OpenTofu(オープントフ)
HashiCorp Terraform forkオープンソースIaC。BUSL移行拒否→MPL 2.0継続、Linux Foundation配下・v1.9(2026年)・State encryption内蔵・Provider iteration(for_each)・Dynamic functions・.tofu拡張子・tofu fmt/plan/apply、2026年はAWS・CNCF・GitLab・Cloudflare推奨クライアントで普及。
概要
OpenTofu(オープントフ)は、HashiCorp Terraform のフォークとして誕生したオープンソース IaC ツールです。2026年にリリースされた v1.9 では、MPL 2.0 ライセンスを継続し、Linux Foundation の配下に位置付けられました。State ファイルの暗号化が標準装備され、.tofu 拡張子を採用。tofu fmt、tofu plan、tofu apply というコマンドラインインターフェースを提供し、従来の Terraform からの移行をスムーズにします。2026年には AWS、CNCF、GitLab、Cloudflare などが推奨クライアントとして採用し、業界全体での普及が進んでいます。
主な特徴・仕組み
- State encryption:デフォルトで AES‑256 で暗号化。外部バックエンド(S3、GCS、Azure Blob)に保存しても自動で暗号化されます。
- Provider iteration (for_each):同一プロバイダーを複数回呼び出す際に、
for_eachで簡潔に記述可能。 - Dynamic functions:
dynamicブロックを拡張し、リソース定義をより柔軟に生成。 .tofu拡張子:Terraform の.tfと差別化し、バージョン管理での衝突を防止。- CLI 一貫性:
tofu fmt、tofu plan、tofu applyのコマンド名はすべてtofuで統一。 - MPL 2.0 継続:BUSL への移行を拒否し、オープンソースコミュニティの参加を促進。
- Linux Foundation 配下:セキュリティと信頼性を保証する環境で開発。
- AWS 公式サポート:2026年に AWS が公式に OpenTofu をサポート。
- CNCF 参加:クラウドネイティブ技術の標準化に貢献。
- GitLab CI/CD 連携:GitLab Runner での自動化が容易。
スペック/製品比較表
| Feature | OpenTofu v1.9 | Terraform v1.6 | Pulumi | Ansible |
|---|---|---|---|---|
| License | MPL 2.0 | MPL 2.0 | Apache 2.0 | GPL 3.0 |
| State encryption | あり | あり | あり | なし |
| Provider iteration | for_each で完全対応 | for_each で限定 | ループ構文 | ループは手動 |
| CLI 名 | tofu | terraform | pulumi | ansible |
| Cloud support | AWS, GCP, Azure | AWS, GCP, Azure | AWS, GCP, Azure | AWS, GCP, Azure |
| Language | HCL | HCL | TypeScript, Python, Go | YAML |
| CI/CD 連携 | GitLab, GitHub Actions | GitHub Actions | GitHub Actions | GitHub Actions |
| Community size | 2026年 12k | 2026年 30k | 2026年 8k | 2026年 15k |
具体例・対応製品
- GPU:
RTX 5090(24GB GDDR7、5.7GHz) - CPU:
Ryzen 9 9950X3D(5.0GHz、32MB L3) - CPU:
Core Ultra 9 285K(3.0GHz、64MB L3) - メモリ:
DDR5-6000(32GB、2400MHz) - ストレージ:
1.5TB NVMe(3.0Gbps) - 電源:
400W PSU(80+ Gold) - PCIe:
PCIe 5.0 x16(32Gbps) - ネットワーク:
10Gbps(10GbE) - CPU:
AMD EPYC 9654(3.5GHz、256MB L3) - CPU:
Intel Xeon W-3175X(3.5GHz、38.5MB L3)
自作PCでの選び方・注意点
- CPU と GPU のバランス:
Ryzen 9 9950X3DとRTX 5090の組み合わせは、CPU の 5.0GHz で GPU の 5.7GHz を十分に活かせます。 - 電源容量:
400W PSUでは高負荷時に余裕がないため、600W PSUへのアップグレードを推奨。 - 冷却:
DDR5-6000は高クロックで熱が増加。液体冷却または高性能空冷を検討。 - マザーボード:
PCIe 5.0 x16をサポートするものを選択。 - ストレージ:
1.5TB NVMeで高速な OS とデータアクセスを確保。 - ケース:エアフローが良好なものを選び、温度管理を徹底。
- OS:Linux ディストリビューション(Ubuntu 24.04 LTS)で OpenTofu を実行。
- バックアップ:State ファイルは暗号化されているが、定期的に別途バックアップ。
- ドライバ:GPU と CPU の最新ドライバをインストール。
- テスト:
tofu planで構成を検証し、tofu applyで実際に適用。
関連用語との違い
- Terraform:OpenTofu は Terraform のフォークであり、同じ HCL 言語を使用。差分は State encryption のデフォルト化と
.tofu拡張子。 - Pulumi:プログラミング言語で IaC を記述。OpenTofu は宣言型 HCL を採用。
- Ansible:構成管理ツール。OpenTofu はインフラ構築を主に扱い、Ansible はアプリケーションデプロイに強い。
- CNCF:OpenTofu は CNCF の一部として標準化を目指す。Terraform は独立したオープンソースプロジェクト。
よくある質問
Q1. OpenTofu と Terraform の違いは何ですか?
A1. OpenTofu は Terraform のフォークで、State ファイルの暗号化がデフォルトで、.tofu 拡張子を採用。CLI 名も tofu に統一されています。
Q2. OpenTofu は Windows でも動作しますか?
A2. はい、Windows 10/11 で動作しますが、Linux ベースの環境での安定性が高いです。
Q3. 2026年に AWS が公式にサポートすると聞きましたが、具体的に何が変わりますか?
A3. AWS のプロバイダーが OpenTofu 用に最適化され、公式ドキュメントとサンプルが提供されます。
まとめ
OpenTofu は、MPL 2.0 ライセンスを継続しつつ、State encryption の標準化や .tofu 拡張子で差別化を図った IaC ツールです。2026年に AWS、CNCF、GitLab、Cloudflare が推奨クライアントとして採用したことで、業界全体での採用が加速しています。自作PCでの構築を検討する際は、CPU・GPU のバランス、電源容量、冷却対策を重点的に確認し、tofu fmt・tofu plan・tofu apply のフローで安全にデプロイを行うことが重要です。OpenTofu は次世代のクラウドインフラ自動化を担う存在として、2025年以降のプロジェクトにおいて欠かせないツールとなるでしょう。