首页
/ HashiCorp Terraform AWS Provider 5.97.0版本发布解析

HashiCorp Terraform AWS Provider 5.97.0版本发布解析

2025-06-06 02:53:40作者:傅爽业Veleda

Terraform AWS Provider是HashiCorp公司维护的一个开源Terraform插件,它允许用户通过基础设施即代码(IaC)的方式管理和配置AWS云资源。该Provider将AWS的各种服务API封装成易于使用的Terraform资源,使开发者能够以声明式的方式定义云基础设施。

最新发布的5.97.0版本为AWS Provider带来了一些值得关注的新特性和改进,主要包括新增资源支持、现有资源功能增强以及一些错误修复。下面我们将详细解析这个版本的重要更新内容。

新增资源支持

本次版本引入了一个全新的资源类型aws_ec2_default_credit_specification。这个资源允许用户管理EC2实例的默认CPU积分规格。在AWS中,T2/T3等突发性能实例类型使用CPU积分机制来控制实例的计算性能,通过这个新资源,用户可以更方便地配置实例族的默认积分规格,为后续创建的实例提供一致的性能基线。

数据源和资源功能增强

在数据源方面,本次更新为多个AWS服务添加了新的属性支持:

  1. aws_glue_connection数据源现在支持athena_properties属性,这使得用户可以获取Glue连接中与Athena相关的配置信息,便于集成数据分析工作流。

  2. aws_imagebuilder_infrastructure_configuration数据源新增了placement属性,允许用户查询EC2 Image Builder基础设施配置中的实例放置策略,如可用区、区域和主机ID等。

  3. 网络安全服务的数据源aws_networkfirewall_firewall增加了enabled_analysis_types属性,用户可以获取已启用的流量分析类型信息,如流日志和规则组日志等。

  4. Workspaces目录数据源aws_workspaces_directory现在支持certificate_based_auth_properties属性,方便查询基于证书的身份验证配置。

在资源方面,同样有多个增强:

  1. aws_accessanalyzer_analyzer资源新增了configuration.unused_access.analysis_rule参数,允许用户配置未使用访问权限的分析规则,提升IAM权限管理的精细化程度。

  2. FIS(故障注入服务)实验模板资源aws_fis_experiment_template现在支持ManagedResources作为action目标,扩展了故障注入实验的范围。

  3. Glue连接资源aws_glue_connection不仅增加了athena_properties参数,还正式支持了DYNAMODB作为合法的连接类型,完善了与不同数据源的集成能力。

  4. Image Builder基础设施配置资源aws_imagebuilder_infrastructure_configuration新增了placement参数,用户可以在创建镜像时指定EC2实例的放置策略。

  5. 网络安全资源aws_networkfirewall_firewall增加了enabled_analysis_types参数,支持启用不同类型的流量分析功能。

  6. Workspaces目录资源aws_workspaces_directory新增了certificate_based_auth_properties配置块,支持基于证书的身份验证方式,增强了工作空间的安全性。

错误修复

本次版本修复了VPC Lattice监听器规则资源中的几个问题:

  1. 修复了当listener_identifier设置为ARN时可能出现的错误,提高了标识符格式的兼容性。

  2. 同样修复了service_identifier设置为ARN时的问题,确保服务标识符的灵活使用。

  3. 明确了match.http_match为必填项,避免了因配置不完整导致的创建失败。

  4. 强化了action配置的验证逻辑,要求必须在action.fixed_responseaction.forward中二选一,确保规则行为的明确性。

总结

Terraform AWS Provider 5.97.0版本在多个AWS服务的集成深度上有所提升,特别是在数据分析(Glue、Athena)、安全(网络安全、访问分析器)和工作空间管理等领域。新增的EC2默认积分规格资源填补了实例性能管理的一个空白,而各种参数和属性的增加则使现有资源的配置能力更加全面。错误修复方面主要提高了VPC Lattice相关资源的稳定性和易用性。

对于使用Terraform管理AWS基础设施的团队来说,这个版本提供了更多细粒度的控制选项和更完善的集成支持,值得考虑升级以利用这些新特性。

登录后查看全文
热门项目推荐
相关项目推荐

最新内容推荐

项目优选

收起
openHiTLS-examplesopenHiTLS-examples
本仓将为广大高校开发者提供开源实践和创新开发平台,收集和展示openHiTLS示例代码及创新应用,欢迎大家投稿,让全世界看到您的精巧密码实现设计,也让更多人通过您的优秀成果,理解、喜爱上密码技术。
C
47
248
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
346
381
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
871
516
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
179
263
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
131
184
kernelkernel
deepin linux kernel
C
22
5
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
7
0
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
335
1.09 K
harmony-utilsharmony-utils
harmony-utils 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于助力开发者迅速构建鸿蒙应用。其封装的工具涵盖了APP、设备、屏幕、授权、通知、线程间通信、弹框、吐司、生物认证、用户首选项、拍照、相册、扫码、文件、日志,异常捕获、字符、字符串、数字、集合、日期、随机、base64、加密、解密、JSON等一系列的功能和操作,能够满足各种不同的开发需求。
ArkTS
31
0
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
1.08 K
0