terraform-policy
Terraform Policy — это узкий utility skill HashiCorp для задач, где правила инфраструктуры нужно написать, проверить или перенести в формат Terraform Policy. Официальный SKILL.md прямо перечисляет три сценария: создание файлов .policy.hcl, создание и отладка .policytest.hcl, а также преобразование Sentinel в tfpolicy. Поэтому карточка полезна не как общий справочник по Terraform, а как точка входа в отдельный поток работы с policy as code. Пользователь сначала формулирует требование к правилу или приносит существующее Sentinel-правило, а навык помогает выбрать соответствующий маршрут. Главная особенность этого навыка — маршрутизация. Для написания новой политики или конвертации Sentinel в tfpolicy он направляет работу к tfpolicy-author. Для написания или отладки теста .policytest.hcl используется tfpolicy-test. Такое разделение важно для каталога: автор политики и проверяющий её тест — разные задачи, а название файла определяет ожидаемый путь. В описании исходника также приведены примеры запросов: запретить ресурсы EC2 без шифрования и преобразовать Sentinel-политику в tfpolicy; это показывает практический уровень входных задач без обещания конкретного набора готовых правил. В типовом сценарии карточку можно использовать, чтобы подготовить новую policy.hcl по описанию требования, отдельно сформировать policytest.hcl для проверки поведения или перенести существующую логику Sentinel в другой формат. Перед началом стоит уточнить, какой именно файл требуется получить и нужен ли перенос, потому что от этого зависит дочерний skill. Такой порядок уменьшает риск применить общий Terraform-инструмент к policy-задаче или смешать авторинг правила с его тестированием. Ограничения зафиксированы самим источником. Terraform Policy не предназначен для написания .tftest.hcl для Terraform-модулей: для этого нужно выбрать terraform-test. Он также не заменяет общий справочник по HCL и не должен использоваться для произвольного Terraform HCL-авторинга; исходник рекомендует terraform-style-guide. Карточка не утверждает, что проверяет инфраструктуру, запускает Terraform или гарантирует безопасность политики: она описывает выбор маршрута и работу с указанными форматами файлов. Поэтому результат необходимо проверять в проектном процессе, а применимость правила — в контексте реальных ограничений организации и используемой версии инструмента. Для поиска исходной инструкции используется публичная директория HashiCorp agent-skills, а дата проверки карточки отражает проверку этой директории, файла SKILL.md и публичного license marker. Источник проверен означает происхождение и доступность материала, а не аудит исполняемого содержимого и не endorsement.
Для чего подходит
- Создание Terraform Policy
- Тестирование policy.hcl и policytest.hcl
- Миграция правил Sentinel в tfpolicy
Установка
Сначала прочитайте SKILL.md и scripts в исходном репозитории. Затем выполните команду в каталоге проекта:
npx skills add https://github.com/hashicorp/agent-skills/tree/main/terraform/policy/skills/terraform-policy