2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

Terraform 正式发布 Google Cloud Provider 7.0

作者:Mark Silvester

  • 2025-10-27
    北京
  • 本文字数:998 字

    阅读完需:约 3 分钟

大小:496.38K时长:02:49
Terraform正式发布Google Cloud Provider 7.0

HashiCorp 宣布面向Google Cloud的Terraform提供程序(Terraform provider for Google Cloud)7.0 版本已经全面可用,该版本引入了新特性,专注于提高基础设施代码的安全性和校验功能。在公告中,公司表示这个版本“继续扩展这些以安全为先的特性”,旨在帮助团队安全、可预测地大规模管理他们的 Google Cloud 资源。这个版本与 Google 对 Terraform 的更广泛支持相一致,作为其基础设施管理文档的一部分,为在 Google Cloud 上部署资源提供官方指导。

 

该提供程序的下载量现已超过 14 亿次,支持 800 多个资源和 300 多个数据源。7.0 版本建立在 Terraform 最新版本引入的功能之上,包括临时资源和只写属性,这两项特性都旨在将敏感数据排除在 Terraform 状态文件之外。

 

Terraform 自 1.10 版本起支持的临时资源,允许团队生成不会触及持久状态的短期凭据。根据发布公告,更新增加了对新临时类型的支持,包括 google_service_account_access_token,使得在计划(plan)或应用(apply)操作期间可以安全地使用临时凭据。在 Terraform 1.11 开始引入的只写属性扩展了这一概念,允许将密码或 API 密钥等机密发送到 API,而不会被记录。公司补充说,这个版本扩展了只写属性在更多资源中的使用,确保敏感值保持短暂和保密。

 

7.0 版本还加强了模式验证,以尽早捕获配置错误。Google Cloud API 实际上需要的属性现在被视为强制性的,这意味着验证会发生在计划阶段而不是应用阶段。有些属性已被弃用或重命名,以与当前的 Google Cloud API 保持一致,这提示用户在升级前审查配置。

 

作为一个主版本,这个版本引入了破坏性变更。官方升级指南建议首先迁移到最新的 6.x 版本,并在非生产环境中进行测试。发布说明确认了这些变化,列出了已弃用的资源的移除,如 google_beyondcorp_application,以及新增加的内容,如 google_network_services_wasm_plugin。

 

提供程序的维护者 Florin Lungu 在LinkedIn上描述了这个版本,称其“引入了临时资源、只写属性和验证逻辑”,反映了 Terraform 的云集成向更强安全性和可靠性转变的更广泛趋势。

 

对于大规模管理基础设施的组织来说,7.0 版本在处理机密和配置方面提供了有意义的改进。通过 Terraform 状态泄露机密信息的可能性较小,验证特性现在可以在生命周期的更早阶段捕捉到错误。虽然迁移可能需要努力,但增强的安全模型可能会吸引对基础设施自动化有更强保证的团队。

 

查看英文原文: Terraform Google Cloud Provider 7.0 Reaches General Availability

2025-10-27 12:003860

评论

发布
暂无评论

辽宁重点人员管控系统搭建,指挥调度系统搭建

Pod 的状态

耳东@Erdong

容器 4月日更

尤雨溪:Vue 3 将不会支持 IE11 了

清秋

翻译 Vue 4月日更 IE

WordPress中常用的8个函数

Sakura

4月日更

站在巨人的肩膀上!淘宝网Java千亿级并发系统架构设计笔记

Java架构追梦

Java 架构 亿级并发 淘宝网

Elasticsearch入门,看完又要会!慎点

比伯

Java 架构 面试 程序人生 架构师

我,第一次做项目经理,干赔了

四猿外

你的Parquet该升级了:IOException: totalValueCount==0问题定位之旅

华为云开发者联盟

sql spark ETL任务 Parquet totalValueCount

【LeetCode】删除有序数组中的重复项 IIJava题解

Albert

算法 LeetCode 4月日更

【架构实战营】第1模块作业

swordman

架构实战营

Baas是什么?区块链Baas平台开发解决方案带你知晓

源中瑞-龙先生

区块链 开发 解决方案 Baas

物联网设备天线设计与选型指南

不脱发的程序猿

物联网 4月日更 物联网设备天线 天线设计与选型指南 射频

MySQL-技术专题-Lock入门到精通

码界西柚

MySQL lock

「架构实战营」作业#1

高亮

IDEA实用快捷建

华血

在微前端中,antd icon createFormIconfontCN 的本地化问题

blueju

大前端 antd umijs

字节跳动上亿级别秒杀系统优化,用这个方案可行吗?

Java架构师迁哥

低代码平台选型的道与术

人称T客

图尔兹与达梦数据库达成全面战略合作,共筑国产数据库新生态

BinTools图尔兹

数据库 数据安全 操作数据库

Ubuntu 鼠标手势软件 -- EasyStroke

TroyLiu

Linux ubuntu 效率 快捷键 鼠标手势

「免费开源」基于Vue和Quasar的crudapi前端SPA项目实战—环境搭建 (一)

crudapi

Vue nodejs crudapi quasar SPA

“区块链+电子证照”,推动数字化经济建设

电微13828808271

区块链+ #区块链#

MVVP:一种基于状态的架构模式的设计与实现

行者

京东云智臻链开源两周年,JD Chain领跑国内自研区块链技术

京东科技开发者

区块链

Thrift 学习笔记

U2647

Thrift 4月日更

“智慧旅游”:区块链能否驾驭文旅行业?

电微13828808271

智慧公安

SARIF在应用过程中对深层次需求的实现

华为云开发者联盟

DevSecOps 元数据 SARIF 软件安全 规则

私有依赖的打包与上传

blueju

JavaScript 大前端 npm

生活中的这些难题,数据库开发者可为你解决!

华为云开发者联盟

数据库 开发者 华为云 GaussDB(for Redis) Redis Stream

浅谈一个优秀的 Android SDK 需要具备哪些要点

神策技术社区

android 数据采集 sdk 神策数据

架构实战训练营

Nick~毓

Terraform正式发布Google Cloud Provider 7.0_后端_InfoQ精选文章