Все самое полезное для девопсера в одном канале.
Наши курсы: https://clc.to/ZJ7Z1w
По рекламе: @tproger_sales_bot
Для обратной связи: @proglibrary_feeedback_bot
РКН: https://gosuslugi.ru/snet/6798b4e4509aba56522d1787
Заявка: 8137718351
Post #3413
2.18K

🔒 Terraform 1.11: безопасность на новом уровне
HashiCorp продолжает развивать Terraform, и версия 1.11 принесла два мощных улучшения в управлении конфиденциальными данными
🔥 Что нового
➖ Эфемерные значения
Раньше, если Terraform получал чувствительные данные, например, временные токены или пароли, они могли сохраняться в состоянии или выводе terraform plan. Теперь, с эфемерными значениями, можно использовать временные данные без их сохранения в файлах состояния.
➖ Аргументы только для записи
Terraform теперь поддерживает аргументы, которые передаются в ресурс, но не отображаются в состоянии или планах.
Пример конфигурации с write-only аргументом:
Теперь можно не бояться, что ваши секретные ключи случайно «уплывут» в .tfstate
➡️ Подробнее в блоге компании
🐸Библиотека devops'a #свежак
HashiCorp продолжает развивать Terraform, и версия 1.11 принесла два мощных улучшения в управлении конфиденциальными данными
🔥 Что нового
➖ Эфемерные значения
Раньше, если Terraform получал чувствительные данные, например, временные токены или пароли, они могли сохраняться в состоянии или выводе terraform plan. Теперь, с эфемерными значениями, можно использовать временные данные без их сохранения в файлах состояния.
➖ Аргументы только для записи
Terraform теперь поддерживает аргументы, которые передаются в ресурс, но не отображаются в состоянии или планах.
Пример конфигурации с write-only аргументом:
resource "some_provider_secret" "example" {
secret_value = sensitive("my-super-secret-value")
}Теперь можно не бояться, что ваши секретные ключи случайно «уплывут» в .tfstate
➡️ Подробнее в блоге компании
🐸Библиотека devops'a #свежак
- 👍 3

















