Estado de Terraform: bloqueo, backends remotos y seguridad
Terraform almacena una asignación de direcciones de recursos a ID de nube reales en estado. El `terraform.tfstate` predeterminado en el disco rompe equipos: conflictos y secretos filtrados. Se aplica el estado remoto en S3/GCS/Azure Blob con bloqueo (tabla DynamoDB, GCS nativo, etc.). El estado es sensible: trate las copias de seguridad como datos de producción.