写点什么

Terraform 正式发布 Google Cloud Provider 7.0

作者:Mark Silvester

  • 2025-10-27
    北京
  • 本文字数:998 字

    阅读完需:约 3 分钟

大小:496.38K时长:02:49
Terraform正式发布Google Cloud Provider 7.0

HashiCorp 宣布面向Google Cloud的Terraform提供程序(Terraform provider for Google Cloud)7.0 版本已经全面可用,该版本引入了新特性,专注于提高基础设施代码的安全性和校验功能。在公告中,公司表示这个版本“继续扩展这些以安全为先的特性”,旨在帮助团队安全、可预测地大规模管理他们的 Google Cloud 资源。这个版本与 Google 对 Terraform 的更广泛支持相一致,作为其基础设施管理文档的一部分,为在 Google Cloud 上部署资源提供官方指导。

 

该提供程序的下载量现已超过 14 亿次,支持 800 多个资源和 300 多个数据源。7.0 版本建立在 Terraform 最新版本引入的功能之上,包括临时资源和只写属性,这两项特性都旨在将敏感数据排除在 Terraform 状态文件之外。

 

Terraform 自 1.10 版本起支持的临时资源,允许团队生成不会触及持久状态的短期凭据。根据发布公告,更新增加了对新临时类型的支持,包括 google_service_account_access_token,使得在计划(plan)或应用(apply)操作期间可以安全地使用临时凭据。在 Terraform 1.11 开始引入的只写属性扩展了这一概念,允许将密码或 API 密钥等机密发送到 API,而不会被记录。公司补充说,这个版本扩展了只写属性在更多资源中的使用,确保敏感值保持短暂和保密。

 

7.0 版本还加强了模式验证,以尽早捕获配置错误。Google Cloud API 实际上需要的属性现在被视为强制性的,这意味着验证会发生在计划阶段而不是应用阶段。有些属性已被弃用或重命名,以与当前的 Google Cloud API 保持一致,这提示用户在升级前审查配置。

 

作为一个主版本,这个版本引入了破坏性变更。官方升级指南建议首先迁移到最新的 6.x 版本,并在非生产环境中进行测试。发布说明确认了这些变化,列出了已弃用的资源的移除,如 google_beyondcorp_application,以及新增加的内容,如 google_network_services_wasm_plugin。

 

提供程序的维护者 Florin Lungu 在LinkedIn上描述了这个版本,称其“引入了临时资源、只写属性和验证逻辑”,反映了 Terraform 的云集成向更强安全性和可靠性转变的更广泛趋势。

 

对于大规模管理基础设施的组织来说,7.0 版本在处理机密和配置方面提供了有意义的改进。通过 Terraform 状态泄露机密信息的可能性较小,验证特性现在可以在生命周期的更早阶段捕捉到错误。虽然迁移可能需要努力,但增强的安全模型可能会吸引对基础设施自动化有更强保证的团队。

 

查看英文原文: Terraform Google Cloud Provider 7.0 Reaches General Availability

2025-10-27 12:004206

评论

发布
暂无评论

剖析多利熊业务如何基于分布式架构实践稳定性建设

百度Geek说

分布式 稳定性 多利熊 企业号 4 月 PK 榜

【架构与设计】常见微服务分层架构的区别和落地实践

京东科技开发者

架构 微服务 DDD 分层架构 企业号 4 月 PK 榜

火山引擎DataTester:让企业“无代码”也能用起来的A/B实验平台

字节跳动数据平台

AB testing实战 无代码 A/B 测试 企业号 4 月 PK 榜 企业增长

白活了!谷歌架构师10年心血汇成的《24种设计模式》,这才是正解

Java 设计模式

Kubernetes集群调度增强之超容量扩容

京东科技开发者

Kubernetes k8s 集群 企业号 4 月 PK 榜 超容量扩容

网络编程懒人入门(十五):外行也能读懂的网络硬件设备功能原理速成

JackJiang

网络编程 即时通讯 IM

面试了个985毕业的大佬,回答“性能调优”题时表情令我毕生难忘

Java 性能优化 性能调优

“淄”味当道,工赋十足

Openlab_cosmoplat

开源社区 双碳

Scrum敏捷研发和项目管理

顿顿顿

Scrum 敏捷开发 敏捷开发流程 leangoo 敏捷开发管理工具

火山引擎云原生数据仓库ByteHouse技术白皮书V1.0 (Ⅲ)

字节跳动数据平台

数据仓库 云原生 白皮书 数据仓库服务 企业号 4 月 PK 榜

Gradio:快速构建你的webApp

AIWeker

Python 三周年连更 Gradio

安装Zookeeper和Kafka集群

Java你猿哥

Java kafka zookeeper SSM框架 Java工程师

Kurator v0.3.0版本发布!助力企业实现多云异构管理

华为云开发者联盟

开源 后端 华为云 华为云开发者联盟 企业号 4 月 PK 榜

Java中线程的6种状态详解(NEW、RUNNABLE、BLOCKED、WAITING、TIMED_WAITING、TERMINATED)

共饮一杯无

Java 线程 线程状态 三周年连更

清单推荐:常见的研发效能度量指标(科学管理版)

LigaAI

研发管理 技术管理 效能度量 研发效能度量 企业号 4 月 PK 榜

从源码角度深入解析Callable接口

华为云开发者联盟

后端 开发 华为云 华为云开发者联盟 企业号 4 月 PK 榜

阅读完synchronized和ReentrantLock的源码后,我竟发现其完全相似

Java 源码 synchronized ReentrantLock

字节面试官:你没有高并发、性能调优经验,为什么录取你?

Java 高并发 性能调优

全量通过,华为云GaussDB首批完成信通院全密态数据库评测

华为云开发者联盟

数据库 后端 华为云 华为云开发者联盟 企业号 4 月 PK 榜

如何用scrum敏捷工具做迭代规划及迭代执行。

顿顿顿

Scrum Sprint 敏捷开发管理工具 敏捷工具 迭代规划

Apifox 更新 | WebSocket 接口调试功能上线!

Apifox

程序员 开发工具 Apifox API 接口工具

JDK8到JDK17有哪些吸引人的新特性?

京东科技开发者

Java jdk8 jdk17 java 8 的新特性 企业号 4 月 PK 榜

4 月 22 日丨【云数据库技术沙龙】技术进化,让数据更智能

NineData

MySQL 数据库 程序员 开发者 Clickhouse

带你一同认识和使用JPA框架进行开发你的应用服务

Java你猿哥

Java SSM框架 jpa Java工程师

华为云新一代iPaaS全域融合集成平台全新升级

华为云开发者联盟

数据库 后端 华为云 华为云开发者联盟 企业号 4 月 PK 榜

火山引擎 DataLeap下Notebook系列文章一:技术选型之路

字节跳动数据平台

notebook 数据研发 企业号 4 月 PK 榜

挑战 30 天学完 Python:Day9 条件语句

MegaQi

Python 挑战30天学完Python 三周年连更

热榜!Alibaba最新发布「10亿级并发系统设计文档」Git狂揽9000星

Java你猿哥

数据库 架构 分布式 架构设计 并发系统

最近,我们做了一次“实景”容灾演练

云布道师

阿里云

接口设计文档的12个注意点

Java 后端开发 接口设计

从零学习SDK(7)如何打包SDK

MobTech袤博科技

Terraform正式发布Google Cloud Provider 7.0_后端_InfoQ精选文章