Publication d'OpenTofu 1.7, un fork de la plateforme de gestion de configuration Terraform.

La version 1.7 du projet OpenTofu a été lancée, poursuivant le développement d'une base de code open source pour la gestion de configuration et l'automatisation de l'infrastructure Terraform. Le développement d'OpenTofu est soutenu par la Linux Foundation en utilisant un modèle de gestion ouvert, impliquant une communauté formée d'entreprises et d'enthousiastes intéressés par le projet (161 entreprises et 792 développeurs individuels ont annoncé leur soutien au projet). Le code du projet est écrit en Go et est distribué sous la licence MPL 2.0.

Le fork a été créé en réponse à la décision de HashiCorp de passer ses produits à une licence propriétaire BSL 1.1, restreignant l'utilisation du code dans des systèmes cloud concurrents aux produits et services de HashiCorp. Ce changement de licence est expliqué par le désir de maintenir le financement de ses développements dans un contexte où les modèles traditionnels de licence ne peuvent pas faire face au parasitisme des entreprises utilisant les bases de code ouvertes de HashiCorp pour créer leurs propres produits cloud commerciaux sans participer au développement collaboratif.

La plateforme peut être utilisée pour construire, modifier et versionner l'infrastructure selon le concept de l'infrastructure comme code, où la configuration des systèmes est décrite dans un langage orienté objet de haut niveau et traitée comme du code. OpenTofu prend en charge la construction d'un graphe de ressources, définissant toutes les relations entre les ressources pour un parallélisme efficace des opérations sur les ressources et des modifications tenant compte des dépendances.

OpenTofu permet également de générer un plan d'exécution basé sur la configuration définie, permettant d'évaluer les actions sur l'infrastructure avant leur application réelle. Les changements complexes dans l'infrastructure peuvent être effectués de manière automatisée avec une implication minimale de l'administrateur, ce qui permet d'éviter de nombreuses erreurs causées par le facteur humain. L'administrateur peut ainsi suivre totalement ce qui sera modifié et dans quel ordre, en utilisant le plan d'exécution et le graphe des ressources fournis.

Parmi les changements dans la version OpenTofu 1.7 :

  • Possibilité de protéger des fichiers d'état importants à l'aide du chiffrement de bout en bout. Le chiffrement permet d'exclure l'accès des tiers à ces données lors de l'utilisation de backend de stockage non fiables. Le mot de passe pour le chiffrement peut être défini à l'aide de variables d'environnement ou de systèmes de gestion des clés, tels que AWS KMS, GCP KMS et OpenBao.
  • Prise en charge des fonctions dynamiques définies par le fournisseur. Cette fonctionnalité permet au fournisseur de fournir non seulement des ressources, mais aussi des fonctions à utiliser dans le code OpenTofu. De plus, les fonctions peuvent être définies dynamiquement par le fournisseur, en fonction de la configuration de l'utilisateur. Le support de cette fonctionnalité a déjà été ajouté dans les fournisseurs expérimentaux Lua et Go.
  • Opérations de suppression déclaratives mises en œuvre, permettant de marquer une ressource pour suppression dans le fichier d'état, mais de la conserver dans l'infrastructure créée.
  • Possibilité d'appliquer des boucles « for_each » dans les blocs d'importation pour simplifier l'importation de plusieurs ressources typiques.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster