terraform-policy

Написание, тестирование или конвертация файлов Terraform Policy (.policy.hcl, .policytest.hcl, Sentinel→tfpolicy). Триггеры: policy.hcl, policytest, convert sentinel, tfpolicy,…

npx skills add https://github.com/hashicorp/agent-skills --skill terraform-policy

terraform-policy

UTILITY SKILL — INVOKES: tfpolicy-author | tfpolicy-test

USE FOR:

  • Writing a new .policy.hcl policy from a description or requirement
  • Converting a .sentinel policy to Terraform Policy
  • Writing or debugging a .policytest.hcl test file
  • Migrating a Sentinel policy library to Terraform Policy

Before giving authoring or testing instructions, check the installed tfpolicy CLI version and tailor guidance accordingly. This skill maintains guidance for the two most recent minor lines, 0.2.x and 0.3.x; when a new minor ships, drop the oldest line and add the new one.

  • If the CLI is 0.2.x (baseline), include a top-level policy { required_providers { ... } } block when authoring .policy.hcl files containing resource or provider policies. It is mandatory for tfpolicy validate; version-range validation is best effort, and wildcard targets such as resource_policy "*" are not schema-validated. tfpolicy test does not preflight mocked attrs/prior_attrs against provider schemas, core::alltrue/core::anytrue do not exist, and, only in this 0.2.x line, mock resource {} blocks may omit attrs/prior_attrs entirely.
  • If the CLI is 0.3.x or newer, the other guidance above still applies, but the 0.2.x allowance for omitting resource state does not: every mock resource {} block in .policytest.hcl files must declare attrs or prior_attrs; if both evaluate to empty, the test case is skipped (provider {} and module {} mocks are unaffected) (see tfpolicy-test). tfpolicy test reuses the target .policy.hcl's existing top-level policy { required_providers { ... } } block (there is no separate .policytest.hcl-level declaration) to validate provider, resource, and data-source policies and core::getdatasource()/core::getresources() arguments against resolved provider schemas before any test runs, failing the whole run on a schema mismatch (see tfpolicy-test). core::alltrue(list) and core::anytrue(list) are also available — prefer them over the core::length() list-comprehension workaround (see tfpolicy-author). meta.tfe_stack and meta.tfe_workspace.tags are available to resource, provider, and module policies; Stack fields are empty outside Stack evaluations.
  • If the CLI version is unknown, ask the user to check it first or provide guidance that clearly distinguishes the 0.2.x and 0.3.x paths.

DO NOT USE FOR:

  • Writing .tftest.hcl files for Terraform modules — use terraform-test
  • General Terraform HCL authoring — use terraform-style-guide

Routing

TaskSub-skill
Write or convert a .policy.hcl policytfpolicy-author
Write or debug a .policytest.hcl testtfpolicy-test

Examples

Troubleshooting

  • Wrong skill triggered? Load the sub-skill directly from the routing table above.
npx skills add hashicorp/agent-skills/terraform/terraform-policy/skills/tfpolicy-author
npx skills add hashicorp/agent-skills/terraform/terraform-policy/skills/tfpolicy-test

Больше skills от hashicorp

provider-framework-migration
hashicorp
Перенос ресурсов и источников данных провайдера Terraform с Plugin SDKv2 на Plugin Framework: объединение обоих плагинов в одном провайдере (terraform-plugin-mux, …
provider-configuration
hashicorp
Реализация конфигурации провайдера Terraform и аутентификации с помощью Plugin Framework: схема провайдера для учетных данных (атрибуты Optional + Sensitive),…
provider-ephemeral-resources
hashicorp
Реализация эфемерных ресурсов провайдера Terraform с помощью Plugin Framework: жизненный цикл Open/Renew/Close, проектирование эфемерной схемы, регистрация через…
terraform-test
hashicorp
Полное руководство по написанию и запуску тестов Terraform с утверждениями, мокированием и валидацией модулей. Создавайте тестовые файлы с использованием синтаксиса .tftest.hcl и блоков run, которые выполняются в режиме plan или apply, поддерживая последовательное и параллельное выполнение с опциональной изоляцией состояния. Утверждайте условия для атрибутов ресурсов, выходных данных и источников данных; используйте expect_failures для проверки корректного отклонения недопустимых входных данных. Мокируйте провайдеры (Terraform 1.7.0+) для симуляции поведения инфраструктуры без...
terraform-search-import
hashicorp
Обнаружение существующих облачных ресурсов с помощью поисковых запросов Terraform Search и массовый импорт их в управление Terraform. Используйте при подключении неуправляемой инфраструктуры…
aws-ami-builder
hashicorp
Создаёт пользовательские образы Amazon Machine Images с помощью сборщика amazon-ebs из Packer. Автоматизирует создание AMI из исходных AMI с использованием HCL-шаблонов и провизионеров для настройки (скрипты оболочки, загрузка файлов, управление конфигурацией). Поддерживает многрегиональное распространение AMI через ami_regions и гибкую фильтрацию исходных AMI по имени, владельцу и типу виртуализации. Аутентифицируется через переменные окружения, файл учётных данных AWS или профили экземпляров IAM; включает команды проверки и сборки для шаблона...
tfctl
hashicorp
Взаимодействие с HCP Terraform / Terraform Cloud / Terraform Enterprise с помощью CLI tfctl. Полное покрытие API. Используйте для любого HCP Terraform или Terraform Cloud или…
provider-actions
hashicorp
Реализация императивных действий провайдера Terraform в событиях жизненного цикла ресурсов с использованием Plugin Framework. Поддерживает триггеры жизненного цикла до/после создания и до/после обновления (события уничтожения недоступны в Terraform 1.14.0). Требует правильного определения схемы с корректными типами фреймворка, ElementType для коллекций и валидаторами для проверки входных данных. Включает отчетность о прогрессе, управление таймаутами и всестороннюю обработку ошибок для длительных операций. Реализует опрос и...