Terraform Provider 1.4.0
更新内容
KSM-1016:
secretsmanager_folderデータソースに任意のparent_uid入力を追加。名前によるフォルダ検索の対象を、指定した親の直下にある子フォルダに絞り込めるようになり、異なる親の下に同名フォルダがある場合でも区別できます。KSM-970: UIDまたはタイトルを指定して、機密性のないレコードメタデータ (
uid、type、title、notes、revision、folder_uid、is_editable) を読み取れるsecretsmanager_metadataデータソースを追加。revisionはレコードが変更されるたびに増加するため、これを一時リソースと組み合わせることで、他のプロバイダーのwrite-only属性のバージョニングを自動化できます。KSM-990: パスワードを保持するすべてのリソースの
complexityブロックに、パスワード生成時に使用する特殊文字を制限できるspecial_set属性を追加。空のままにした場合はSDK自体のデフォルトの文字集合が使用され、その先頭はダブルクォート文字 ("!@#$%()+;<>=?[]{}^.,) です。KSM-1305:
terraform importの後にapplyを実行すると、プラン上は値が変更されていないと表示されるにもかかわらず、実際には生成済みのパスワードがローテーションされてしまう不具合を修正。既に値を保持しているレコードに対して初めてgenerateを宣言した場合は、ローテーション要求ではなく既存値の採用として扱われるようになりました。その後にこのフラグを変更した場合は、通常どおりローテーションが行われます。KSM-989:
complexityブロックでlengthが他の文字種の合計を超える場合に、special=0の指定が無視される不具合を修正。KSM-1071:
complexityブロックのcaps、lowercase、digits、specialは最小文字数であり、正確な目標値ではないことを明確化。合計のlengthを満たすため、生成器がいずれかの文字種をより多く生成する場合があります。golang.org/x/cryptoをv0.54.0 (v0.46.0から) に更新し、CVE-2026-46595 (CRITICAL、CVSS 10.0) およびその他12件のアドバイザリ (CRITICALがさらに6件でCVSS 9.1、HIGHが2件でCVSS 7.5、MEDIUMが4件でCVSS 5.3~6.5) を修正しました。golang.org/x/netをv0.57.0 (v0.48.0から) に更新し、CVE-2026-39821 のライブラリ側の問題 (CRITICAL、CVSS 10.0) と CVE-2026-25680 (MEDIUM、CVSS 6.5) を修正しました。Go 1.26.7 (1.26.2から) でビルドし、CVE-2026-39821の標準ライブラリ側の問題と、CVE番号が付与されていない標準ライブラリの追加のアドバイザリ7件を解消しました。
google.golang.org/grpcをv1.82.1 (v1.79.3から) に更新し、gRPC-GoのxDS RBACおよびHTTP/2処理における1件のアドバイザリ (HIGH、CVSS 8.8) を解消しました。
リソース
最終更新

