Yandex Cloud Terraform Provider 0.226.0–0.227.0
Yandex Cloud Terraform Provider 0.226.0–0.227.0
В начале сентября 2026 года Yandex Cloud выпустил две заметные версии Terraform Provider. Для инфраструктуры как кода это полезнее фиксировать отдельно от маркетинговых новостей: изменения затрагивают схемы managed services, restore и работу с секретами.
0.227.0 — 10 сентября 2026
Официальные release notes указывают три изменения:
- Managed PostgreSQL: добавлена поддержка PostgreSQL 19;
- Managed Airflow: GitSync-источник DAG теперь поддерживает аутентификацию по
username + password; - Managed MongoDB: для
yandex_mdb_mongodb_userдобавлены write-only атрибуты пароля.
Почему это важно
Поддержка PostgreSQL 19 убирает один из барьеров для описания новых кластеров через Terraform. Write-only password attributes уменьшают необходимость держать чувствительное значение в читаемом состоянии внутри конфигурации провайдера, но сами по себе не отменяют требования к защите Terraform state и backend.
Для Airflow GitSync появление username/password удобно для приватных Git-источников, однако перед production-использованием нужно отдельно проверить, где именно сохраняются credentials и что попадает в state/plan/logs.
0.226.0 — 7 сентября 2026
Предыдущий релиз также содержит несколько практически важных изменений:
- MongoDB: блок
operation_profilingсslow_op_thresholdиslow_op_sample_rateдляmongos; - OpenSearch: новый data source пользователя с Connection Manager connection ID;
- MySQL:
restore.source_cluster_id; - MySQL:
restore.timeбольше не подставляет текущее время автоматически; - MySQL: добавлена runtime-проверка непустого
restore.backup_id; - PostgreSQL: корректировки
subnet_idвyandex_mdb_postgresql_cluster_v2; - CDN: чтение ресурсов допускается даже при недоступности shielding API.
Исправление restore.time особенно важно для автоматизации восстановления: поведение restore не должно незаметно зависеть от момента запуска terraform apply.
Что проверить перед обновлением provider
- Зафиксировать текущую версию provider в
required_providersи сохранитьterraform.lock.hcl. - Обновить provider сначала в тестовом workspace.
- Выполнить
terraform init -upgradeи внимательно проверитьterraform plan. - Отдельно проверить managed PostgreSQL, MongoDB, MySQL restore и Airflow GitSync, если они используются.
- Не считать write-only поля полноценным secret manager: state, CI-логи и доступ к backend всё равно требуют защиты.
- Для restore-сценариев выполнить отдельный тест восстановления, а не ограничиваться отсутствием diff в плане.
Влияние на оценку провайдера
Оснований менять категорию Yandex Cloud «Рекомендую» нет. Это положительное развитие официального IaC-инструментария. При этом новая возможность в provider не является гарантией доступности соответствующей версии или функции во всех зонах и конфигурациях — поддержку конкретного managed service нужно проверять отдельно.
