はじめに こんにちは、Web アプリケーションエンジニアの keyamin です。 自分は IaC がけっこう好きで仕事でも書くことが多く、前職で 1 年弱 Terraform を使っていましたが昨年 11 月に転職してからは AWS CDK を勉強しています。 その際に Terraform の plan コマンドと CDK の diff コマンドの挙動の違い、またドリフトの扱いの違いで戸惑った部分があったので、検証・考察してみました。 TL;DR Terraform の plan コマンドでは、実行時に state ファイルに記載されているインフラリソースの実際の設定を確認しに行き、ドリフトが発生してたらそれも含めてコードの状態に上書きするような計画を出力する。apply コマンドではそれをそのまま実行する。 CDK の diff コマンドや CloudFormation の変更セットで
![TerraformとAWS CDKのplan(diff)の挙動が違って戸惑った話](https://cdn-ak-scissors.b.st-hatena.com/image/square/be22d08efa8b323e2891f9979d7d97a2f7fff04f/height=288;version=1;width=512/https%3A%2F%2Fres.cloudinary.com%2Fzenn%2Fimage%2Fupload%2Fs--t1noQtgq--%2Fc_fit%252Cg_north_west%252Cl_text%3Anotosansjp-medium.otf_55%3ATerraform%2525E3%252581%2525A8AWS%252520CDK%2525E3%252581%2525AEplan%252528diff%252529%2525E3%252581%2525AE%2525E6%25258C%252599%2525E5%25258B%252595%2525E3%252581%25258C%2525E9%252581%252595%2525E3%252581%2525A3%2525E3%252581%2525A6%2525E6%252588%2525B8%2525E6%252583%252591%2525E3%252581%2525A3%2525E3%252581%25259F%2525E8%2525A9%2525B1%252Cw_1010%252Cx_90%252Cy_100%2Fg_south_west%252Cl_text%3Anotosansjp-medium.otf_37%3Akeyamin%252Cx_203%252Cy_121%2Fg_south_west%252Ch_90%252Cl_fetch%3AaHR0cHM6Ly9zdG9yYWdlLmdvb2dsZWFwaXMuY29tL3plbm4tdXNlci11cGxvYWQvYXZhdGFyL2FlNDkxZmJhZTYuanBlZw%3D%3D%252Cr_max%252Cw_90%252Cx_87%252Cy_95%2Fv1627283836%2Fdefault%2Fog-base-w1200-v2.png)