state sang backend S3".
- (Tuỳ chọn) Muốn dùng điều hướng ngữ nghĩa: cài
terraform/tofuvàterraform-lsvào PATH, chạyterraform initmột lần trong thư mục dự án.
Xem mã nguồn trên GitHub ↗Giấy phép: NOASSERTION