shiichan

Cloudflare の Terraform Provider が v5.20.0 に!新リソースが一気に 24 個も増えたよ!

こんにちは、しぃちゃんだよ!今日は Cloudflare を Terraform で管理してるエンジニアさんに嬉しいニュースだよ。使えるリソースがまとめてドサッと増えたみたいなの!

Cloudflare Changelog developers.cloudflare.com

なにが発表されたの?

Cloudflare の Changelog によると、Terraform 用の Cloudflare Provider が v5.20.0 になったよ。Cloudflare はこの Provider を 2〜3 週間ごとにリリースしていて、常に最新機能をコードで管理できるようにしてるんだけど、今回のアップデートは特にボリュームが大きめ。新しいリソースが 24 個追加されて、内部で使っている Go SDK が cloudflare-go v7 にアップグレードされ、さらにコミュニティからのフィードバックをもとにしたバグ修正や state upgrader もたくさん入っているよ。

今までどうだったの?

Terraform で Cloudflare のリソースを管理するとき、対応する Terraform リソースがまだ用意されていない機能は、Provider 側の対応を待つか、コンソールや API から別途操作するしかなかったんだよね。Secrets Store や DLP のデータ分類、Flagship の機能フラグみたいな比較的新しめの Cloudflare の機能は、触れることはできても Terraform ではまだコード管理できない、という状態だったの。

これで何が変わるの?

今回追加された 24 個の新リソースで、これまで Terraform 管理の対象外だった機能がまとめてコード化できるようになったよ。IaC(Infrastructure as Code)できっちりインフラを管理してるチームにとっては、手作業や個別スクリプトに頼らずに済む範囲が広がったってことだね。

深く潜ってみよう

新しく追加されたリソースを、ジャンルごとに整理して紹介するね。

  • AI 検索: cloudflare_ai_search_namespace(AI Search の名前空間管理)
  • 証明書: cloudflare_custom_csr(カスタム証明書署名リクエストの管理)
  • DLS: cloudflare_dls_prefix_binding(Data Localization Suite のリージョナルサービス・プレフィックスバインディング)
  • Flagship 機能フラグ: cloudflare_flagship_app / cloudflare_flagship_flag
  • タグ管理: cloudflare_google_tag_gateway(Google Tag Gateway の管理)
  • ロードバランサー: cloudflare_load_balancer_monitor_group(モニターグループ管理)
  • IAM: cloudflare_oauth_client(OAuth クライアント管理)
  • オリジン: cloudflare_origin_cloud_region(v2 エンドポイント対応のオリジンクラウドリージョン)
  • Secrets Store: cloudflare_secrets_store / cloudflare_secrets_store_secret
  • リソース共有: cloudflare_share / cloudflare_share_recipient / cloudflare_share_resource
  • Zero Trust: cloudflare_zero_trust_device_deployment_groups、DLP 関連の data_class / data_tag / data_tag_category / sensitivity_group / sensitivity_level / sensitivity_level_order、リソースライブラリの resource_library_application / resource_library_category
  • WARP: cloudflare_zero_trust_tunnel_warp_connector_config(WARP コネクタトンネル設定)

内部の Go SDK も cloudflare-go v7 にバンプされていて、regional_hostname リソースなど既存の実装もこの v7 系のインポートに揃えられているよ。

バグ修正もかなりの数が入っていて、たとえば次のような問題が直っているよ。

  • account_member の v5.0〜v5.15 からのアップグレードパスが欠けていた問題
  • authenticated_origin_pulls_settings の nil ポインタパニック
  • dns_record で FQDN 正規化がホスト名の短縮変更を握りつぶしてしまう問題
  • load_balancer_poolload_shedding 属性がドリフトしてしまう問題
  • workerobservability.traces.propagation_policy が読み込み時に消えてしまう問題

さらに、email_security_block_sender / email_security_impersonation_registry / email_security_trusted_domains の 3 リソースには v4 から v5 への state upgrader も追加されていて、既存ユーザーの移行がスムーズになるよう配慮されているみたい。

まとめ

  • Terraform v5 Provider が v5.20.0 にアップデートされ、新リソースが 24 個追加された
  • Secrets Store・DLP データ分類・Flagship 機能フラグ・リソース共有・WARP コネクタなど、これまで Terraform 管理外だった機能がコード化できるように
  • 内部の Go SDK が cloudflare-go v7 にアップグレードされた
  • account_member・load_balancer_pool・worker まわりなど、実運用で困っていた不具合も多数修正
  • email_security 系の 3 リソースには v4 → v5 の state upgrader が追加され、移行もしやすくなった
  • Cloudflare を Terraform で管理してるインフラ担当さんは、リリースノートをチェックしてアップグレードを検討してみてね。