Что нового в OpenTofu 1.11?
Новые возможности
Эфемерные ресурсы / атрибуты только для записи
Эфемерные значения позволяют OpenTofu работать с данными и ресурсами, которые существуют только в памяти на протяжении одного этапа OpenTofu, гарантируя, что эти значения не будут сохранены в снимках состояния или файлах плана.
Теперь можно объявлять входные переменные и выходные значения эфемерными, а также использовать плагины провайдеров, обновлённые для поддержки эфемерных типов ресурсов (например, для получения секрета) или управляемых типов ресурсов с атрибутами только для записи (например, для задания пароля без сохранения его в состоянии OpenTofu).
Дополнительные сведения см. в разделе Эфемерность.
Метапараметр Enabled
Новый метапараметр enabled предлагает альтернативу существующим метапараметрам count и for_each в случаях, когда у определённого экземпляра ресурса или модуля может быть ноль или один экземпляр.
Первоначальная форма этого аргумента задаётся внутри блока lifecycle, а не непосредственно в объявлении ресурса или модуля, чтобы избежать конфликтов с существующими входными переменными или аргументами типа ресурса с именем enabled.
Дополнительные сведения см. в разделе метапараметр enabled.
Улучшения существующих возможностей
В поддержку бэкенда S3 добавлены теги
Бэкенд S3 теперь поддерживает тегирование объектов, позволяя добавлять пользовательские теги к файлам состояния для более удобной организации и отслеживания затрат.
Устаревшие возможности
-
Бэкенд Azure (
azurerm):- Параметры конфигурации
endpointиARM_ENDPOINTбольше не поддерживаются - Параметры
msi_endpointиARM_MSI_ENDPOINTбольше не поддерживаются - Аргументы
environmentиmetadata_hostтеперь являются взаимоисключающими
- Параметры конфигурации
-
Функция issensitive(): теперь при вычислении неизвестных значений она корректно возвращает неизвестные результаты. Код, который ранее полагался на некорректное поведение, может потребовать обновления.
-
Тестирование с заглушками: значения-заглушки, создаваемые во время тестирования, теперь строго соответствуют схемам провайдеров. Конфигурации тестов с недопустимыми значениями-заглушками необходимо исправить.
-
Установка модулей из S3: при установке пакетов модулей из бакетов Amazon S3 с использованием адресов источников S3 OpenTofu будет использовать те же учётные данные, что и AWS CLI и SDK.
-
Безопасность TLS и SSH:
- Подписи SHA-1 больше не принимаются для TLS- или SSH-подключений
- Сертификаты SSH должны соответствовать спецификации
draft-miller-ssh-cert-03
Полный список изменений
Полный список изменений доступен по адресу https://github.com/opentofu/opentofu/blob/v1.11/CHANGELOG.md
Copyright (c) The OpenTofu Authors
Copyright (c) 2014 HashiCorp, Inc.
Mozilla Public License, version 2.0
https://opentofu.org/docs/v1.11/intro/whats-new/