HashiCorp چارچوب جدید tfpolicy را معرفی کرده؛ یک راهکار سیاستبهصورتکد مبتنی بر HCL که اکنون در بتای عمومی برای HCP Terraform دردسترس است. tfpolicy سیاستها را همزبان با تعریف زیرساخت مینویسد تا حاکمیت بهصورت یکپارچه در چرخهٔ عمر زیرساخت اعمال شود و نیاز به ابزارها یا زبانهای جداگانه برطرف گردد.
ویژگیهای برجسته
- یکپارچگی با Terraform و HCL — سیاستها با همان زبان HCL نوشته میشوند که برای تعریف زیرساخت استفاده میشود؛ بنابراین تیمها میتوانند سیاست و زیرساخت را در یک گردشکار واحد مدیریت کنند.
- ارزیابی پیش و پس از استقرار — امکان سنجش سیاستها هم در مرحلهٔ plan و هم پس از provision فراهم است تا نقضهایی که فقط در وضعیت واقعی قابلمشاهدهاند شناسایی شوند.
- تحلیل روابط بین منابع — tfpolicy میتواند سیاستها را با درنظر گرفتن ارتباطات بین منابع ارزیابی کند، امکانی کلیدی در محیطهای چندابری یا توزیعشده.
- استفاده از lookup برای زمینههای بیرونی — ورود دادههای محیطی یا خارجی از طریق منابع داده، تصمیمگیری سیاستها را مبتنی بر بافت واقعی میکند.
- کنترل زنجیره تأمین ماژول و provider — امکان محدود کردن دانلودها و تعریف لیست وابستگیهای تاییدشده برای پیشگیری از استفادهٔ تصادفی از منابع غیرمجاز فراهم شده است.
نمونه تصویری

tfpolicy در مقابل Sentinel و Open Policy Agent
HashiCorp پشتیبانی از Sentinel را ادامه میدهد، اما tfpolicy را بهعنوان گزینهٔ داخلیتر و همزبان با Terraform معرفی کرده است. تفاوتهای کلیدی:
- Sentinel — چارچوب اختصاصی HashiCorp با زبان دامنهخاص برای قوانین دقیق که در HCP یکپارچه است.
- Open Policy Agent (OPA) — راهکار متنباز و مستقل از فروشنده با پشتیبانی از بیش از 100 یکپارچگی؛ اطلاعات بیشتر در openpolicyagent.org.
مزیت اصلی tfpolicy، ادغام بومی با Terraform و استفاده از همان زبان HCL است که نیاز به جابهجایی بین ابزارها، زبانها و مدلهای مختلف را کاهش میدهد.
دسترسی و محدودیتها
قابلیتهای کامل tfpolicy در HCP Terraform فعال میشود، جایی که میتوان بهصورت انتها به انتها برنامهریزی، استقرار و ارزیابی پس از استقرار را انجام داد. نسخهٔ مستقل خط فرمان (CLI) برای اعتبارسنجی و تست محلی مناسب است اما از همان سطح یکپارچگی و خودکارسازی محیط مدیریتشده برخوردار نیست.
عامل هوش مصنوعی و مسیر مهاجرت
HashiCorp یک عامل هوش مصنوعی معرفی کرده که تولید و تست پیکربندیهای tfpolicy و تبدیل سیاستهای Sentinel را تسهیل میکند تا فرایند مهاجرت سریعتر انجام شود. برای کاهش ریسک و استقرار موفق، پیشنهاد میشود مراحل زیر دنبال شوند:
- تست محلی و اعتبارسنجی در CLI پیش از اعمال در HCP.
- فعالسازی ارزیابی پس از استقرار برای کشف نقضهایی که تنها در وضعیت واقعی پدیدار میشوند.
- تعریف و اعمال کنترلهای زنجیرهٔ تأمین برای محدودسازی providerها و ماژولهای مجاز.
- بررسی تبدیل سیاستهای Sentinel با عامل هوش مصنوعی و انجام آزمونهای تطبیقی در محیطهای نمونه.
چشمانداز
همزبانی سیاستها و تعریف زیرساخت، عملیات انطباق و مدیریت ریسک زنجیره تأمین را ساده و چابکتر میکند. با گسترش tfpolicy در مجموعهٔ ابزار Terraform، جریانهای کاری پلتفرمها احتمالاً به سمت یکپارچگی بیشتر و خودکارسازی عمیقتر حرکت خواهند کرد؛ اما پذیرش کامل وابسته به تجربهٔ عملی تیمها در پروژههای واقعی و نیازهای محیطهای چندابری است.





