OpenTofu

DevOps 🟡 Mid

Définition

Fork communautaire de Terraform sous licence MPL 2.0, créé après le passage de Terraform à la licence BSL en août 2023 et accueilli par la Linux Foundation le 20 septembre 2023, puis accepté en sandbox CNCF le 23 avril 2025. Compatible avec le langage HCL et les providers, il ajoute ses propres fonctionnalités : chiffrement de l'état, valeurs éphémères et méta-argument « enabled » dans la version 1.11.0 du 9 décembre 2025.

Analogie

Une recette de cuisine libre de droits recopiée le jour où l'auteur original a mis un cadenas sur son livre : mêmes ingrédients, mais on peut continuer à l'améliorer ensemble.

Exemple de code

# Même syntaxe HCL, binaire « tofu »
resource "aws_s3_bucket" "logs" {
  bucket  = "mon-app-logs"
  enabled = var.env == "prod"   # méta-argument enabled (OpenTofu 1.11)
}

# Cycle identique à Terraform
# tofu init
# tofu plan
# tofu apply

Cas d'usage

Équipes qui veulent un outil IaC réellement open source ou qui craignent la clause d'usage de la BSL (produits concurrents d'HCP).

Anti-pattern

Mélanger les fichiers d'état Terraform et OpenTofu récents dans un même dépôt : les fonctionnalités propres (chiffrement d'état, ephemeral) ne sont pas rétro-lisibles.

Termes liés

#devops#iac#opensource

Fiche mise à jour le 2026-09-27

← → au clavier pour passer d'une fiche à l'autre