РАЗРАБОТКА

HashiCorp добавила в Terraform восстановление и поддержку монорепо

HashiCorp добавила в HCP Terraform 30-дневное восстановление воркспейсов, поддержку монорепозиториев и более точные права для политик.

✍️ Редакция iTech News | 26.07.2026 | ⏱ 3 мин | Источник: Habr / Новости
💻

HashiCorp обновила HCP Terraform и Terraform Enterprise так, как обычно просят не на конференциях, а после неприятного инцидента в проде. В сервисе появилось восстановление удалённых воркспейсов и стеков на 30 дней, Stacks получили нативную поддержку монорепозиториев, а права на обход политик стали точнее. Для платформенных команд это означает меньше ручного ремонта, меньше пустых запусков и меньше привилегий «на всякий случай».

Компания описала изменения в июльском блоге и документации Terraform. Часть функций уже доступна в общем доступе, а миграция из воркспейсов в Stacks пока остаётся в бета-статусе.

Восстановление удалённых воркспейсов снижает цену ошибки

Главное нововведение — Recoverable Items. Теперь удалённые воркспейсы и стеки можно восстановить в течение 30 дней после удаления. Это касается и HCP Terraform, и Terraform Enterprise.

Практический смысл здесь простой: случайное удаление больше не обязано превращаться в вечер с ручной сборкой состояния и поиском последнего рабочего запуска. В документации HashiCorp отдельно уточняет ещё одну полезную деталь: за recoverable-воркспейсы и стеки с управляемыми ресурсами платформа не берёт оплату, пока они ждут восстановления.

Для крупных команд это типичный пример функции, которая не выглядит эффектно в демо, но заметно снижает операционный риск. Один неудачный API-вызов или поспешное удаление уже не отправляют инфраструктуру в режим «разбираемся по логам и памяти».

Stacks научились жить в монорепозиториях

Вторая важная часть обновления — нативная работа Stacks с монорепозиториями. HashiCorp добавила для стеков working directory и trigger patterns. Проще говоря, стек теперь можно привязать к конкретной директории в репозитории и запускать только тогда, когда изменения затрагивают нужные файлы.

Это закрывает старую проблему монорепо: один коммит не должен запускать пол-организации только потому, что все Terraform-конфигурации лежат рядом. Для команд, которые держат инфраструктурный код в одном репозитории, эффект вполне осязаемый: меньше лишних plan и apply, быстрее обратная связь и ниже расход вычислительных ресурсов.

На том же направлении HashiCorp ещё в конце 2025 года добавила гибкую публикацию модулей из монорепозиториев в приватный Registry. То есть платформа постепенно подстраивается под реальную структуру больших IaC-проектов, а не под идеальный учебный сценарий «один репозиторий — один модуль».

Миграция и права стали аккуратнее

Для перехода со старых воркспейсов на Stacks HashiCorp выпустила CLI-инструмент tf-migrate 2.0. В нём появилась бета-функция миграции HCP Terraform workspace в Stack. Важная оговорка: сама компания прямо пишет, что бета-возможности не стоит использовать в production без осторожности. Но даже в таком виде это лучше, чем переезд по самодельным скриптам и чек-листу в заметках.

Ещё одно полезное изменение касается policy overrides. Раньше право обходить часть обязательных политик часто настраивали слишком широко, на уровне всей организации. Теперь HashiCorp делает ставку на более точную схему: если в организации включено делегирование, менеджеры проектов и воркспейсов могут разрешать обход политик на своём уровне. Для компаний с несколькими платформенными и продуктовым командами это ближе к нормальной модели минимальных привилегий, а не к старому подходу «дадим доступ, потом разберёмся».

Значение для рынка

Для российского и СНГ-рынка история читается без перевода: чем сложнее инфраструктура и чем дороже простой, тем выше ценность функций, которые уменьшают число ручных операций. HashiCorp не меняет сам Terraform, но делает вокруг него более взрослую операционную оболочку. Для стартапов это экономия времени команды, для интеграторов и агентств — меньше лишних запусков и понятнее процессы, для крупных компаний — аккуратнее контроль доступа и меньше риск сломать инфраструктуру одной неудачной операцией.

Следующий логичный шаг — посмотреть, как быстро эти возможности станут стандартом не только в HCP Terraform, но и в процессах самих команд, где монорепо, жёсткие политики и восстановление после ошибок до сих пор часто держатся на дисциплине, а не на инструментах.

Оригиналы: HashiCorp: Terraform introduces workspaces and Stacks restore, and more; документация по Recoverable Items; HashiCorp: Terraform adds native monorepo support; tf-migrate 2.0 release notes.

Поделиться: Telegram X LinkedIn