Migration von Infrastructure as Code: Der strategische Wechsel von Terraform zu OpenTofu
Nachdem HashiCorp Terraform jahrelang die dominante Plattform darstellte, hat die Entscheidung des Unternehmens, die Lizenz von der Open-Source-freundlichen MPL (Mozilla Public License) auf die restriktivere BSL (Business Source License) umzustellen, weitreichende Implikationen für Unternehmen.
Für Organisationen, deren Kerngeschäft auf IaC-Automatisierung basiert, entsteht dadurch eine Notwendigkeit zur strategischen Neuausrichtung. OpenTofu etabliert sich hierbei als die zukunftsweisende, quelloffene Alternative, die eine unterbrechungsfreie Fortführung der Infrastrukturverwaltung gewährleistet.
Neben der Lizenz entscheidet die Zielplattform, wie viel Arbeit in einem Wechsel steckt. Wer seine Infrastruktur in Azure betreibt, kann die Azure Landing Zone mit Terraform aufbauen und betreiben, der Umstieg auf OpenTofu bleibt dank Abwärtskompatibilität später auf derselben Codebasis möglich.
P1: OpenTofu: Transparenz und Lizenzsicherheit
OpenTofu wurde als direkter Fork von Terraform (August 2023) ins Leben gerufen und wird unter der Schirmherrschaft der Linux Foundation entwickelt. Das zentrale Versprechen des Projekts ist die dauerhafte Einhaltung der Open-Source-Prinzipien durch die Lizenzierung unter der MPL 2.0.
Durch den Wechsel zu OpenTofu stellen Unternehmen sicher, dass ihre IaC-Strategie auf einer transparenten, von der Community gesteuerten Basis fußt, deren Nutzung für alle Geschäftsszenarien nachhaltig und lizenzsicher bleibt:
- Wirkliches Open Source: Kontinuierliche Lizenzierung unter MPL 2.0.
- Gemeinschaftliche Steuerung: Entwicklung und Governance unter der bewährten Linux Foundation.
- Hohe Kompatibilität: Vollständige Abwärtskompatibilität mit bestehenden Terraform-Konfigurationen.
Zudem bleibt die bisher bekannte Terminal-Syntax fast identisch erhalten, wodurch eine Umgewöhnung kaum Zeit benötigt.
Die Lizenzfrage ist dabei nur die halbe Entscheidung. Der Wechsel wird dort real, wo State, Module und Pipelines liegen, also in der CI/CD-Strecke, weshalb wir Migrationen meist zusammen mit einer Azure DevOps Beratung für IaC-Pipelines aufsetzen.
P2: Der Migrationsprozess: Ein technischer Überblick
Die Migration von Terraform zu OpenTofu ist bewusst schlank gehalten, da OpenTofu als direkter Ersatz konzipiert wurde. In den meisten Anwendungsfällen sind keine Modifikationen des bestehenden IaC-Codes notwendig.
Phase 1: Vorbereitung und State-Sicherung
Vor den ersten Tätigkeiten sollte immer eine Sicherung der bisherigen Arbeiten durchgeführt werden.
- Konfigurationssicherung: Erstellung eines Backups der gesamten IaC-Konfiguration.
- State-Management: Sicherung des aktuellen Terraform State-Files.
Phase 2: Implementierung des OpenTofu-Binaries
Installieren Sie das OpenTofu-Binary. Es wird als tofu-Befehl ausgeführt. Moderne Versions-Management-Tools für IaC unterstützen OpenTofu bereits und erleichtern die parallele oder zusätzliche Installation. Stellen Sie sicher, dass das tofu-Binary korrekt in den Systempfad integriert ist.
Phase 3: Initialisierung und State-Konvertierung
Navigieren Sie in das Hauptverzeichnis Ihres IaC-Projekts und starten Sie den Initialisierungsvorgang:
Mechanismus der State-Übernahme:
- OpenTofu verarbeitet die existierenden HCL-Dateien.
- Es übernimmt die Konfiguration des State-Backends und die vorhandenen Provider.
- Bei der erstmaligen Ausführung eines Befehls (tofu init oder tofu plan) wird der State-File automatisch in das OpenTofu-Format konvertiert. Diese Konvertierung dient zur Unterscheidung von zukünftigen unpassenden Terraform-Versionen und ist eine einmalige Tätigkeit.
Phase 4: Validierung und Anwendung
Nach erfolgreicher Initialisierung können die Standard-IaC-Workflows fortgesetzt werden, die bekannte Nutzungsweise von Terraform mit plan und apply.
P3 Fazit:
Schlussendlich ist es wichtig zu wissen, dass das Projekt nicht nur eine Kopie des Originals ist, sondern sich aktiv weiterentwickelt. Die Community treibt die Implementierung von Features voran, die sogar über den aktuellen Funktionsumfang der BSL-Version hinausgehen.
Auch heutzutage werden noch einige Features von Terraform in OpenTofu eingearbeitet, aber trotzdem werden in Zukunft auch komplett neue Features sowie Konfigurationsmöglichkeiten durch OpenTofu bereitgestellt
OpenTofu ist nicht nur ein reiner technischer Ersatz, sondern eine strategische Reaktion, die dauerhafte Open-Source-Zusicherung und Lizenzsicherheit bietet. Die Migration ist für Unternehmen, die ihre Automatisierungsprozesse langfristig gestalten wollen, ein notwendiger Schritt in die gesicherte Zukunft. Durch die schnelle und unkomplizierte Umstellung auf OpenTofu sichern Organisationen die Kontinuität ihrer IaC-Workflows.
Nächster Schritt
Die Lizenzfrage ist entschieden, sobald der erste Migrationslauf durch die Pipeline geht. Dort liegt die eigentliche Arbeit: State migrieren, Module anpassen, Provider pinnen und die CI/CD-Strecke umstellen, ohne dass ein Deployment stehenbleibt.
Bei der swb AG haben wir genau diese Strecke aufgebaut, inklusive Projektstruktur, Berechtigungsmodell und nachvollziehbaren Freigabeketten. Wenn Ihre IaC-Migration an der Pipeline hängt, ist die Azure DevOps Beratung der richtige Einstieg. Geht es nur um den Wechsel selbst, führt der direkte Weg über die OpenTofu-Beratung und Migration.



