Esitatud on OpenTofu 1.7 vÀljaanne, mis jÀtkab avatud koodi baasplatvormi arendust infrastruktuuri haldamiseks ja automaatseks sÀilitamiseks Terraformi abil. OpenTofu arendust toetab Linux Foundationi organisatsioon, kasutades avatud haldusmudelit, kus osalevad projekte huvitatud ettevÔtted ja entusiastid (projekti toetavad 161 ettevÔtet ja 792 iseseisvat arendajat). Projekti kood on kirjutatud Go keeles ja levitatakse MPL 2.0 litsentsi alusel.
Fork loodi vastusena HashiCorpi otsusele viia enda tooted ĂŒle eraĂ”iguslikule BSL 1.1 litsentsile, mis piirab koodi kasutamist pilvesĂŒsteemides, mis konkureerivad HashiCorpi toodete ja teenustega. Litsentsi muutmise pĂ”hjuseks on soov sĂ€ilitada oma arenduste rahastamine olukorras, kus traditsioonilised litsentsimudelid ei suuda takistada ettevĂ”tteid, kes kasutavad HashiCorpi avatud lĂ€htekoodi oma kaubanduslike pilveproduktide loomisel ilma ĂŒhisarendusest osavĂ”tuta.
Platvormi saab kasutada infrastruktuuri loomisel, muutmisel ja versioonide haldamisel kontseptsiooni jĂ€rgi 'infrastruktuur kui kood', kus sĂŒsteemide konfiguratsioon kirjeldatakse kĂ”rgemal tasemel ja teema-orienteeritud keeles ning töödeldakse nagu koodi. OpenTofu toetab ressursside graafi loomist, mis mÀÀratleb kĂ”ik ressursi vahelised seosed, et tĂ”husalt lĂ€bi viia ressursside operatsioonide ja muudatuste teostamist arvestades sĂ”ltuvusi.
OpenTofu vÔimaldab ka antud konfigureerimise alusel genereerida teostusplaani (Execution Plan), mis vÔimaldab hinnata infrastruktuuri tegevusi enne nende tegelikku rakendamist. Komplitseerivad muudatused infrastruktuuris vÔivad toimuda automatiseeritult, minimaalsete administraatori sekkumistega, vÀltides seelÀbi paljusid inimfaktori vigu. Samuti saab administraator tÀielikult jÀlgida, mida tÀpselt muudetakse ja millises jÀrjekorras, kasutades antud teostusplaani ja ressursside graafi.
OpenTofu versiooni 1.7 muudatuste seas:
- Oluline failide oleku kaitsmine lĂ”pp-punktide krĂŒpteerimise abil. KrĂŒpteerimine vĂ”imaldab vĂ€listada volitamata juurdepÀÀsu nendele failidele ebausaldusvÀÀrsetes salvestuslahendustes. KrĂŒpteerimise parool vĂ”ib olla mÀÀratud keskkonnamuutujate vĂ”i vĂ”tmehaldusĂŒsteemide, nĂ€iteks AWS KMS, GCP KMS ja OpenBao abil.
- DĂŒnaamiliste funktsioonide tugi, mida mÀÀratleb teenusepakkuja. Antud vĂ”imalus vĂ”imaldab teenusepakkujal pakkuda mitte ainult ressursse, vaid ka funktsioone OpenTofu koodis kasutamiseks. Veelgi enam, teenusepakkuja saab funktsioone dĂŒnaamiliselt mÀÀrata, sĂ”ltuvalt kasutaja konfiguratsioonist. Esitatud funktsionaalsuse tugi on juba lisatud katsepakkujate Lua ja Go jaoks.
- Realiseeritud deklaratiivsed kustutamisoperatsioonid, mis vÔimaldavad mÀrkida ressursi, et see kustutada olekufailist, kuid jÀtta see loodud infrastruktuuri.
- VĂ”ime kasutada 'for_each' sildu importblokkides, et lihtsustada mitme tĂŒĂŒbi ressursi importimist.
Allikas: opennet.ru
