Argument en écriture seule
Argument en écriture seule (write-only argument) : argument d'une ressource, marqué write_only dans le schéma du fournisseur, qui reçoit une valeur (souvent éphémère) pendant l'opération sans que Terraform la garde : dans l'état elle vaut null, dans le plan elle s'affiche (write-only attribute). Terraform 1.11, OpenTofu 1.11. Exemples chez Scaleway : password_wo (bases de données, Redis) et data_wo (contenu d'un secret).
Faute de trace de la valeur, Terraform ne peut pas détecter qu'elle a changé : un numéro de version accompagne l'argument (password_wo_version, data_wo_version), et l'incrémenter est le seul moyen de déclencher l'envoi d'une nouvelle valeur, donc une rotation. Seuls les fournisseurs qui ont prévu l'argument le proposent.
Dans les cours
- Terraform avancé, leçon 7 : Les secrets hors de l'état
- Terraform et OpenTofu, leçon 5 : Variables et sorties