
terraform-provider-aws 2025 年第四季度路线图解读Bedrock AgentCore、Transfer Web Apps 与 CloudFront SaaS 支持【免费下载链接】terraform-provider-awsThe AWS Provider enables Terraform to manage AWS resources.项目地址: https://gitcode.com/GitHub_Trending/te/terraform-provider-aws本文是对当前仓库根目录下 ROADMAP.mdHashiCorp 官方 2025 年 10 月至 12 月季度路线图的完整解读与源码级对照。路线图明确了该季度 AWS Provider 的三大新服务支持方向Amazon Bedrock AgentCore、AWS Transfer Family Web Apps、Amazon SaaS Manager for Amazon CloudFront、一批社区高优先级增强项以及聚焦核心服务稳定性、每周持续发布的交付机制。读完本文你将掌握这些新资源的确切名称与用途、仓库中对应实现的落点位置以及路线图如何通过 Top Community Issues 与 Core Services 选择工作项。一、路线图概览季度重点与决策机制路线图是一份滚动更新的工作计划每几个月由维护团队发布一次用于向社区披露接下来的工作重心与研究方向。其核心工作机制有三点选题来源工作项主要从 Top Community Issues社区高热度议题、Core Services 列表以及内部优先级中筛选。凡是存在社区贡献 PR 的议题团队会与原作者协作评审并合并没有现成贡献或原作者不可用时则由团队自行创建资源与实现。发布节奏每个每周发布都会包含推进既定目标所需的必要任务同时也会带上未被路线图单独点名的社区 PR、增强项与新功能。因此路线图只描述重点并不穷尽该时间段内的全部工作。开放性路线图不承诺覆盖时间段内所有工作随着事件发生会纳入其他内容。在进入本季度重点之前路线图回顾了上一季度2025 年 7 月至 9 月的落地成果其中包括Oracle Database on AWS支持DynamoDB Warm Throughput支持Amazon Workspaces Web支持。这些功能在当前仓库的internal/service/目录中均有对应实现目录如internal/service/odb/、internal/service/workspacesweb/等体现了路线图规划即落地的风格。二、新服务支持一Amazon Bedrock AgentCore2.1 背景Amazon Bedrock AgentCore 是 2025 年 10 月发布的一款 Agent 平台能力允许用户使用任意框架、模型或协议规模化地安全构建、部署和运维高能力的 Agent。它让开发者可以更快地构建 Agent、让 Agent 跨工具和数据执行操作、以低延迟与扩展运行时安全运行 Agent并在生产环境中进行监控且无需自行管理任何基础设施。路线图中该议题对应社区 Issue #43424。2.2 规划的新资源路线图为 Amazon Bedrock AgentCore 规划了以下 10 个新资源资源名作用定位按命名推断aws_bedrockagentcore_agent_runtimeAgent 运行时Runtime本体aws_bedrockagentcore_runtime_endpoint运行时端点Endpointaws_bedrockagentcore_gatewayAgent 网关Gateway负责对外暴露与路由aws_bedrockagentcore_browser浏览器工具能力aws_bedrockagentcore_code_interpreter代码解释器工具能力aws_bedrockagentcore_gateway_target网关目标Target定义流量的后端指向aws_bedrockagentcore_memoryAgent 记忆存储aws_bedrockagentcore_oauth2_credential_providerOAuth2 凭据提供方aws_bedrockagentcore_workload_provider工作负载Workload提供方aws_bedrockagentcore_apikey_credential_providerAPI Key 凭据提供方2.3 仓库中的实现落点已超出路线图清单路线图列举的是规划基线而当前仓库internal/service/bedrockagentcore/目录的实际实现已经显著扩展包含了上述全部资源以及更多衍生资源。已确认存在的实现文件包括路线图点名的核心资源agent_runtime.go、agent_runtime_endpoint.go、gateway.go、gateway_target.go、browser.go、code_interpreter.go、memory.go、oauth2_credential_provider.go、api_key_credential_provider.go额外的关联资源browser_profile.go、evaluator.go、gateway_rule.go、harness.go、memory_strategy.go、online_evaluation_config.go、policy.go、policy_engine.go、registry.go、resource_policy.go、token_vault_cmk.go 等。注意路线图规划名与实际实现命名可能存在细微差异如规划中的aws_bedrockagentcore_apikey_credential_provider对应文件api_key_credential_provider.go、aws_bedrockagentcore_workload_provider对应 workload_identity.go这是迭代演进中的正常现象具体资源名请以 CHANGELOG.md 与website/docs/下的最终文档为准。2.4 源码级原理资源实现细节以 agent_runtime.go 为例可以看到本季度新资源的典型实现风格基于 Plugin Framework通过// FrameworkResource(aws_bedrockagentcore_agent_runtime, ...)注解声明资源使用framework.ResourceWithModel、WithImportByIdentity、WithTimeouts组合是当前 Provider 主推的新资源开发范式文件头部还保留着 Use skaff instead 的提示。默认超时Create / Update / Delete 默认超时均为 30 分钟SetDefaultCreateTimeout(30 * time.Minute)等。底层 API直接调用 AWS SDK v2 的bedrockagentcorecontrol服务包github.com/aws/aws-sdk-go-v2/service/bedrockagentcorecontrolCreate 阶段通过CreateAgentRuntime提交请求。健壮性处理Create 时对 IAM 传播类错误如Role validation failed、Access denied while validating ECR URI使用tfresource.Retry做可重试处理并通过waitAgentRuntimeCreated状态机Pending 为CreatingTarget 为Ready连续命中 2 次等待资源就绪Delete 阶段对ResourceNotFoundException与未授权执行删除的 AccessDenied 场景做了幂等处理。Schema 细节agent_runtime_artifact块的code_configuration与container_configuration只能二选一ExactlyOneOfChildren校验且二者互换会触发RequiresReplacemount_path等字段有严格正则校验必须位于/mnt/下且仅一层子目录。gateway.go 则展示了authorizer_type与authorizer_configuration的联动校验逻辑AlsoRequiresWhenEquals。这些细节表明路线图不仅列了资源名仓库中也已经沉淀了完整的校验、重试、等待与状态管理逻辑可直接用于生产配置。三、新服务支持二AWS Transfer Family Web Apps3.1 背景AWS Transfer Family Web Apps路线图对应 Issue #40996提供了一种无代码、全托管、基于浏览器的体验用于与 Amazon S3 之间进行安全的文件传输。认证用户可以执行列表、上传、下载、删除等基本文件操作同时保持安全性、可靠性与合规性适合不希望维护 SFTP/FTPS 客户端或自建门户的场景。3.2 规划的新资源路线图规划了 2 个新资源aws_transfer_web_appWeb App 本体aws_transfer_web_app_customizationWeb App 的自定义外观/品牌配置。3.3 仓库中的实现与关键配置项当前仓库已包含完整实现web_app.go 与 web_app_customization.go配套测试文件为 web_app_test.go 与 web_app_customization_test.go。从 web_app.go 的 Schema 可以看出aws_transfer_web_app的核心配置面access_endpoint可选Computed自定义访问端点长度 11024与endpoint_details.vpc互斥ConflictsWithendpoint_details.vpc块指定 VPC 部署方式包含必填的subnet_ids、vpc_id可选的security_group_ids以及 Computed 的vpc_endpoint_idvpc_id变更触发资源替换web_app_unitsWeb App 容量单元Optional Computed 列表最多 1 项web_app_endpoint_policy端点策略枚举类型Optional Computed配置后变更会触发替换web_app_id资源 ID框架 ID 属性arn、tags/tags_all标准 ARN 与标签属性。整体实现同样基于 Plugin Framework// FrameworkResource(aws_transfer_web_app, nameWeb App)与 Bedrock AgentCore 资源保持一致的开发范式方便在同一个 Provider 版本中统一使用。四、新服务支持三Amazon SaaS Manager for Amazon CloudFront4.1 背景Amazon SaaS Manager for Amazon CloudFront路线图对应 Issue #42409是 CloudFront 在 2025 年 4 月公布的新特性面向 SaaS 提供商、Web 开发平台以及拥有多品牌/多站点的大型企业用于高效管理跨多个网站的内容分发。它通过统一体验降低规模化运营多站点的负担覆盖 TLS 证书管理、DDoS 防护与可观测性。4.2 规划的新资源与受影响资源新资源aws_cloudfront_distribution_tenant分发租户Distribution Tenantaws_cloudfront_connection_group连接组Connection Group。受影响资源aws_cloudfront_distribution。4.3 仓库中的实现细节当前仓库已有 distribution_tenant.go、connection_group.go并额外提供了数据源 connection_group_data_source.go测试覆盖见 distribution_tenant_test.go 与 connection_group_test.go。从源码看两个资源的关键差异与配置要点aws_cloudfront_distribution_tenantdistribution_tenant.go默认 Create / Update / Delete 超时均为45 分钟部署轮询间隔 30 秒托管证书最长等待3 小时managedCertificateTimeout 3 * time.Hour核心参数必填distribution_id变更触发替换与name可选connection_group_id、enabled默认true、wait_for_deployment默认trueComputed 的arn、etag、status、id另有customizations块支持标准tags/tags_all。aws_cloudfront_connection_groupconnection_group.go默认超时为10 分钟Create / Update / Delete 一致轮询间隔同样为 30 秒核心参数必填name变更触发替换可选anycast_ip_list_id、enabled默认true、ipv6_enabled默认false、wait_for_deploymentComputed 的arn、etag、is_default、last_modified_timeRFC3339 类型、routing_endpoint、statuswait_for_deployment与status在导入时会被忽略// Testing(importIgnorewait_for_deployment;status)。这两个资源共同支撑了 SaaS 多站点内容分发的编排用connection_group组织共享连接/Anycast 资源用distribution_tenant将具体 distribution 纳入租户管理同时aws_cloudfront_distribution的相关参数随之演进。五、现有服务增强本季度社区优先级清单路线图明确指出本季度大部分精力将聚焦于核心服务的增强与稳定性改进而不是一味新增服务。以下 7 项是社区最关注的工作项编号为对应社区 Issue/PRElastiCache Redis Cluster支持设置preferred_cache_cluster_azsIssue #37497Route53 Zone支持仅按属性attribute-only搜索PR #39671Connect Routing Profile为aws_connect_routing_profile增加并发跨 channel 行为支持Issue #35018AppStream目录配置中增加启用基于证书认证Certificate-based authentication的参数Issue #31766Billing为 Custom Billing View 提供对应资源Issue #40677WAF支持在单个 WAF Rule Group Rule 上使用 CHALLENGE 动作与覆盖Issue #27862CloudWatch Logs指定 log group ARN 时增加必需的:*后缀校验PR #35941。这些工作项与仓库中internal/service/elasticache/、internal/service/route53/、internal/service/connect/、internal/service/appstream/、internal/service/billing/、internal/service/waf/、internal/service/cloudwatch/等目录的演进直接相关。读者在后续版本发布中可以优先关注这些服务目录的变更记录。六、发布节奏与使用建议每周发布路线图承诺每个每周版本都会包含完成既定目标所需的任务同时合并未在路线图中点名的社区 PR 与增强因此即使某功能未出现在路线图内也可能随周版本上线。跟进变更建议开发者以 CHANGELOG.md 和website/docs/下的资源文档为最终依据核对资源名、参数与行为的最新状态例如 Bedrock AgentCore 系列在发布后仍在持续演进CHANGELOG 中记录了aws_bedrockagentcore_harness、aws_bedrockagentcore_oauth2_credential_provider等资源的后续增强。关注核心服务本季度重心偏向既有核心服务的稳定性升级前应重点回归 Core Services 所列服务的配置。七、信息披露与风险提示按 HashiCorp 的惯例本路线图中的产品开发计划反映的是发布时点的当前计划HashiCorp 保留自行更改或取消的权利。路线图并非承诺实际交付范围可能因事件、优先级调整或上游 API 变化而有所不同。使用者应以每周实际发布的功能与最终资源文档为准。【免费下载链接】terraform-provider-awsThe AWS Provider enables Terraform to manage AWS resources.项目地址: https://gitcode.com/GitHub_Trending/te/terraform-provider-aws创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考