Actualizado: 2026-07-07

OpenTofu es la respuesta organizada de la comunidad al cambio de licencia de Terraform a la Business Source License. El 20 de septiembre de 2023, una coalicion de empresas y desarrolladores publico el OpenTF Manifesto[1], se forkeo el ultimo commit MPL de Terraform (v1.5.5), y el proyecto fue aceptado por la Linux Foundation semanas después. Si gestionas infraestructura con Terraform, esta historia define que herramienta usaras los proximos anos y bajo que condiciones legales.

Puntos clave

  • OpenTofu es un fork de Terraform 1.5.5 (ultimo commit MPL 2.0), gobernado por la Linux Foundation.

  • Compatibilidad de archivo total: .tf, .tfstate y .tfvars funcionan sin modificacion.

  • Providers de AWS, Azure, GCP y todos los del Terraform Registry son reutilizables tal cual.

  • La decision de migrar depende de tu perfil: usuario interno vs. constructor de producto/servicio sobre Terraform.

  • Una estrategia gradual (entorno aislado, CI paralelo, pipeline a pipeline) reduce el riesgo al minimo.

Contexto: que paso con Terraform

En agosto de 2023, HashiCorp cambio su suite de productos (Terraform, Vault, Consul, Nomad, Packer) de la Mozilla Public License v2 (OSI-aprobada) a la Business Source License v1.1. La BSL no es código cerrado en sentido estricto, pero impone una restriccion clave:

  • Uso libre permitido para cualquier proposito que no compita con las ofertas comerciales de HashiCorp.

  • Definicion amplia de competencia: ofrecer un servicio gestionado o producto cuyo valor principal derive del software bajo BSL.

  • Cambio automatico a MPL 2.0 tras 4 anos (el código actual vuelve a MPL en agosto de 2027).

Para usuarios que solo aplican Terraform a su propia infraestructura, el impacto es nulo. Para el ecosistema (proveedores de servicios, herramientas que orbitan Terraform, integraciones empresariales), el cambio se percibio como ruptura del contrato implicito de open source.

El nacimiento de OpenTofu

Tras seis semanas de organizacion publica en GitHub bajo el nombre OpenTF, el proyecto fue:

  • Forkeado desde el ultimo commit MPL de Terraform (version 1.5.5).

  • Renombrado a OpenTofu para evitar conflictos de marca.

  • Aceptado como proyecto de la Linux Foundation en septiembre de 2023, garantizando gobernanza neutral.

  • Respaldado por Spacelift, Gruntwork, env0, Harness, Scalr y decenas mas.

La primera version alpha aparecio pocas semanas tras el fork. La arquitectura de gobernanza neutra contrasta con el modelo de empresa individual que controla Terraform, razon por la que proyectos como Vault se evaluan distinto cuando el proveedor cambia sus terminos.

Compatibilidad en la practica

OpenTofu mantiene compatibilidad de archivo completa. El binario tofu reemplaza terraform en los comandos:

tofu init
tofu plan
tofu apply

Los providers (AWS, Azure, GCP, Cloudflare, etc.) son exactamente los mismos: su licencia no cambia, solo la del core de Terraform. OpenTofu puede consumir cualquier provider del Terraform Registry sin modificacion.

A medio plazo es esperable cierta divergencia: OpenTofu anadira funcionalidades que la comunidad solicita pero HashiCorp no priorizo. Esa divergencia sera incremental, no disruptiva.

Migrar o no?

La decision depende del perfil de uso.

Migra a OpenTofu si:

  • Tu organizacion tiene politicas estrictas sobre licencias open source (sectores regulados, organismos publicos).

  • Construyes productos o servicios sobre Terraform donde la BSL podria aplicarte como competidor.

  • Formas parte del ecosistema (proveedor de herramientas, consultora) y la neutralidad de gobernanza tiene peso legal.

  • Quieres apostar por la trayectoria comunitaria a largo plazo.

Sigue con Terraform si:

  • Solo lo usas internamente para gestionar tu propia infraestructura.

  • Dependes de Terraform Cloud o integraciones especificas de HashiCorp.

  • Tienes contratos enterprise activos con HashiCorp.

  • Prefieres esperar a que OpenTofu alcance estabilidad probada antes de adoptar.

Estrategia de migracion recomendada

Para equipos que decidan migrar, un enfoque gradual reduce el riesgo al minimo:

  • Validar en entorno aislado. Probar tofu init/plan/apply contra un entorno de test; verificar que el state se lee correctamente y los planes son identicos.

  • Ejecutar en paralelo. En CI, comparar la salida de terraform plan y tofu plan para detectar diferencias antes de cambiar.

  • Migrar pipeline a pipeline. No es necesario cambiar todo el dia uno. OpenTofu y Terraform pueden coexistir mientras los planes coincidan.

  • Actualizar herramientas alrededor. Atlantis, Terragrunt y similares estan anadiendo soporte explicito a OpenTofu.

Mapa de licencias de software libre y open source: relaciones entre licencias permisivas y copyleftMapa de licencias de software libre y open source: relaciones entre licencias permisivas y copyleft

Implicaciones a largo plazo

Este cambio tiene una lectura mas amplia: es una muestra mas de la tension entre creadores de software de infraestructura y los proveedores cloud que lo monetizan. El patron de cambio de licencia seguido de fork comunitario acogido por una fundacion neutral ya lo vimos con Elasticsearch/OpenSearch. Las fundaciones neutrales (Linux Foundation, CNCF, Apache Foundation) protegen mejor la continuidad de proyectos infraestructurales que las empresas individuales. Es un criterio que conviene aplicar al evaluar cualquier herramienta de IaC o de observabilidad para infraestructura critica.

Para el siguiente proyecto de infraestructura que adoptes, la pregunta adecuada va mas alla del que hace: importa igualmente quien gobierna el código y con que incentivos.

Conclusion

OpenTofu es una opcion tecnicamente viable hoy, con compatibilidad total con Terraform existente, y muy probablemente dominante a medio plazo en el espacio IaC. La neutralidad de gobernanza bajo la Linux Foundation reduce el riesgo de sorpresas futuras. Para la mayoria de organizaciones, la decision no es urgente, pero conviene tomarla informados, no por defecto.

Fuentes

  1. OpenTF Manifesto
  2. OpenTofu en GitHub