Aller au contenu

OpenTofu

À quoi il sert

OpenTofu fait la même chose que Terraform, avec les mêmes fichiers HCL, le même format d'état et les mêmes fournisseurs : tofu init, tofu plan, tofu apply. Il est né en août 2023 de la bifurcation de Terraform 1.5.7, quand HashiCorp a changé de licence, et sa première version stable date de janvier 2024. Il utilise son propre registre, registry.opentofu.org, qui publie les fournisseurs courants, dont celui de Scaleway.

Quand le choisir

Quand la licence compte (un produit ou un service qui exécute l'outil pour des clients, une politique d'achat qui exige du logiciel libre), ou pour une fonctionnalité propre : le chiffrement de l'état côté client (depuis la 1.7), utile quand les clés doivent rester entre vos mains, les variables dans la configuration du stockage de l'état (1.8), le for_each sur les fournisseurs et l'option -exclude (1.9), les registres OCI (1.10). Une équipe qui reste dans le langage commun peut passer de l'un à l'autre en suivant le guide de migration.

Points d'attention

  • Le fichier de verrouillage référence les fournisseurs par leur registre : celui d'OpenTofu (registry.opentofu.org/...) n'est pas interchangeable tel quel avec celui de Terraform.
  • Les fonctionnalités propres rendent la configuration non portable : un état chiffré par OpenTofu n'est pas lisible par Terraform. Décidez-le en connaissance de cause.
  • La documentation des fournisseurs est souvent écrite pour Terraform : elle s'applique, mais vérifiez les fonctionnalités de l'outil lui-même dans la documentation d'OpenTofu.
  • Comme pour Terraform, l'état contient des secrets et se protège.

Par où commencer

La leçon Pourquoi l'infrastructure as code, qui raconte la bifurcation et aide à choisir, puis Premier projet : init, plan, apply, destroy, qui donne la procédure d'installation d'OpenTofu.