OpenTofu と Pulumi の違い
どちらもTerraformの代わりになるオープンソースです。当サイトが公開データから取得したライセンス・更新状況・Docker対応・日本語対応・セキュリティの情報を並べて比べます。
主な違い
- ライセンスの性格が異なります。OpenTofuは弱いコピーレフト(MPL-2.0)、Pulumiは許容型(Apache-2.0)です。
- GitHubのスター数は同じくらいです(OpenTofu:30,335、Pulumi:25,754)。
- 直近12か月のリリース(新しい版の公開)は、OpenTofuが36回、Pulumiが71回です。リリースの区切り方はプロジェクトによって違うため、回数の多さだけで判断しないでください。
- Dockerでの導入手順やファイルを確認できたのはOpenTofuです(Pulumiは未確認)。
- OpenSSF Scorecardの評価があるのはPulumi(7.1)です。OpenTofuは未評価で、評価が無いことは危険という意味ではありません。
- 脆弱性の報告窓口(SECURITY.md)は、OpenTofuにはあり、Pulumiには見つかりませんでした。
掲載データ(2026/10/02時点)から自動で作成した比較です。機能の細かな違いや提供条件は、各ツールの公式情報で確認してください。
項目ごとの比較
| 項目 | OpenTofu | Pulumi |
|---|---|---|
| 概要 | Terraformから分岐したIaC。ライセンス変更を受けずに使える。 | 一般的なプログラミング言語でインフラを書く。 |
| ライセンス | MPL-2.0(弱いコピーレフト) | Apache-2.0(許容型) |
| GitHubのスター | 30,335 | 25,754 |
| フォーク | 1,384 | 1,440 |
| コントリビュータ | 2,362 | 405 |
| 最終コミット | 2026/10/01 昨日 | 2026/10/02 今日 |
| 直近12か月のリリース | 36回 | 71回 |
| Docker | 対応 | 未確認 |
| 画面の日本語化 | 未確認 | 未確認 |
| 日本語ドキュメント | 未確認 | 未確認 |
| OpenSSF Scorecard | 未評価 | 7.1 / 10 |
| 脆弱性の報告窓口(SECURITY.md) | あり | なし |
| 依存関係の自動更新(Dependabot) | 未設定 | 未設定 |
| 公開されたセキュリティアドバイザリ | 10件 | 公開されているアドバイザリはありません |
「未確認」は、当サイトでまだ確認できていないという意味で、「無い」「非対応」という意味ではありません。
どちらを選ぶか迷ったら
- ライセンスの性格の違いは、ライセンスの分類の記事で解説しています。
- スターや更新状況の読み方は、GitHubの見方を参照してください。
- Terraformの代替をすべて見る