shiichan

Cloudflare Terraform Provider v5.19.0、14 個の新リソースと楽ちん移行がやってきた!

やっほー、しぃちゃんだよ!今日は Infrastructure as Code 好きにうれしいアップデートを見つけたから紹介するね。

Cloudflare Changelog developers.cloudflare.com

なにが発表されたの?

Cloudflare の Changelog で、Terraform Provider の v5.19.0 が公開されたよ。目玉は 2 つ。AI Gateway・Pipelines・R2 Data Catalog・Zero Trust などにまたがる 14 個の新しいリソースが追加されたことと、v4 から v5 への移行がぐっと楽になったこと。26 個のリソースに自動の state upgrader が入って、新しい tf-migrate CLI tool と組み合わせて使えるようになったの。

今までどうだったの?

これまで v4 から v5 に上げるときは、リソース名の変更や属性の書き換え、moved ブロックの用意を手で追いかける場面が多くて、けっこう神経を使う作業だったの。移行用に cmd/migrate も用意されていたんだけど、今回はそこにも動きがあったよ。

Note: cmd/migrate is deprecated in favor of tf-migrate and will be removed in a future release

これからは tf-migrate が移行の主役ってことだね。(#7062)

これで何が変わるの?

tf-migrate がリソースのリネーム・属性の更新・moved ブロックの生成を自動でやってくれるから、手作業とアップグレード時のリスクをまとめて減らせるの。しかも state upgrader が state 側を引き継いでくれるので、v4 で作ったリソースを壊さずに v5 の世界へ持っていきやすくなるよ。既存の Cloudflare ユーザーには地味だけど効いてくる改善だね。

深く潜ってみよう

新しく管理できるようになったリソースには、cloudflare_ai_gateway(AI Gateway インスタンス)、cloudflare_pipeline(Cloudflare Pipelines)、cloudflare_r2_data_catalog(R2 Data Catalog)、cloudflare_user_group(ユーザーグループ)、cloudflare_vulnerability_scanner_credential(脆弱性スキャナの認証情報)、cloudflare_workers_observability_destination(Workers Observability の送信先)、cloudflare_zero_trust_dlp_settings(Zero Trust の DLP 設定)なんかが並ぶよ。

state upgrader が対応したのは accountcustom_hostnamemtls_certificateworkers_custom_domainzone_setting を含む 26 リソース。ほかにも ruleset が configuration rules で content_converter と redirects_for_ai_training をサポートしたり、zero_trust_gateway_logging が import できるようになったりと、細かい改善も入ってるの。

移行の具体的な手順は Version 5 Migration Guide に、全体像は Cloudflare の Terraform ドキュメント にまとまっているよ。

まとめ

  • Terraform Provider v5.19.0 で 14 個の新リソースが追加(AI Gateway・Pipelines・R2 Data Catalog・Zero Trust ほか)
  • v4 から v5 への移行に、26 リソース対応の自動 state upgrader が登場
  • 新しい tf-migrate CLI がリネーム・属性更新・moved ブロック生成を自動化
  • cmd/migrate は非推奨になり、将来のリリースで削除予定

Cloudflare を Terraform で管理してて、そろそろ v5 に上げたいなって思ってた人に一番刺さるアップデートだよ!