pulumi-terraform-to-pulumi

par pulumi

Migrez des projets Terraform/OpenTofu vers Pulumi, y compris la traduction du code source HCL et/ou l'importation de l'état Terraform dans une stack Pulumi. Utilisez lorsqu'un utilisateur…

npx skills add https://github.com/pulumi/agent-skills --skill pulumi-terraform-to-pulumi

Migrating from Terraform to Pulumi

Critical constraints — read before acting:

  • Do NOT run pulumi convert — use the terraform-migrate plugin instead, which preserves state mapping.
  • Do NOT run pulumi package add terraform-module — this is for a different workflow.
  • Do NOT create the Pulumi project under /workspace — create it inside the checked-out repo.
  • Replace ${terraform_dir} and ${pulumi_dir} below with the actual paths confirmed with the user.

First establish scope and plan the migration by working out with the user:

  • where the Terraform sources are (${terraform_dir})
  • where the migrated Pulumi project lives (${pulumi_dir})
  • what is the target Pulumi language (such as TypeScript, Python, YAML)
  • whether migration aims to setup Pulumi stack states, or only translate source code

Confirm the plan with the user before proceeding.

Create a new Pulumi project in ${pulumi_dir} in the chosen language. Edit sources to be empty and not declare any resources. Ensure a Pulumi stack exists.

You must run pulumi_up tool before proceeding to ensure initial stack state is written.

If no local .tfstate file exists in ${terraform_dir}, the state may be in a remote backend (S3, Pulumi Cloud, Terraform Cloud, etc.). Pull it before proceeding:

cd ${terraform_dir} && terraform state pull > terraform.tfstate

This works for all backends, including Pulumi Cloud. If terraform is not available, try tofu state pull instead.

Now produce a draft Pulumi state translation:

pulumi plugin run terraform-migrate -- stack \
    --from ${terraform_dir} \
    --to ${pulumi_dir} \
    --out /tmp/pulumi-state.json \
    --plugins /tmp/required-providers.json

Do NOT install the plugin as it will auto-install as needed.

Sometimes terraform-migrate plugin fails because tofu refresh is not authorized. DO NOT skip this step. Work with the user to find or build a Pulumi ESC environment that provides the necessary credentials so the command can succeed. If setting up an ESC environment is not feasible, inform the user that the migration cannot proceed automatically.

Read the generated /tmp/required-providers.json and install all these Pulumi providers into the new project, respecting the suggested versions even if they downgrade an already installed provider. The file will contain records such as [{"name":"aws","version":"7.12.0"}].

Install providers as project dependencies using the language-specific package manager (NOT pulumi plugin install, which only downloads plugins without adding dependencies):

# TypeScript/JavaScript
npm install @pulumi/aws@7.12.0

# Python
pip install pulumi_aws==7.12.0

# Go
go get github.com/pulumi/pulumi-aws/sdk/v7@v7.12.0

# C#
dotnet add package Pulumi.Aws --version 7.12.0

Import the translated state draft (/tmp/pulumi-state.json) into the Pulumi stack:

pulumi stack import --file /tmp/pulumi-state.json

Translate source code to match both the Terraform source and the translated state. Aim for exact match. You can consult the state draft /tmp/pulumi-state.json for Pulumi resource types and names to use.

Iterate on fixing the source code until pulumi_preview tool confirms that there are no changes to make and the diff is empty or almost empty. Provider diffs or diffs on tags may be OK.

Offer the user to link an ESC environment to the stack so that each Pulumi stack can seamlessly have access to the provider credentials it needs.

When all looks good, create a Pull Request with the migrated source code.

Plus de skills de pulumi

package-usage
pulumi
Suivre quelles stacks dans une organisation Pulumi utilisent un package spécifique et à quelles versions. Utilisé pour des audits inter-stacks, identifier les versions obsolètes ou non maintenues…
official
pulumi-automation-api
pulumi
Orchestration programmatique des opérations d'infrastructure Pulumi sur plusieurs stacks et applications. Prend en charge les architectures de source locale (projets Pulumi existants) et de source inline (programmes embarqués), permettant des schémas de déploiement flexibles allant de scénarios simples à complexes multi-stacks. Gère l'orchestration multi-stack avec séquencement des dépendances, déploiements parallèles indépendants et passage de sorties entre stacks pour un provisionnement coordonné de l'infrastructure. Fournit une orchestration...
official
pulumi-best-practices
pulumi
Pratiques exemplaires complètes pour écrire du code d'infrastructure Pulumi fiable et maintenable. Évitez de créer des ressources dans les callbacks apply() ; passez les objets Output directement en entrées pour préserver le suivi des dépendances et la visibilité en aperçu. Utilisez les classes ComponentResource pour regrouper les ressources connexes en unités logiques réutilisables avec une hiérarchie parent-enfant appropriée via parent: this. Chiffrez les secrets dès le départ avec le flag --secret ou config.requireSecret() pour éviter les fuites d'identifiants dans les fichiers d'état...
official
pulumi-component
pulumi
Composants d'infrastructure réutilisables avec support multilingue, valeurs par défaut judicieuses et modèles de composition. Nécessite quatre éléments essentiels : étendre ComponentResource, accepter les paramètres standards, définir parent: this sur tous les enfants, et appeler registerOutputs() à la fin du constructeur. Les interfaces Args doivent utiliser les wrappers Input<T>, éviter les types union et les fonctions, et garder les structures plates pour prendre en charge la génération de SDK multilingue. Exposer uniquement les sorties essentielles en tant que propriétés publiques ; masquer...
official
pulumi-debug-failed-operation
pulumi
Déboguer une mise à jour ou un aperçu Pulumi qui a échoué : lire l’échec déjà enregistré par Pulumi, trouver ce qui l’a causé et le corriger. Charger cette compétence lorsque l’utilisateur demande de…
official
pulumi-esc
pulumi
Gestion centralisée des secrets, de la configuration et des identifiants dynamiques pour l'infrastructure et les applications Pulumi. Prend en charge la composition d'environnements via des importations et des couches, avec des clés réservées pour environmentVariables , pulumiConfig et files . Génère des identifiants à court terme via OIDC pour AWS, Azure et GCP ; s'intègre avec AWS Secrets Manager, Azure Key Vault, HashiCorp Vault et 1Password. Les commandes CLI principales incluent pulumi env init , pulumi env edit , pulumi env open (révèle...
official
pulumi-neo-handoff
pulumi
Transférer le fil de discussion actuel vers une nouvelle tâche Pulumi Neo en tant que transfert unidirectionnel. Utilisez lorsque l'utilisateur demande explicitement de transférer, envoyer, rediriger ou poursuivre la conversation en cours…
official
pulumi-overview
pulumi
Utilisez cette compétence pour toute tâche qui crée, modifie, inspecte ou détruit une infrastructure cloud ou une configuration SaaS, des opérations CLI ponctuelles aux…
official