HashiCorp продолжает развивать Terraform, и версия 1.11 принесла два мощных улучшения в управлении конфиденциальными данными
🔥 Что нового
➖ Эфемерные значения
Раньше, если Terraform получал чувствительные данные, например, временные токены или пароли, они могли сохраняться в состоянии или выводе terraform plan. Теперь, с эфемерными значениями, можно использовать временные данные без их сохранения в файлах состояния.
➖ Аргументы только для записи
Terraform теперь поддерживает аргументы, которые передаются в ресурс, но не отображаются в состоянии или планах.
Пример конфигурации с write-only аргументом:
resource "some_provider_secret" "example" {
secret_value = sensitive("my-super-secret-value")
}Теперь можно не бояться, что ваши секретные ключи случайно «уплывут» в .tfstate
➡️ Подробнее в блоге компании
🐸Библиотека devops'a #свежак
