При replacement Terraform сначала создаёт новый объект, потом удаляет старый — снижает downtime для ресурсов, где имя/связь позволяют иметь два экземпляра короткое время.
Разбор
- Нужны уникальные имена (random suffix) иначе create упадёт на conflict.
- Не панацея для всего: EIP, некоторые attachments ведут себя иначе.
- Часто сочетают с ignore_changes на AMI при внешнем пайплайне.
- Смотрите порядок в plan: create затем destroy.
Итог
create_before_destroy меняет порядок replacement ради доступности.