Terraform AWS Provider发布v6.62.0版本,新增对Amazon DSQL、ECS、ECR、SES和Pinpoint等服务的资源支持,并进一步增强Bedrock AgentCore、CloudFront、ElastiCache、Resilience Hub和Secrets Manager等9类现有资源的能力。该版本于2026年8月发布,同时新增了列表资源支持。
这些更新的意义不仅在于新增了哪些具体资源。随着亚马逊云科技持续快速扩展其基础设施产品组合,该Provider正日益成为连接亚马逊云科技API与企业基础设施即代码实践的重要抽象层。Terraform已不再只是预置EC2实例、网络和S3存储桶,而是越来越多地呈现与AI、韧性、安全、数据库和应用服务有关的更高层能力。
Provider的快速演进也凸显了Terraform与其他竞争方案的差异。Pulumi提供类似的多云基础设施模型,但除YAML和HCL外,还允许工程师使用TypeScript、Python、Go、C#和Java等通用编程语言定义基础设施,并直接支持Terraform Provider,使组织可将Pulumi编程模型与更广泛的Terraform Provider生态结合使用。亚马逊云科技自家的CloudFormation和CDK则与原生能力结合更紧密,可让用户更快使用新功能,而Terraform的优势仍在于广泛生态、多云模型和成熟的状态驱动型工作流。OpenTofu则保持与Terraform高度兼容,为担忧许可证方向的组织提供开源路径。
Provider的快速增长也带来治理启示。升级可能影响模式、默认值、状态和资源行为,今年早些时候v6.57.0被撤回一事表明,即使是成熟的基础设施工具也可能带来升级风险。企业团队应像管理应用程序依赖项一样管理Provider版本:锁定版本、测试升级、审查更新日志,并通过受控环境逐步推进变更,而非自动采用每一个新版本。
此外,8月5日发布的6.58.0版本扩展了Terraform的可观测性能力,为Amazon Managed Service for Prometheus新增多种资源,包括aws_prometheus_anomaly_detector和aws_prometheus_scraper_logging_configuration,并为异常检测器、抓取器和抓取器日志配置增加列表资源支持。随着云环境更加复杂并日益由AI驱动,基础设施即代码的价值将不再只取决于创建资源的速度,还取决于能否让资源具备可重复性、可审计性、安全性和可治理性。
咨询
咨询