pulumi-terraform-to-pulumi

por pulumi

Migre projetos Terraform/OpenTofu para Pulumi, incluindo a tradução do código-fonte HCL e/ou a importação do estado do Terraform para um stack Pulumi. Use quando um usuário…

npx skills add https://github.com/pulumi/agent-skills --skill pulumi-terraform-to-pulumi

Migrating from Terraform to Pulumi

Critical constraints — read before acting:

  • Do NOT run pulumi convert — use the terraform-migrate plugin instead, which preserves state mapping.
  • Do NOT run pulumi package add terraform-module — this is for a different workflow.
  • Do NOT create the Pulumi project under /workspace — create it inside the checked-out repo.
  • Replace ${terraform_dir} and ${pulumi_dir} below with the actual paths confirmed with the user.

First establish scope and plan the migration by working out with the user:

  • where the Terraform sources are (${terraform_dir})
  • where the migrated Pulumi project lives (${pulumi_dir})
  • what is the target Pulumi language (such as TypeScript, Python, YAML)
  • whether migration aims to setup Pulumi stack states, or only translate source code

Confirm the plan with the user before proceeding.

Create a new Pulumi project in ${pulumi_dir} in the chosen language. Edit sources to be empty and not declare any resources. Ensure a Pulumi stack exists.

You must run pulumi_up tool before proceeding to ensure initial stack state is written.

If no local .tfstate file exists in ${terraform_dir}, the state may be in a remote backend (S3, Pulumi Cloud, Terraform Cloud, etc.). Pull it before proceeding:

cd ${terraform_dir} && terraform state pull > terraform.tfstate

This works for all backends, including Pulumi Cloud. If terraform is not available, try tofu state pull instead.

Now produce a draft Pulumi state translation:

pulumi plugin run terraform-migrate -- stack \
    --from ${terraform_dir} \
    --to ${pulumi_dir} \
    --out /tmp/pulumi-state.json \
    --plugins /tmp/required-providers.json

Do NOT install the plugin as it will auto-install as needed.

Sometimes terraform-migrate plugin fails because tofu refresh is not authorized. DO NOT skip this step. Work with the user to find or build a Pulumi ESC environment that provides the necessary credentials so the command can succeed. If setting up an ESC environment is not feasible, inform the user that the migration cannot proceed automatically.

Read the generated /tmp/required-providers.json and install all these Pulumi providers into the new project, respecting the suggested versions even if they downgrade an already installed provider. The file will contain records such as [{"name":"aws","version":"7.12.0"}].

Install providers as project dependencies using the language-specific package manager (NOT pulumi plugin install, which only downloads plugins without adding dependencies):

# TypeScript/JavaScript
npm install @pulumi/aws@7.12.0

# Python
pip install pulumi_aws==7.12.0

# Go
go get github.com/pulumi/pulumi-aws/sdk/v7@v7.12.0

# C#
dotnet add package Pulumi.Aws --version 7.12.0

Import the translated state draft (/tmp/pulumi-state.json) into the Pulumi stack:

pulumi stack import --file /tmp/pulumi-state.json

Translate source code to match both the Terraform source and the translated state. Aim for exact match. You can consult the state draft /tmp/pulumi-state.json for Pulumi resource types and names to use.

Iterate on fixing the source code until pulumi_preview tool confirms that there are no changes to make and the diff is empty or almost empty. Provider diffs or diffs on tags may be OK.

Offer the user to link an ESC environment to the stack so that each Pulumi stack can seamlessly have access to the provider credentials it needs.

When all looks good, create a Pull Request with the migrated source code.

Mais skills de pulumi

package-usage
pulumi
Rastrear quais stacks em uma organização Pulumi usam um pacote específico e em quais versões. Use para auditorias entre stacks, identificando versões desatualizadas ou sem manutenção…
official
pulumi-automation-api
pulumi
Orquestração programática de operações de infraestrutura Pulumi em múltiplos stacks e aplicações. Suporta arquiteturas de fonte local (projetos Pulumi existentes) e fonte inline (programas embutidos), permitindo padrões de implantação flexíveis, desde cenários simples até complexos com múltiplos stacks. Gerencia orquestração multi-stack com sequenciamento de dependências, implantações paralelas independentes e passagem de saídas entre stacks para provisionamento coordenado de infraestrutura. Fornece programação...
official
pulumi-best-practices
pulumi
Práticas recomendadas abrangentes para escrever código de infraestrutura Pulumi confiável e sustentável. Evite criar recursos dentro de callbacks apply(); passe objetos Output diretamente como entradas para preservar o rastreamento de dependências e a visibilidade de preview. Use classes ComponentResource para agrupar recursos relacionados em unidades lógicas reutilizáveis com hierarquia pai-filho adequada via parent: this. Criptografe segredos desde o início com a flag --secret ou config.requireSecret() para evitar vazamento de credenciais em arquivos de estado...
official
pulumi-component
pulumi
Componentes de infraestrutura reutilizáveis com suporte a múltiplas linguagens, padrões sensíveis e padrões de composição. Requer quatro elementos principais: estender ComponentResource, aceitar parâmetros padrão, definir parent: this em todos os filhos e chamar registerOutputs() no final do construtor. As interfaces Args devem usar wrappers Input<T>, evitar tipos union e funções, e manter estruturas planas para suportar a geração de SDK em múltiplas linguagens. Exponha apenas saídas essenciais como propriedades públicas; oculte...
official
pulumi-debug-failed-operation
pulumi
Depurar uma atualização ou pré-visualização do Pulumi que falhou: ler a falha que o Pulumi já registrou, encontrar o que a causou e corrigi-la. Carregue esta habilidade quando o usuário pedir para…
official
pulumi-esc
pulumi
Gerenciamento centralizado de segredos, configuração e credenciais dinâmicas para infraestrutura e aplicações Pulumi. Suporta composição de ambientes por meio de importações e camadas, com chaves reservadas para environmentVariables, pulumiConfig e files. Gera credenciais de curta duração via OIDC para AWS, Azure e GCP; integra-se com AWS Secrets Manager, Azure Key Vault, HashiCorp Vault e 1Password. Os comandos principais da CLI incluem pulumi env init, pulumi env edit, pulumi env open (revela...
official
pulumi-neo-handoff
pulumi
Transferir o thread atual para uma nova tarefa Pulumi Neo como uma transferência unidirecional. Use quando o usuário solicitar explicitamente transferir, enviar, encaminhar ou continuar o atual…
official
pulumi-overview
pulumi
Use esta habilidade para qualquer tarefa que crie, modifique, inspecione ou destrua infraestrutura em nuvem ou configuração SaaS, desde operações únicas de CLI até completas…
official