Sobre el proyecto

tf-via-pr es una GitHub Action para automatizar flujos de trabajo de Terraform y OpenTofu mediante pull requests. Ejecuta plan en eventos pull_request y apply en eventos push o merge, mientras gestiona automáticamente init, format, validate y la selección de workspace. La acción publica los resultados de plan o apply como un comentario actualizado en la PR con un resumen de diferencias y el estado del flujo de trabajo, y puede actualizar un comentario existente para conservar el historial de revisiones. Las funciones de seguridad incluyen el cifrado opcional de los artefactos del archivo de plan mediante OpenSSL AES-256-CTR con salt y PBKDF2, retención de artefactos configurable y la capacidad de ocultar argumentos CLI sensibles de los comandos mostrados. Una opción de paridad de plan ayuda a evitar applies obsoletos en colas de merge. La acción admite muchos argumentos de la CLI de Terraform/OpenTofu, como backend-config, var-file, target, replace, destroy, refresh-only y parallelism, y puede ejecutar comprobaciones de format y validate. Está pensada para ingenieros de DevOps y de plataformas que desean aprovisionamiento de infraestructura de autoservicio sin gestionar contenedores ni VM. Los flujos de trabajo de ejemplo cubren autenticación en AWS, estrategias de matriz, linting, jobs condicionales, disparadores manuales en runners autoalojados y detección programada de drift. Las salidas incluyen IDs y URLs de artefactos de plan, IDs de diferencias, IDs de comentarios en PR y otros identificadores.