Prove that remote state locking is enforced (Azure Blob lease). Parallel Terraform runs must be prevented.
Workdir:
infra/workload/01-local-state
Open two terminals.
Both terminals must run in the same directory:
cd C:\Git\terraform-azure-backend-oidc-runbook\infra\workload\01-local-stateterraform apply -refresh-only -auto-approve -lock-timeout=0sAs soon as you see:
- Acquiring state lock...
Immediately run Terminal 2.
terraform plan -lock-timeout=0sExpected Result:
Terminal 2 must fail with a lock error, e.g.:
-
Error acquiring the state lock
-
state blob is already locked
This confirms state locking is working.
Store screenshots in:
proofs/remote-state/v1.1-remote-state-locking/
Recommended screenshot order:
-
Container is private
-
Backend config
-
Remote state pull + plan (no drift)
-
Locking error (state blob already locked)
-
Locking error reproduced reliably
-
Evidence screenshots stored in the proof folder