Aller au contenu

Argument en écriture seule

Argument en écriture seule (write-only argument) : argument d'une ressource, marqué write_only dans le schéma du fournisseur, qui reçoit une valeur (souvent éphémère) pendant l'opération sans que Terraform la garde : dans l'état elle vaut null, dans le plan elle s'affiche (write-only attribute). Terraform 1.11, OpenTofu 1.11. Exemples chez Scaleway : password_wo (bases de données, Redis) et data_wo (contenu d'un secret).

Faute de trace de la valeur, Terraform ne peut pas détecter qu'elle a changé : un numéro de version accompagne l'argument (password_wo_version, data_wo_version), et l'incrémenter est le seul moyen de déclencher l'envoi d'une nouvelle valeur, donc une rotation. Seuls les fournisseurs qui ont prévu l'argument le proposent.

Dans les cours

Voir aussi