写点什么

Terraform 正式发布 Google Cloud Provider 7.0

作者:Mark Silvester

  • 2025-10-27
    北京
  • 本文字数:998 字

    阅读完需:约 3 分钟

大小:496.38K时长:02:49
Terraform正式发布Google Cloud Provider 7.0

HashiCorp 宣布面向Google Cloud的Terraform提供程序(Terraform provider for Google Cloud)7.0 版本已经全面可用,该版本引入了新特性,专注于提高基础设施代码的安全性和校验功能。在公告中,公司表示这个版本“继续扩展这些以安全为先的特性”,旨在帮助团队安全、可预测地大规模管理他们的 Google Cloud 资源。这个版本与 Google 对 Terraform 的更广泛支持相一致,作为其基础设施管理文档的一部分,为在 Google Cloud 上部署资源提供官方指导。

 

该提供程序的下载量现已超过 14 亿次,支持 800 多个资源和 300 多个数据源。7.0 版本建立在 Terraform 最新版本引入的功能之上,包括临时资源和只写属性,这两项特性都旨在将敏感数据排除在 Terraform 状态文件之外。

 

Terraform 自 1.10 版本起支持的临时资源,允许团队生成不会触及持久状态的短期凭据。根据发布公告,更新增加了对新临时类型的支持,包括 google_service_account_access_token,使得在计划(plan)或应用(apply)操作期间可以安全地使用临时凭据。在 Terraform 1.11 开始引入的只写属性扩展了这一概念,允许将密码或 API 密钥等机密发送到 API,而不会被记录。公司补充说,这个版本扩展了只写属性在更多资源中的使用,确保敏感值保持短暂和保密。

 

7.0 版本还加强了模式验证,以尽早捕获配置错误。Google Cloud API 实际上需要的属性现在被视为强制性的,这意味着验证会发生在计划阶段而不是应用阶段。有些属性已被弃用或重命名,以与当前的 Google Cloud API 保持一致,这提示用户在升级前审查配置。

 

作为一个主版本,这个版本引入了破坏性变更。官方升级指南建议首先迁移到最新的 6.x 版本,并在非生产环境中进行测试。发布说明确认了这些变化,列出了已弃用的资源的移除,如 google_beyondcorp_application,以及新增加的内容,如 google_network_services_wasm_plugin。

 

提供程序的维护者 Florin Lungu 在LinkedIn上描述了这个版本,称其“引入了临时资源、只写属性和验证逻辑”,反映了 Terraform 的云集成向更强安全性和可靠性转变的更广泛趋势。

 

对于大规模管理基础设施的组织来说,7.0 版本在处理机密和配置方面提供了有意义的改进。通过 Terraform 状态泄露机密信息的可能性较小,验证特性现在可以在生命周期的更早阶段捕捉到错误。虽然迁移可能需要努力,但增强的安全模型可能会吸引对基础设施自动化有更强保证的团队。

 

查看英文原文: Terraform Google Cloud Provider 7.0 Reaches General Availability

2025-10-27 12:002

评论

发布
暂无评论

Android妹子深夜和我视频,哭的像个泪人,我该怎么安慰

android 程序员 移动开发

Android屏幕适配前先了解这些,在阿里工作5年了

android 程序员 移动开发

Android刘海屏、水滴屏全面屏适配方案,80后程序员感慨中年危机

android 程序员 移动开发

Android四大组件之一(broadcast receiver)(1),kotlin版权

android 程序员 移动开发

Android在开发初期之后应该何如学习?怎样才算精通?方向在哪儿

android 程序员 移动开发

学习总结(第二周)

Geek_1d37ea

架构实战营

Android大牛近期大厂面试详解(附解答),hashmap底层原理

android 程序员 移动开发

Android应用启动流程分析(1),android应用开发实战项目

android 程序员 移动开发

Android入门项目(八)Android流式筛选弹框,android应用程序开发的流程

android 程序员 移动开发

Android原生系统真的那么好用吗?安卓原生系统吊打其他系统,因为有Google-Play

android 程序员 移动开发

Android岗常见40道面试题,面试前必须了解的知识点!,android开发工程师企业所在区域

android 程序员 移动开发

Android干货---丢掉你老旧的参数传递方式,投入Bracer的怀抱吧。

android 程序员 移动开发

Android应用Context详解及源码解析,Android大厂技术面试题汇总

android 程序员 移动开发

Android大牛是如何炼成的:郭霖的成长之路专访,flutter游戏引擎

android 程序员 移动开发

Android学习趋势:讲一下音视频热点知识,移动设备开发图书

android 程序员 移动开发

Android小白在两年时间成为一个大牛,我究竟做了什么?

android 程序员 移动开发

Android启动优化、布局优化必经之路—如何精准获取页面绘制时间

android 程序员 移动开发

Android基础系列(3)编译时注解处理器APT,android订餐系统源码

android 程序员 移动开发

Android布局优化技巧大盘点,最新BAT大厂面试者整理的Android面试题目

android 程序员 移动开发

Android关于Canvas你所知道的和不知道的一切,银行软件开发面试题

android 程序员 移动开发

Android动画之属性动画,移动智能终端开发技术题库

android 程序员 移动开发

Android基础之Binder分析,flutter环境变量配置

android 程序员 移动开发

Android学习别“走弯路”,django实战项目源码

android 程序员 移动开发

Android布局优化:include-、merge,android开发入门与实战作者

android 程序员 移动开发

Android应用保活实践,字节跳动Android研发岗这些知识点内部泄露出来了

android 程序员 移动开发

Android刘海屏、水滴屏全面屏适配详解,996页阿里Android面试真题解析火爆全网

android 程序员 移动开发

模块二作业

Geek_1d37ea

架构实战营

Android基础进阶 - 消息机制 之Native层分析,统统给你解决

android 程序员 移动开发

Android复习资料——常见面试算法题汇总,2021年最新Android大厂面试笔试题分享

android 程序员 移动开发

Android全面解析之Handler机制:常见问题汇总,kotlin静态类

android 程序员 移动开发

Android四大组件之一(broadcast receiver),全网首发

android 程序员 移动开发

Terraform正式发布Google Cloud Provider 7.0_后端_InfoQ精选文章