Spec-Zone.ru › OpenTofu 1.11

Что нового в OpenTofu 1.11?

Новые возможности​

Эфемерные ресурсы / атрибуты только для записи​

Эфемерные значения позволяют OpenTofu работать с данными и ресурсами, которые существуют только в памяти на протяжении одного этапа OpenTofu, гарантируя, что эти значения не будут сохранены в снимках состояния или файлах плана.

Теперь можно объявлять входные переменные и выходные значения эфемерными, а также использовать плагины провайдеров, обновлённые для поддержки эфемерных типов ресурсов (например, для получения секрета) или управляемых типов ресурсов с атрибутами только для записи (например, для задания пароля без сохранения его в состоянии OpenTofu).

Дополнительные сведения см. в разделе Эфемерность.

Метапараметр Enabled​

Новый метапараметр enabled предлагает альтернативу существующим метапараметрам count и for_each в случаях, когда у определённого экземпляра ресурса или модуля может быть ноль или один экземпляр.

Первоначальная форма этого аргумента задаётся внутри блока lifecycle, а не непосредственно в объявлении ресурса или модуля, чтобы избежать конфликтов с существующими входными переменными или аргументами типа ресурса с именем enabled.

Дополнительные сведения см. в разделе метапараметр enabled.

Улучшения существующих возможностей​

В поддержку бэкенда S3 добавлены теги​

Бэкенд S3 теперь поддерживает тегирование объектов, позволяя добавлять пользовательские теги к файлам состояния для более удобной организации и отслеживания затрат.

Устаревшие возможности​

  • Бэкенд Azure (azurerm):

    • Параметры конфигурации endpoint и ARM_ENDPOINT больше не поддерживаются
    • Параметры msi_endpoint и ARM_MSI_ENDPOINT больше не поддерживаются
    • Аргументы environment и metadata_host теперь являются взаимоисключающими
  • Функция issensitive(): теперь при вычислении неизвестных значений она корректно возвращает неизвестные результаты. Код, который ранее полагался на некорректное поведение, может потребовать обновления.

  • Тестирование с заглушками: значения-заглушки, создаваемые во время тестирования, теперь строго соответствуют схемам провайдеров. Конфигурации тестов с недопустимыми значениями-заглушками необходимо исправить.

  • Установка модулей из S3: при установке пакетов модулей из бакетов Amazon S3 с использованием адресов источников S3 OpenTofu будет использовать те же учётные данные, что и AWS CLI и SDK.

  • Безопасность TLS и SSH:

    • Подписи SHA-1 больше не принимаются для TLS- или SSH-подключений
    • Сертификаты SSH должны соответствовать спецификации draft-miller-ssh-cert-03

Полный список изменений​

Полный список изменений доступен по адресу https://github.com/opentofu/opentofu/blob/v1.11/CHANGELOG.md

Copyright (c) The OpenTofu Authors
Copyright (c) 2014 HashiCorp, Inc.
Mozilla Public License, version 2.0
https://opentofu.org/docs/v1.11/intro/whats-new/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API