
Descubre qué es Infrastructure as Code (IaC) y por qué se ha convertido en el estándar para gestionar infraestructura en la nube de forma segura, consistente y repetible. En esta clase entenderás la diferencia entre la gestión manual tradicional (consola gráfica, clics, configuración manual de servidores) y el enfoque moderno basado en código: definir tu infraestructura completa en archivos de texto versionables, igual que el código de una aplicación.
En esta clase vas a conocer las tres piezas fundamentales que hacen funcionar a Terraform por dentro: la CLI, los providers y el archivo de estado. Entender estos tres componentes antes de escribir tu primera línea de código es lo que te permitirá comprender de verdad qué pasa cada vez que ejecutas un comando, en lugar de memorizar instrucciones sin saber por qué funcionan.
En esta clase vas a profundizar en el flujo de trabajo completo de Terraform, entendiendo en detalle qué hace cada uno de los seis comandos principales y, sobre todo, cuándo y por qué se usa cada uno: terraform init, terraform validate, terraform plan, terraform apply, terraform destroy y terraform fmt.
Aprende a instalar providers de Terraform y a fijar versiones específicas usando bloques required_providers y operadores de restricción (=, >=, ~>). En esta práctica guiada vas a declarar el provider random con una versión exacta, ejecutar terraform init para generar el archivo de bloqueo de dependencias .terraform.lock.hcl, y comprobar por qué este archivo es la garantía de que tu equipo (o tú mismo en el futuro) siempre use la misma versión del provider, evitando cambios inesperados de infraestructura. Ideal para quienes se preparan para el examen HashiCorp Certified: Terraform Associate (TA-004) y quieren dominar uno de los temas más preguntados sobre gestión de dependencias en Terraform.
Aprende a estructurar un proyecto Terraform que use dos o más providers al mismo tiempo. Domina cómo declarar varios providers dentro de required_providers, cuándo necesitas un bloque provider explícito, y cómo Terraform instala y administra cada uno de forma independiente. Un paso esencial para preparar el examen HashiCorp Certified: Terraform Associate (TA-004) y para proyectos reales que combinan distintos sistemas.
En esta clase vas a profundizar en cómo Terraform gestiona ese estado internamente: qué es el state locking (bloqueo de estado) y por qué es esencial para evitar corrupción cuando varias personas trabajan sobre la misma infraestructura, qué es el state drift (desvío de estado) y cómo terraform apply -refresh-only te permite detectarlo y revisarlo de forma segura antes de aplicar cualquier cambio.
Comprenderas a fondo qué ocurre internamente cuando ejecutas terraform init: la inicialización del backend, la descarga de providers, la creación del directorio .terraform y la generación del archivo de bloqueo. Aprende a interpretar cada línea de su salida en consola y entiende por qué este comando es siempre el primer paso del flujo de trabajo de Terraform. Contenido clave para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a usar terraform validate para detectar errores de sintaxis y configuración antes de planificar tu infraestructura. Entiende qué revisa realmente este comando, en qué se diferencia de terraform plan, por qué requiere que el directorio ya esté inicializado, y cómo leer e interpretar sus mensajes de error para corregir tu código rápidamente. Contenido esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a generar e interpretar correctamente un plan de ejecución con terraform plan antes de aplicar cualquier cambio. Comprende el símbolo de creación, el resumen final de acciones, y el significado de "known after apply" en los valores que Terraform aún no puede determinar. Una habilidad esencial para revisar cambios de forma segura y para aprobar el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a usar terraform apply para ejecutar un plan de ejecución y crear infraestructura real. Comprende el proceso de confirmación interactiva, el mensaje final de recursos aplicados, y cómo Terraform genera el archivo terraform.tfstate para registrar lo que acaba de crear. Aprende además a verificar esos cambios con terraform state list y terraform state show. Contenido fundamental para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a usar terraform destroy para eliminar de forma segura toda la infraestructura gestionada por tu configuración. Comprende el plan de destrucción, el símbolo correspondiente, la doble confirmación que exige Terraform, y por qué esta acción es irreversible: los datos y los identificadores reales se pierden para siempre, aunque el código y el state vuelvan a coincidir si aplicas de nuevo. Contenido esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a usar terraform fmt para aplicar automáticamente el formato canónico de Terraform a tus archivos .tf, alineando atributos, corrigiendo indentación y espacios sin alterar nunca la lógica de tu código. Entiende cómo interpretar la lista de archivos modificados y por qué este comando es clave para mantener un estilo consistente en cualquier proyecto de Terraform. Contenido útil para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a diferenciar el bloque resource, que crea y gestiona infraestructura, del bloque data, que solo lee información de recursos ya existentes. Comprende cuándo usar cada uno, cómo referenciar un data source desde un resource, en qué archivo van cada uno, y por qué esta distinción es fundamental para escribir configuraciones Terraform correctas y eficientes. Contenido clave para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a crear dependencias implícitas en Terraform referenciando atributos de un recurso desde otro. Comprende cómo Terraform detecta automáticamente el orden de creación a partir de esas referencias, qué es el grafo de dependencias, y por qué este mecanismo es la forma recomendada de expresar relaciones entre recursos. Contenido clave para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a definir variables de entrada con el bloque variable para parametrizar tu configuración Terraform, usando type, default y description. Comprende cómo referenciarlas con el prefijo var. y cómo exponer valores importantes con bloques output para verlos en consola después de aplicar. Contenido esencial para escribir configuraciones reutilizables y para el examen HashiCorp Certified: Terraform Associate
Aprende a usar los tipos complejos de Terraform en tus variables de configuración: list para secuencias ordenadas, map para pares clave-valor, y object para estructuras con atributos de distintos tipos. Comprende cómo declarar cada uno, cómo acceder a sus elementos dentro de tu código, y cuándo usar cada tipo según la estructura de datos que necesitas representar. Contenido esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a escribir configuración dinámica en Terraform usando funciones built-in de las categorías string (upper, lower, join, split, format) y colección (length, merge, keys), junto con interpolación de strings. Comprende cómo experimentar con estas funciones en tiempo real usando terraform console. Contenido práctico y esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
En esta clase vas a aprender uno de los conceptos más importantes para escribir configuraciones de Terraform correctas y confiables: cómo Terraform determina el orden en que crea, modifica y destruye los recursos, y cómo declarar ese orden cuando Terraform no lo puede inferir solo.
Aprende a controlar el ciclo de vida de tus recursos en Terraform con el bloque lifecycle. Comprende cómo create_before_destroy minimiza el tiempo de inactividad durante reemplazos, cómo prevent_destroy protege recursos críticos de eliminaciones accidentales, y cómo ignore_changes evita que Terraform revierta cambios gestionados por procesos externos. Contenido fundamental para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a validar tu infraestructura en Terraform usando condiciones personalizadas: precondition para verificar supuestos antes de crear un recurso, postcondition para garantizar que el resultado cumple con lo esperado, y check para validaciones no bloqueantes que se ejecutan al final de cada plan o apply. Comprende cuándo usar cada uno y cómo redactar mensajes de error útiles. Contenido clave para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a proteger contraseñas, tokens y credenciales en Terraform usando el argumento sensitive en variables y outputs. Comprende qué redacta realmente este argumento en la terminal, por qué el archivo terraform.tfstate sigue conteniendo los valores en texto plano, y qué implicaciones tiene eso para la seguridad real de tu infraestructura. Contenido esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
En esta clase vas a aprender uno de los conceptos de seguridad más importantes incorporados recientemente a Terraform: los valores efímeros (ephemeral values) y los argumentos write-only, introducidos en Terraform 1.10 y 1.11 respectivamente.
Vas a entender el problema que resuelven: antes de estas funcionalidades, Terraform persisita todos los valores de recursos y variables en el archivo de estado y en los archivos de plan, incluyendo datos sensibles como contraseñas, tokens de API y claves privadas. Cualquiera con acceso al archivo de estado podía ver esos secretos en texto plano.
En esta clase vas a entender uno de los conceptos más poderosos de Terraform: los módulos. Un módulo es una colección de archivos .tf agrupados en un directorio que actúan como una unidad reutilizable. Pero lo primero que aprenderás es algo que sorprende a muchos estudiantes: tu proyecto actual ya es un módulo, aunque no lo hayas definido explícitamente. Se llama módulo raíz (root module), y es el punto de partida de todo.
Aprende cómo fluyen las variables entre el módulo raíz y los módulos hijos en Terraform: cómo pasar valores de entrada al módulo hijo como argumentos, cómo exponer valores de vuelta al padre mediante outputs, y por qué cada módulo tiene su propio scope aislado. Comprende la sintaxis module.<nombre>.<output> y por qué las variables de un módulo son completamente invisibles para los demás. Contenido esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a consumir módulos del registro público de Terraform en tu configuración, usando la sintaxis de tres partes namespace/name/provider como source, controlando versiones con el operador pesimista, y ejecutando terraform init para descargarlos. Comprende cómo leer la documentación de un módulo en el registry, cómo pasar sus inputs y cómo acceder a sus outputs con la sintaxis module.<nombre>.<output>. Contenido esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
En todas las clases anteriores has visto el archivo terraform.tfstate generarse automáticamente después de cada apply. En esta clase vas a entender en profundidad qué hay dentro de ese archivo, cómo lo usa Terraform, y qué reglas debes seguir al trabajar con él.
En la clase anterior viste cómo funciona el archivo de estado local. En esta clase vas a entender el mecanismo que protege ese estado cuando más de una persona o proceso intenta modificarlo al mismo tiempo: el state locking, o bloqueo de estado.
Vas a aprender exactamente qué pasa cuando ejecutas terraform apply en un proyecto con un backend que soporta locking: Terraform intenta adquirir un bloqueo exclusivo sobre el estado antes de hacer cualquier otra cosa. Si otro proceso ya tiene ese bloqueo, tu operación espera o falla con un error que incluye el ID del bloqueo, quién lo tiene, qué operación está corriendo y desde qué máquina. Vas a ver ese mensaje de error real para que sepas reconocerlo cuando aparezca en el examen.
Aprende a configurar HCP Terraform como backend remoto gratuito para tu proyecto de Terraform. Conecta tu CLI local con terraform login, crea tu organización y workspace, migra tu estado local a la nube con el bloque cloud, y ejecuta terraform plan y apply de forma remota con el output transmitido a tu terminal. Contenido práctico y directamente relevante para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende qué es el resource drift en Terraform, cómo detectarlo desde tu terminal con terraform plan -refresh-only ejecutado en tu workspace de HCP Terraform, y qué opciones tienes para resolverlo. Comprende la diferencia entre revertir el desvío o aceptarlo con terraform apply -refresh-only, por qué terraform refresh está deprecado, y cómo HCP Terraform muestra cada run de refresh-only en su interfaz. Contenido esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a importar recursos existentes al control de Terraform sin destruirlos ni recrearlos. Comprende la diferencia entre el comando legacy terraform import y el bloque import moderno introducido en Terraform 1.5, cómo usar -generate-config-out para generar la configuración HCL automáticamente, y cómo verificar que el import fue exitoso con terraform plan. Contenido esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a usar los subcomandos de terraform state sobre un bucket S3 real importado a HCP Terraform: terraform state list para ver recursos rastreados, state show para inspeccionar atributos reales del bucket, state mv para renombrarlo sin recrearlo, state rm para quitarlo del estado sin destruirlo en AWS, y state pull para descargar el estado remoto completo. Contenido esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
En esta clase vas a conocer HCP Terraform (anteriormente llamado Terraform Cloud, renombrado el 22 de abril de 2024), la plataforma SaaS de HashiCorp que convierte el flujo de trabajo individual de Terraform en un sistema colaborativo, seguro y auditable para equipos.
Vas a aprender qué es HCP Terraform exactamente: no es un producto diferente a Terraform, sino una capa de servicios gestionados que añade ejecución remota de planes y applies, almacenamiento centralizado y seguro del estado, integración con sistemas de control de versiones como GitHub o GitLab, gestión de variables y secretos, y control de acceso basado en roles. Todo manteniendo el mismo lenguaje HCL y los mismos comandos de Terraform que ya conoces.
Vas a entender las tres grandes diferencias entre el Terraform CLI que has usado en este curso y HCP Terraform: dónde se ejecutan los comandos (tu máquina vs. VMs gestionadas en la nube de HashiCorp), dónde se guarda el estado (tu disco vs. almacenamiento remoto con locking, versionado y cifrado incluidos), y cómo se organiza el trabajo (directorios locales vs. workspaces en una organización).
También vas a conocer los tres planes disponibles (Free, Standard, Plus/Premium) y sus límites, las tres formas de activar un run en HCP Terraform (VCS, CLI y API), y la diferencia entre HCP Terraform (SaaS gestionado por HashiCorp) y Terraform Enterprise (versión self-hosted para empresas con requisitos de residencia de datos o aislamiento de red).
Esta clase cubre contenido del Objetivo 8 del examen oficial HashiCorp Certified: Terraform Associate (TA-004), dedicado al uso de HCP Terraform.
En la clase anterior conociste HCP Terraform y sus tres workflows. En esta clase vas a profundizar en los dos más importantes para el examen TA-004: el CLI-driven workflow y el VCS-driven workflow (también llamado UI-driven).
Vas a entender el CLI-driven workflow en detalle: cómo declarar el bloque cloud en tu configuración para conectar tu CLI al workspace remoto, qué ocurre exactamente cuando ejecutas terraform plan o terraform apply (los archivos de tu máquina se suben, el run se ejecuta en HCP Terraform y los logs te llegan por streaming), y la diferencia entre un speculative plan (plan de solo lectura, sin bloqueo de estado, se puede ejecutar siempre) y un apply estándar (requiere un workspace sin VCS conectado).
Vas a entender el VCS-driven workflow en detalle: cómo HCP Terraform registra webhooks en tu proveedor de VCS al conectar un workspace, qué activa un run automático (merge a la rama configurada), qué activa un plan especulativo (apertura o actualización de un pull request), y por qué los PRs originados en forks de un repositorio no generan planes especulativos por razones de seguridad.
También vas a aprender cuándo elegir cada workflow, y los criterios que distinguen cada uno para el examen: el CLI-driven es ideal para desarrolladores que quieren control manual con ejecución remota; el VCS-driven es el modo principal de operación y el más usado para GitOps en equipos.
Aprende a crear infraestructura real desde HCP Terraform entendiendo sus dos conceptos fundamentales: workspaces como unidades de gestión de infraestructura con su propio estado, variables e historial, y runs como cada ejecución individual de plan o apply en los workers remotos de HCP Terraform. Comprende la diferencia crítica entre workspaces de HCP Terraform y workspaces del CLI de Terraform. Contenido esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a usar projects en HCP Terraform para organizar tus workspaces en grupos lógicos, entender la jerarquía organización-proyecto-workspace, mover workspaces entre proyectos, y aplicar variable sets a nivel de proyecto. Comprende cuándo y cómo estructurar tus proyectos por equipo, entorno o unidad de negocio para escalar tu infraestructura de forma ordenada. Contenido esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a conectar workspaces de HCP Terraform usando run triggers para automatizar pipelines de infraestructura, y a compartir outputs entre workspaces con el data source terraform_remote_state y el moderno tfe_outputs. Comprende cuándo usar cada mecanismo, cómo configurar run triggers desde la interfaz, y por qué HashiCorp recomienda tfe_outputs sobre terraform_remote_state en HCP Terraform. Contenido esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
Aprende a crear y usar variable sets en HCP Terraform para compartir variables entre múltiples workspaces sin repetición. Comprende los tres alcances disponibles (global, proyecto y workspace), cómo se aplica la precedencia cuando una misma variable está definida en varios lugares, y cómo actualizar credenciales cloud en un solo lugar para que el cambio se propague automáticamente a todos los workspaces. Contenido esencial para el examen HashiCorp Certified: Terraform Associate (TA-004).
En esta clase vas a aprender uno de los avances de seguridad más importantes de HCP Terraform: los Dynamic Provider Credentials, que permiten a Terraform autenticarse con tu proveedor de nube sin que ninguna credencial de larga duración (como access keys de AWS o service account keys de GCP) se guarde jamás en HCP Terraform, en el estado, o en ningún archivo de configuración.
Vas a entender el problema que resuelven: el modelo tradicional de guardar credenciales estáticas en las variables del workspace de HCP Terraform introduce riesgos de seguridad porque esas claves tienen una vida útil larga y si se filtran pueden ser usadas indefinidamente. También vas a entender el mecanismo que usa Dynamic Provider Credentials: el protocolo OIDC (OpenID Connect) y los Workload Identity Tokens, un JWT firmado por HCP Terraform que incluye información sobre la organización, el workspace y la fase del run (plan o apply).
Vas a aprender el flujo completo paso a paso: cómo HCP Terraform genera el token al inicio de cada run, cómo el proveedor de nube verifica ese token usando la clave pública de HCP Terraform, y cómo el proveedor devuelve credenciales temporales de corta duración que expiran cuando el run termina. También vas a ver cómo se configura la trust relationship (relación de confianza) necesaria en el lado del proveedor de nube, con ejemplos para AWS, GCP y Azure.
Esta clase cubre contenido del Objetivo 8 del examen oficial HashiCorp Certified: Terraform Associate (TA-004).
En esta clase vas a aprender las tres capacidades de governance más importantes de HCP Terraform para el examen TA-004: los Health Assessments, la drift detection y las políticas de policy-as-code con OPA.
Vas a entender qué son los Health Assessments: ejecuciones periódicas y automáticas (aproximadamente cada 24 horas) que HCP Terraform realiza sobre un workspace sin que nadie las active manualmente. Incluyen dos tipos de evaluación: drift detection (compara la infraestructura real contra la configuración) y continuous validation (verifica que las condiciones personalizadas del workspace siguen siendo válidas después del aprovisionamiento).
Vas a entender la drift detection en detalle: qué desencadena el drift (cambios manuales fuera de Terraform, actualizaciones del proveedor, expiración de certificados), cómo HCP Terraform lo detecta (ejecutando internamente un refresh-only plan sin bloquear el estado), y cuáles son las dos opciones de remediación cuando se detecta drift (aplicar un terraform apply para revertir al estado deseado, o actualizar la configuración para codificar el nuevo estado).
Vas a aprender las políticas de policy-as-code con OPA: qué son los policy sets, cómo se aplican (después del plan, antes del apply), y los dos niveles de enforcement de OPA: mandatory (bloquea el run, pero puede sobreescribirse si el workspace lo permite) y advisory (informa pero no bloquea). También vas a aprender la diferencia entre OPA y Sentinel (el motor propio de HashiCorp), y en qué planes están disponibles.
Esta clase cubre el Objetivo 8 del examen oficial HashiCorp Certified: Terraform Associate (TA-004).
En esta clase vas a aprender dos capacidades de gestión a escala de HCP Terraform que son especialmente importantes cuando una organización tiene decenas o cientos de workspaces: el Explorer y los Change Requests.
El Explorer es el panel centralizado de visibilidad de workspaces en HCP Terraform. Permite a los administradores hacer consultas sobre todos los workspaces de la organización de una sola vez: ver qué versiones de Terraform o de providers están en uso, qué workspaces no tienen VCS conectado, qué workspaces tienen drift, qué checks de validación continua han fallado, y muchas más vistas predefinidas y personalizables. Las consultas se pueden filtrar, ordenar y guardar como vistas personalizadas para reutilizarlas.
Los Change Requests son una funcionalidad que permite a los administradores crear un backlog de tareas directamente sobre los workspaces que las necesitan. Están diseñados para los casos en que el Explorer revela que un grupo de workspaces requiere atención: actualizar una versión de módulo deprecada, aplicar una corrección de seguridad, o cualquier otra acción pendiente. Los Change Requests se crean directamente desde el Explorer, se asignan a los workspaces afectados, y se archivan una vez que el equipo completa la tarea. También pueden generar notificaciones a los equipos responsables.
Ambas funcionalidades son de pago (requieren plan Standard o Superior), por lo que esta clase es completamente teórica: aprenderás los conceptos para el examen TA-004.
Esta clase cubre el Objetivo 8 del examen oficial HashiCorp Certified: Terraform Associate (TA-004).
Bienvenido al curso de preparación definitivo para la certificación HashiCorp Certified: Terraform Associate (TA-004). A diferencia de otros programas que consumen horas explicando los fundamentos básicos de proveedores como AWS o Azure, este curso va directo al grano. Aquí, los proveedores de la nube son solo el lienzo; el protagonista absoluto es Terraform. Nuestro único objetivo es darte el dominio técnico sobre la herramienta y prepararte con precisión quirúrgica para el examen oficial.
La Infraestructura como Código (IaC) es el estándar indiscutible en la industria actual, y dominar Terraform te abrirá las puertas a la automatización de despliegues predecibles, seguros y altamente escalables.
¿Qué hace que este curso sea diferente? Hemos diseñado una ruta de aprendizaje estructurada, práctica y 100% alineada con el temario oficial de HashiCorp. Te llevaremos desde los conceptos básicos hasta las configuraciones más complejas, asegurando que entiendas el "por qué" detrás de cada línea de código.
A lo largo de las clases, dominarás:
El Core Terraform Workflow: Comprenderás y practicarás a fondo el ciclo de vida completo de la infraestructura a través de los comandos clave: init, validate, plan, apply, destroy y fmt.
Profundidad en el Lenguaje HCL: Más allá de lo básico. Aprenderás a gestionar variables, outputs, expresiones dinámicas, dependencias implícitas y condiciones personalizadas (precondition, postcondition, check), además de manejar datos sensibles con extrema seguridad.
Gestión experta del State: Descubrirás cómo funciona realmente el archivo de estado, implementando State Locking y aprendiendo a detectar y solucionar el temido Resource Drift.
Arquitectura Escalable con Módulos: Aprenderás a crear infraestructuras reutilizables, gestionar el scope de variables entre módulos padre e hijo, y consumir recursos del Terraform Registry.
Dominio de HCP Terraform (Cloud): Darás el salto al trabajo colaborativo gestionando Workspaces, Run Triggers, Variable Sets y comparando los flujos de ejecución CLI-driven vs VCS-driven.
Mantenimiento Real: Serás capaz de importar recursos ya existentes (terraform import) e inspeccionar entornos de producción con total confianza.
Simulador de Examen Incluido Para garantizar tu éxito, finalizaremos con un examen de prueba completo que simula las condiciones, el formato y la dificultad real de la certificación TA-004.
Este curso está diseñado para Administradores de Sistemas, Ingenieros Cloud, perfiles DevOps y cualquier profesional tecnológico que busque validar sus habilidades y destacar en el mercado laboral con una de las certificaciones más demandadas.
No dejes tu preparación al azar. Ahorra tiempo, enfócate en lo que realmente evalúa el examen y transforma tu manera de gestionar infraestructura.
¡Inscríbete hoy y da el paso definitivo para convertirte en un HashiCorp Certified Terraform Associate!