tfpolicy переносит правила управления в HCL, тот же язык, что и сама инфраструктура
HashiCorp выпустила tfpolicy в публичную бету на HCP Terraform. Платформенные команды пишут правила на HCL вместо отдельного инструмента с отдельным синтаксисом.
Проверять умеет не только отдельный ресурс: доступны связи между ресурсами, внешние данные, использование провайдеров и модулей, а также живая инфраструктура уже после применения.
Смысл в том, чтобы убрать из стека второй язык политик и приблизить управление к рабочему процессу, который у команды уже есть. Если у вас сейчас OPA рядом с Terraform, это повод сравнить.
Post #7942
468