Spec-Zone.ru › OpenTofu 1.9

Установка OpenTofu из выпусков GitHub

Использование скрипта установки​

  • Linux/MacOS/BSD/Unix (POSIX)
  • Windows (PowerShell)
Блок кода
# Download the installer script:
curl --proto '=https' --tlsv1.2 -fsSL https://get.opentofu.org/install-opentofu.sh -o install-opentofu.sh
# Alternatively: wget --secure-protocol=TLSv1_2 --https-only https://get.opentofu.org/install-opentofu.sh -O install-opentofu.sh

# Grant execution permissions:
chmod +x install-opentofu.sh

# Please inspect the downloaded script at this point.

# Run the installer:
./install-opentofu.sh --install-method standalone

# Remove the installer:
rm -f install-opentofu.sh
Примечание
Автономный установщик проверяет целостность загруженных файлов. Необходимо установить cosign, GnuPG или отключить проверку целостности с помощью параметра --skip-verify.
Блок кода
# Download the installer script:
Invoke-WebRequest -outfile "install-opentofu.ps1" -uri "https://get.opentofu.org/install-opentofu.ps1"

# Please inspect the downloaded script at this point.

# Run the installer:
& .\install-opentofu.ps1 -installMethod standalone

# Remove the installer:
Remove-Item install-opentofu.ps1
Примечание
Если при запуске этого скрипта возникли проблемы с политикой выполнения скриптов, выполните команду Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope Process перед запуском установщика.
Примечание
Автономный установщик проверяет целостность загруженных файлов. Необходимо установить cosign, GnuPG или отключить проверку целостности с помощью параметра -skipVerify.

Использование OpenTofu в виде автономного двоичного файла​

OpenTofu можно запускать без установки в виде автономного двоичного файла. Вы можете скачать последнюю версию для своей операционной системы со страницы выпусков GitHub, распаковать архив zip и начать работу. Для упрощения обновлений рекомендуем использовать непереносимые пакеты для вашей операционной системы.

Архитектуры, поддерживаемые сообществом​

Примечание

Это сборки для архитектур, которые OpenTofu официально не поддерживает. Сообщайте о проблемах с этими сборками их сопровождающим.

Скачайте последнюю версию двоичного файла для ppc64le здесь. Свяжитесь с сопровождающим ppc64le по вопросам, связанным с этим двоичным файлом.

Проверка целостности файла​

Скачайте файл tofu_YOURVERSION_SHA256SUMS из выпуска. В этом файле содержатся контрольные суммы SHA256 для всех файлов. Проверить целостность файла можно с помощью следующей команды:

  • Linux (sha256sum)
  • MacOS (shasum)
  • Windows (PowerShell)
Блок кода
ZIPFILE=tofu_*.zip
CHECKSUM=$(sha256sum "${ZIPFILE}" | cut -f 1 -d ' ')
EXPECTED_CHECKSUM=$(grep "${ZIPFILE}" tofu_*_SHA256SUMS | cut -f 1 -d ' ')
if [ "${CHECKSUM}" = "${EXPECTED_CHECKSUM}" ]; then
    echo "OK"
else
    echo "MISMATCH"
fi
Блок кода
ZIPFILE=tofu_*.zip
CHECKSUM=$(shasum -a 256 "tofu_*.zip" | cut -f 1 -d ' ')
EXPECTED_CHECKSUM=$(grep "${ZIPFILE}" tofu_*_SHA256SUMS | cut -f 1 -d ' ')
if [ "${CHECKSUM}" = "${EXPECTED_CHECKSUM}" ]; then
    echo "OK"
else
    echo "MISMATCH"
fi
Блок кода
$zipFile="tofu_YOURVERSION_REPLACEME.zip"
$checksum = $(Get-FileHash -Algorithm SHA256 $zipFile).Hash
$expectedChecksum = $((Get-Content "tofu_YOURVERSION_REPLACEME_SHA256SUMS" | Select-String -Pattern $zipFile) -split '\s+')[0]
if ($realHash -ne $expectedHash) {
    Write-Error "Checksum mismatch"
}

Проверка двоичных файлов с помощью Cosign

После проверки контрольных сумм можно проверить целостность самого файла с контрольными суммами с помощью Cosign. Убедитесь, что Cosign установлен, и скачайте файлы tofu_YOURVERSION_SHA256SUMS.pem и tofu_YOURVERSION_SHA256SUMS.sig для нужного выпуска. Затем выполните проверку целостности:

  • Linux/MacOS/BSD/UNIX (POSIX)
  • Windows (PowerShell)
Блок кода
OPENTOFU_VERSION_MAJORMINOR="Add your OpenTofu major and minor version here"
IDENTITY="https://github.com/opentofu/opentofu/.github/workflows/release.yml@refs/heads/v${OPENTOFU_VERSION_MAJORMINOR}"
# For alpha and beta builds use /main
cosign \
    verify-blob \
    --certificate-identity "${IDENTITY}" \
    --signature tofu_*.sig \
    --certificate tofu_*.pem \
    --certificate-oidc-issuer "https://token.actions.githubusercontent.com" \
    tofu_*_SHA256SUMS
Блок кода
$version = [version]"YOUR_OPENTOFU_VERSION"
$identity = "https://github.com/opentofu/opentofu/.github/workflows/release.yml@refs/heads/v${version.Major}.${version.Minor}"
# For alpha and beta builds use /main
cosign.exe `
    verify-blob `
    --certificate-identity $identity `
    --signature "tofu_YOURVERSION_REPLACEME.sig" `
    --certificate "tofu_YOURVERSION_REPLACEME.pem" `
    --certificate-oidc-issuer "https://token.actions.githubusercontent.com" `
    "tofu_YOURVERSION_REPLACEME_SHA256SUMS"

Copyright (c) The OpenTofu Authors
Copyright (c) 2014 HashiCorp, Inc.
Mozilla Public License, version 2.0
https://opentofu.org/docs/v1.9/intro/install/standalone/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API