HashiCorp Terraform: восстановление Workspaces и Stacks, монорепозитории и другие улучшения
HashiCorp представила ряд обновлений для HCP Terraform и Terraform Enterprise, которые делают управление инфраструктурой более устойчивым, масштабируемым и удобным. Ключевые нововведения включают общую доступность функции восстановления Workspaces и Stacks, поддержку монорепозиториев для Stacks, а т

HashiCorp представила ряд обновлений для HCP Terraform и Terraform Enterprise, которые делают управление инфраструктурой более устойчивым, масштабируемым и удобным. Ключевые нововведения включают общую доступность функции восстановления Workspaces и Stacks, поддержку монорепозиториев для Stacks, а также улучшения в управлении политиками и реестром. Эти изменения нацелены на снижение операционной нагрузки и повышение надежности для платформенных команд.
Workspaces и Stacks восстановление: общая доступность
Одной из главных проблем для платформенных команд является случайное удаление Workspaces или Stacks, что может привести к потере тысяч облачных ресурсов. Ранее восстановление требовало ручного импорта каждого ресурса по отдельности, что было чревато ошибками и длительными простоями. Новая функция восстановления, доступная для клиентов HCP Terraform Standard и Premium, позволяет администраторам восстановить Workspace или Stack до состояния, предшествующего удалению, одним кликом. При этом сохраняется история запусков, последнее известное состояние и конфигурация (переменные, подключения VCS и другие настройки). Удаленные объекты перемещаются на специальную страницу Recoverable Items, где хранятся в течение 30 дней.
Почему восстановление Workspaces и Stacks стало критически важным?
По мере масштабирования инфраструктуры платформенные команды все чаще сталкивались с потерей критически важных конфигураций из-за ошибочных действий или сбоев API. Ручное восстановление не только отнимало время, но и приводило к потере аудиторского следа. Аналогичные функции уже существуют в других инструментах управления инфраструктурой, например, в AWS CloudFormation есть возможность восстановления стека из последнего стабильного состояния. Однако Terraform предлагает более глубокую интеграцию с историей состояний и конфигураций. Новая функция восстановления позволяет не только вернуть ресурсы, но и сохранить полный контекст, что упрощает расследование инцидентов и соблюдение нормативных требований.
Как работает восстановление Workspaces и Stacks?
После удаления Workspace или Stack перемещается в раздел Recoverable Items, где администратор может просмотреть его детали и запустить восстановление. Система автоматически восстанавливает все связанные ресурсы, используя последнее сохраненное состояние. Важно отметить, что функция доступна только для HCP Terraform Standard и Premium, а не для бесплатной версии. Срок хранения удаленных объектов составляет 30 дней, после чего они безвозвратно удаляются. Для успешного восстановления необходимо, чтобы провайдеры и модули, использованные в конфигурации, оставались доступными. Если какой-либо ресурс был удален вне Terraform, восстановление может не сработать, и потребуется ручное вмешательство.
Поддержка монорепозиториев для Stacks и другие улучшения
Помимо восстановления, HashiCorp представила общую доступность поддержки монорепозиториев для Stacks. Это позволяет командам управлять несколькими Stacks из одного репозитория, упрощая организацию кода и CI/CD. Кроме того, запущена публичная бета-версия миграции из Workspaces в Stacks через CLI — это облегчает переход на новую архитектуру. В реестре Terraform появилась возможность просмотра проектов по тегам, а также обновлены права на переопределение политик для проектов и Workspaces.
Как монорепозитории упрощают управление Stacks?
Монорепозиторий позволяет хранить код для нескольких Stacks в одном месте, что упрощает управление версиями, ревью кода и интеграцию с CI/CD. Команды могут использовать общие модули и переменные, избегая дублирования. Поддержка монорепозиториев в Stacks также облегчает внедрение политик и стандартов, так как все конфигурации находятся в одном репозитории. Это особенно полезно для организаций с микросервисной архитектурой, где каждый сервис может быть отдельным Stack.
Миграция из Workspaces в Stacks: что нового?
Публичная бета-версия миграции через CLI позволяет переносить существующие Workspaces в Stacks с минимальными усилиями. Команда terraform stacks migrate анализирует текущую конфигурацию и создает соответствующий Stack, сохраняя состояние и переменные. Это снижает барьер для перехода на новую архитектуру, которая предлагает более гибкое управление зависимостями и развертыванием. Ожидается, что в будущем миграция станет полностью автоматизированной.
Кого затронут изменения и как
Новые функции в первую очередь полезны платформенным командам и DevOps-инженерам, которые управляют крупными инфраструктурами на базе Terraform. Возможность восстановления сокращает время простоя и снижает риски, связанные с человеческой ошибкой. Поддержка монорепозиториев упрощает работу с множеством Stacks, что особенно актуально для организаций с микросервисной архитектурой. Российские компании, использующие HCP Terraform, также смогут воспользоваться этими улучшениями, хотя доступ к облачным сервисам может быть ограничен. Для команд, использующих Terraform Enterprise, обновления доступны в рамках соответствующих лицензий.
Что будет дальше
Ожидается, что в следующих релизах Terraform появится еще более глубокая интеграция с системами управления конфигурациями и политиками. Вероятно расширение функциональности Stacks, включая поддержку более сложных сценариев развертывания, таких как канареечные развертывания и откаты. Также стоит ожидать улучшения инструментов миграции и автоматизации восстановления. HashiCorp продолжает инвестировать в повышение надежности и удобства использования, что укрепляет позиции Terraform как ведущего инструмента Infrastructure as Code.
Итог
Обновления Terraform, включая восстановление Workspaces и Stacks, поддержку монорепозиториев и улучшенное управление политиками, значительно повышают надежность и удобство управления инфраструктурой. Платформенные команды получают инструменты для быстрого восстановления после сбоев и более эффективной организации кода. Эти изменения укрепляют позиции Terraform как одного из ведущих инструментов Infrastructure as Code.