именно. если есть соглашение о единой точки настройки, и все описано как код, это спасает от тайных знаний когда ты дебажишь из-за того что кто-то что-то сделал, а ты не в курсе.
ну очевидно же что не спасает полностью, хотя конечно бардак превращается в автоматизированный бардак ;)
- кто-то, кто мог бы подсказать, не смотрит ревью (скидывает все письма на ревью в отдельную папку)
- есть side effects которые на ревью невозможно просчитать тупо в голове, даже смотря в terraform plan ;)
- terraform не контролирует весь life cycle особенно в динамических сущностях типа "группа нод с автоскейлингом"