Released 2026/08/26
- Add support for
konnect_dcr_providerresource, using which you can manage Dynamic Client Registration (DCR) providers in Konnect. This allows you to configure DCR providers for use with OpenID Connect (OIDC) authentication strategies in Konnect. - Add support for cost-accounting fields (
cache_read_cost,cache_write_cost,cache_write_cost_list,context_window_factor,service_tier_factor) inkonnect_gateway_plugin_ai_proxy_advanced,konnect_gateway_plugin_ai_response_transformerandkonnect_gateway_plugin_ai_llm_as_judgeresources. - Add support for
konnect_portal_identity_providerandkonnect_portal_identity_provider_team_group_mappingresources, using which you can manage Developer Portal Identity Providers, as well as Identity Provider Group <> Portal Team mapping.
- Fixed in-place update for
konnect_application_auth_strategyresource.
Released 2026/08/04
- Add support for
konnect_organization_personal_access_token_settingsresource, using which you can control organization-wide personal access token (PAT) policies, such as enabling PATs and setting the maximum token expiration period. - Add support for
konnect_portal_developer,konnect_portal_applicationandkonnect_portal_application_registrationresources, using which you can manage developer accounts in a portal, the applications owned by those developers, and the registration of those applications against APIs published to the portal. - Add support for
konnect_identity_auth_server_client_secretresource, using which you can create and rotate client secrets for an identity auth server client. - Add support for
konnect_user_roleresource, using which you can assign a role to a user scoped to a specific entity (for example, granting theViewerrole on a control plane).
- Deprecate
konnect_portal_appearanceresource.
Released 2026/07/06
- Add support for Kong Gateway v3.15 - including
konnect_gateway_cloned_pluginresource. - Add support for
konnect_portal_team_roleresource - Add support for
konnect_event_gateway_consume_policy_decrypt_fieldsandkonnect_event_gateway_produce_policy_encrypt_fieldsresources
Released 2026/06/26
- Dynamic configuration of redis port is now supported in
konnect_gateway_plugin_*andkonnect_gateway_partial_*resources using a Vault reference
- Fixed drift in
access_logs_endpointfield forkonnect_gateway_plugin_opentelemetryresource - Fix
konnect_event_gateway_consume_policy_schema_validationto align with the schema inkonnect_event_gateway_produce_policy_schema_validation
Released 2026/06/10
- Fix using partials with plugins
- Fix drift in
konnect_gateway_plugin_openid_connectresource
Released 2026/06/02
- Add support for
konnect_portal_ip_allow_listresource
Released 2026/05/19
- Add support for assigning roles on entity type name
Auth Serversinkonnect_system_account_roleandkonnect_team_roleresources - Add support for
titlefield, as well as update operation inkonnect_gateway_data_plane_client_certificateresource
- Fix drift in
konnect_gateway_targetresource - Fix drift in
konnect_cloud_gateway_addonresource
Released 2026/05/12
- Add support for mapping Identity Provider groups with Konnect teams using
konnect_identity_provider_team_group_mappingresource - Add support for updating
konnect_portal_custom_domain.sslfield
Released 2026/05/05
- Add support for
Add On AdminandAdd On Viewerroles inkonnect_team_roleandkonnect_system_account_roleresources - Add support for larger capacity tiers (up to ~300 GiB capacity), as well as updating the capacity for
managed_cacheinkonnect_cloud_gateway_addonresource - Add support for configuring portal audit log webhook using
konnect_portal_audit_log_webhookresource
Released 2026/04/24
- Add support for new Gateway 3.14 plugins:
konnect_gateway_plugin_ai_a2a_proxykonnect_gateway_plugin_ai_custom_guardrailkonnect_gateway_plugin_metering_and_billing
- Add support for conditional plugin execution using
conditionfield - Add support for
konnect_identity_auth_server,konnect_identity_auth_server_scope,konnect_identity_auth_server_claim,konnect_identity_auth_server_client - Add
konnect_cloud_gateway_networkdata source
Released 2026/04/07
- Add support for importing
konnect_system_account_roleandkonnect_team_role
- Fix drift in
konnect_gateway_plugin_kafka_upstreamandkonnect_gateway_plugin_statsdresources
Released 2026/03/27
- Add support for client authentication on
konnect_event_gateway_listener_policy_tls_serverusingkonnect_event_gateway_tls_trust_bundleresource - Add support for provisioning custom domain for serverless gateway using
konnect_cloud_gateway_custom_domainresource withkind = "serverless.v1" - Add support for "Debug Session Creator" role in
konnect_team_roleandkonnect_system_account_roleresources
Released 2026/03/12
- Add support for configuring Serverless Gateways
- Add support for configuring Managed Cache in Cloud Gateway using
konnect_cloud_gateway_addonresource
Released 2026/03/11
- Support new roles
Registration ApproverandContent Editorinkonnect_team_roleresource
- Support free form objects with nested structure as JSON encoded strings in plugins
- Fix a bug in
konnect_gateway_plugin_key_authresource whereconfig.identity_realmswas incorrectly configured when omitted in resource definition
Released 2026/02/20
- Add support for Azure Private DNS in
konnect_cloud_gateway_private_dnsresource
Released 2026/02/18
- Add support for
gcpas provider inkonnect_cloud_gateway_configurationresource - Add support for Azure Private Hosted Zone in
konnect_cloud_gateway_private_dnsresource - Add support for
konnect_identity_providerandkonnect_authentication_settingsresources
- Fix creating
konnect_event_gateway_listener_policy_forward_to_virtual_clusterresource usingsnirouting - Fix unmarshalling errors seen while loading
konnect_cloud_gateway_provider_account_listdata source - Fix provisioning key-auth
konnect_application_auth_strategyby treatingconfigs.ttlas non-nullable
Released 2026/02/16
- Support linking APIs to Control Planes using
konnect_api_implementationresource - Add support for Event Gateway resources.
konnect_event_gatewaykonnect_event_gateway_backend_clusterkonnect_event_gateway_virtual_clusterkonnect_event_gateway_consume_policy_decryptkonnect_event_gateway_static_keykonnect_event_gateway_consume_policy_modify_headerskonnect_event_gateway_consume_policy_schema_validationkonnect_event_gateway_consume_policy_skip_recordkonnect_event_gateway_data_plane_certificatekonnect_event_gateway_listenerkonnect_event_gateway_listener_policy_forward_to_virtual_clusterkonnect_event_gateway_listener_policy_tls_serverkonnect_event_gateway_produce_policy_encryptkonnect_event_gateway_produce_policy_modify_headerskonnect_event_gateway_produce_policy_schema_validationkonnect_event_gateway_cluster_policy_aclskonnect_event_gateway_schema_registry
Released 2026/01/30
- Early access support for Serverless in Cloud Gateways using
cloud_gateway_configuration - Support for
azure_private_dns_resolverincloud_gateway_network - Add support for
team,team_list,system_accountandsystem_account_listdata sources
- Fix pagination in data sources
- Treat
max_rpsas read only property to fix updates inkonnect_cloud_gateway_configurationresource - Fix drift detection in
konnect_portal_authresource - Fix drift detection in
konnect_cloud_gateway_configurationresource
Released on 2026/01/12
- Support PATCH update for certain properties in
aws_transit_gatewayandaws_resource_endpoint_gatewaywithinkonnect_cloud_gateway_transit_gatewayresource without replacement - Add support for new Gateway 3.13 plugin
konnect_gateway_plugin_ai_lakera_guard
Released on 2025/12/16
- Properties related to IDP, SAML and OIDC are deprecated in
konnect_portal_authresource - Properties
config.tools[*].headers.keyandconfig.tools[*].query.keyinkonnect_gateway_plugin_ai_mcp_proxyresource now accept list of strings - Property
config.limits.keyinkonnect_gateway_plugin_response_ratelimitingresource now accepts an object - Fix panic when dynamic ordering is used with custom plugin
Released on 2025/11/11
- Support setting unstructured objects to
null- for exampleconfig.callouts[*].request.custominkonnect_gateway_plugin_request_calloutresource
Released on 2025/10/29
- Support
skip_ca_checkinkonnect_portal_custom_domainresource
Released on 2025/10/29
- Add support for new Gateway 3.12 plugins:
gateway_plugin_acegateway_plugin_ai_gcp_model_armorgateway_plugin_ai_llm_as_judgegateway_plugin_kafka_consumegateway_plugin_ai_mcp_oauth2gateway_plugin_ai_mcp_proxygateway_plugin_ai_semantic_response_guardgateway_plugin_solace_consumegateway_plugin_solace_log
- Fix perpetual diff in
konnect_gateway_plugin_request_calloutandkonnect_gateway_plugin_response_transformer - Fix unnecessary planned changes seen in child resources when parent was updated.
Released on 2025/10/14
- Added
konnect_gateway_control_plane_listdata source
Released on 2025/10/09
- Properties such as
theme,menucan now be unset inkonnect_portal_customizationresource - Fixed false diff on the output of
terraform planforkonnect_system_account_access_tokenresource
Released on 2025/09/16
- Add support for
aws_resource_endpoint_gatewayinkonnect_cloud_gateway_transit_gatewayresource - Add support for GCP Private Hosted Zone in
konnect_cloud_gateway_private_dnsresource - Add
konnect_platform_ip_addressesdata source that makes https://ip-addresses.origin.konghq.com/ip-addresses.json accessible programatically
- Fixed false diff on the output of
terraform planforkonnect_cloud_gateway_configurationresource - Fixed false diff on the output of
terraform planforkonnect_gateway_plugin_response_transformer_advanced,konnect_gateway_plugin_datadogandkonnect_gateway_plugin_confluentresources - Fixed false diff on the output of
terraform planwhen a plugin uses partial without definingnameandpathin config
Released on 2025/09/02
- Add support for the
konnect_gateway_config_store_secretresource
- Fixed false diff on the output of
terraform planforkonnect_apiresource - Made
instance_nameoptional onkonnect_gateway_custom_plugin
Released on 2025/08/23
konnect_portalresource on v2.x of terraform-provider-konnect no longer works with v3.x. Kindly import intokonnect_portal_classickonnect_control_plane_listdata source has been removed. Thekonnect_control_planedata source is now available
- New resources
konnect_portal,konnect_portal_logo,konnect_portal_favicon,konnect_portal_custom_domain,konnect_portal_snippet,konnect_portal_page,konnect_portal_customizationfor Portal are now supported - New data source
konnect_portalis now supported - New resources
konnect_api,konnect_api_version,konnect_api_implementation,konnect_api_document,konnect_api_specification,konnect_api_publicationfor API Builder are now supported - Add support for
gcp_vpc_peering_transit_gatewayinkonnect_cloud_gateway_transit_gatewayresource
- Fields that are nullable can be set to null
Released on 2025/08/13
- Introduce new resources
konnect_portal_classicinto whichkonnect_portalcan be imported - Introduce new data source
konnect_portal_classic_listwhich is equivalent tokonnect_portal_list
Released on 2025/08/12
- Add support for the
konnect_cmekresource for Customer Managed Encryption Keys - Add support for the
konnect_catalog_service,konnect_integration_instance,konnect_integration_instance_auth_config,konnect_integration_instance_auth_credentialresources for Service Catalog - Allow the
Dashboardsentity when configuring roles
namespaceis no longer required in plugins- The
konnect_gateway_plugin_oauth2resource has been removed. Konnect does not supportoauth2. See "Kong Identity" as an alternative for Konnect users.
Released on 2025/07/22
- Add support for new Gateway 3.11 plugins:
- ai-aws-guardrails
- ai-prompt-compressor
- datakit
- solace-upstream
Released on 2025/07/14
- Fixed error while running
terraform applyforkonnect_gateway_custom_pluginresource nested under service / route - Fixed false diff in the output of
terraform planforkonnect_basic_authresource
Released on 2025/06/27
- Add support for the
konnect_realm,konnect_centralized_consumerandkonnect_centralized_consumer_keyresources
- Fixed error while creating openid-connect strategy in
konnect_application_auth_strategyresource - Fixed error while running
terraform applyforkonnect_gateway_data_plane_client_certificateresource when the data plane certificate is deleted - The
consumer.idfield has been removed from plugins. This was accidentally added. Use theconsumer_idfield instead
Released on 2025/06/19
- Add support for
konnect_cloud_gateway_private_dnsresource
- Fixed error while running
terraform applyforkonnect_gateway_custom_plugin_schemaresource when custom plugin schema is deleted - Fixed false diff in output of
terraform planforkonnect_cloud_gateway_configurationresource
Released on 2025/06/16
- Add support for
konnect_mesh_control_planesdata source
- The
tokeninkonnect_system_account_access_tokenis now marked as sensitive - Fixed a false diff in the
protocolsfield in Gateway plugin configurations
Released on 2025/05/22
- The provider now works with terraform v1.12.1
Released on 2025/05/20
- Add support for new resource
konnect_gateway_partialwhich enables users to define shared configuration for Redis.
Released on 2025/05/14
- Fixed custom domain hook so that it sets both Host header and URL correctly.
Released on 2025/05/13
- Fixed JSON parsing errors when provisioning AWS VPC peering gateway in
konnect_cloud_gateway_transit_gatewayresource.
Released on 2025/05/06
- Fixed output of
terraform planforkonnect_api_product_documentandkonnect_api_product_specificationresources.
Released on 2025/05/01
- Fixed a bug in the
file_logpluginpathvalidation that disallowed/dev/stdoutas a path
Released on 2025/05/01
- Add support for new Gateway 3.10 plugins:
gateway_plugin_ai_rag_injectorgateway_plugin_ai_sanitizergateway_plugin_confluent_consumegateway_plugin_kafka_consumegateway_plugin_request_callout
- The properties
limitandwindow_sizenow accept array of values inai-rate-limiting-advancedplugin according to the Gateway 3.10 schema
Released on 2025/04/22
- Add support for
konnect_gateway_custom_plugin_streamingresource, which allows custom plugins to be deployed to Dedicated Cloud Gateways
- The
scopesproperty inkonnect_gateway_plugin_upstream_oauthcan now be set to an empty array
Released on 2025/04/15
- Add support for
konnect_gateway_control_plane_listdata source
- The
scopesproperty inkonnect_gateway_plugin_openid_connectis no longer required
Released on 2025/03/13
- Fixed support for
headersin thekonnect_gateway_routeresource - Removed the
gateway_plugin_konnect_application_authplugin as it is a system-managed plugin and can not be configured by users
Released on 2025/03/05
- Add support for
konnect_gateway_route_expressionresource konnect_mesh_control_planenow supportsfeaturesproperty- Add support for AWS VPC peering gateway in
konnect_cloud_gateway_transit_gatewayresource
- Foreign key references (e.g.
service.id) in Kong Gateway are now cleared when removed from the manifest
Released on 2025/02/10
- Add support for
konnect_portal_teamresource - Add support for
konnect_audit_logresource - Add support for
konnect_audit_log_destinationresource - Add support for
konnect_gateway_config_storeresource - Add support for new Gateway 3.9 plugins:
ai-azure-content-safetyconfluentservice-protectionstandard-webhooksai-semantic-cacheupstream-oauthinjection-protectionredirectdatadog-tracingai-proxy-advancedai-semantic-prompt-guardjson-threat-protectionheader-cert-authai-rate-limiting-advanced
- Make
konnect_cloud_gateway_networkplan output deterministic - Move
protocolsand foreign key (e.g.service,route) validation for plugins to be at plan time rather than runtime.
Released on 2024/12/06
- Add support for Portal SAML authentication
- Added support for Konnect India region
Released on 2024/12/06
- Add support for
konnect_gateway_mtls_authresource - API Products now support
public_labels - Added support for Konnect Middle-East region
- Fix
Expected #sdk.Konnect, got: *sdk.Konnect.error with custom plugins (and add an integration test)
Released on 2024/11/12
- Removing service, route, consumer etc scope from a plugin now sends
nullto the API, removing the link between the plugin and the resource.
Released on 2024/11/11
- Switched
CLUSTER_TYPE_HYBRIDto a deprecation rather than a hard removal as changing thetyperesults in resource replacement
Released on 2024/11/11
- The
konnect_cloud_gateway_transit_gatewayresource structure has had a bug fix that enables both AWS and Azure support. This has changed the resource structure and you will need to recreate any transit gateway attachments. CLUSTER_TYPE_HYBRIDis an internal cluster name which has now been removed from the provider. UseCLUSTER_TYPE_CONTROL_PLANEinstead.- Setting
scopes = []in the OpenID Connect plugin is now respected. This means that the default has changed from['openid']to[].
- Updated Kong Gateway plugin schemas to 3.8.x
- Added support for Azure Cloud Gateways deployments
- Fix OpenAPI filename validation in API Products when using variables
Released on 2024/09/11
- Released
terraform-provider-konnectas GA 🎉
Released on 2024/09/11
- Add the
konnect_gateway_custom_pluginresource for managing non-bundled plugins - Add support for all bundled Kong plugins
- Add support for
labelstokonnect_api_product_version - Add support for
orderingtokonnect_gateway_plugin
- Force recreation of
konnect_gateway_*entities ifcontrol_plane_idchanges proxy_urlsonkonnect_control_planeanddataplane_groupsonkonnect_cloud_gatewayare now marked as sets rather than list. This makesterraform diffignore the order of items in the list.
Released on 2024/08/25
- Add support for
labelstoapplication_auth_strategies
- The
cluster_cert_keyinserverless_cloud_gatewayis now marked assensitive
Released on 2024/07/24
- Add the ability for the Kong team to use the provider against development environments
- Generate up to date documentation
Released on 2024/07/23
- Add list of
enumsfor available roles when using the Identity API - Add pattern validation based on OpenAPI spec when running
terraform validate
- Fixed
terraform importfor thekonnect_portalresource
Released on 2024/07/11
- The
konnect_portalresource can no longer be used to adopt the existing default portal without first runningterraform import
- Add support for the
konnect_api_product_document,konnect_portal_appearance,konnect_gateway_plugin_pre_function,konnect_gateway_plugin_post_functionandkonnect_gateway_plugin_statsdresources
Released on 2024/07/03
- Add
tfdocsfor all existing resources
Released on 2024/07/03
- Add support for the
konnect_serverless_cloud_gateway,konnect_gateway_plugin_exit_transformer,konnect_gateway_consumer_groupandkonnect_gateway_consumer_group_memberresources
konnect_gateway_*resources are now updated in place rather than any change causing the entity to be recreated
Released on 2024/06/24
- Add support for the
konnect_api_product_specification,konnect_gateway_custom_plugin_schema,konnect_team,konnect_team_roleandkonnect_team_userresources
- Make Cloud Gateways + Identity APIs point at
global.api.konghq.comrather than the providedserver_url
Released on 2024/06/14
- Ensure that
konnect_gateway_vault.configis sent via the provider
Released on 2024/06/14
- Update all schemas to Kong Gateway 3.7.x
- Do not send default values from the provider as they'll be applied on the server automatically
- This allows terraform-provider-konnect 0.3.0 to be used with Kong Gateway 3.6 and below
Released on 2024/05/31
- Allow users to set provider attributes via environment variables
personal_access_token=KONNECT_TOKENsystem_account_access_token=KONNECT_SPATserver_url=KONNECT_SERVER_URL
Released on 2024/05/14
- Add support for the
konnect_cloud_gateway_configuration,konnect_cloud_gateway_custom_domain,konnect_cloud_gateway_networkandkonnect_cloud_gateway_transit_gatewayresources
- Fix
konnect_portal_product_versioncreation bug
Released on 2024/05/04
- Add support for the
konnect_system_account,konnect_system_account_access_token,konnect_system_account_roleandkonnect_system_account_teamresources
Released on 2024/04/26
- Add support for the
konnect_gateway_data_plane_client_certificateresource
Released on 2024/04/18
- The provider
server_urlno longer contains an API version. Update your provider configuration to usehttps://us.api.konghq.com(or your chosen region) labelson thekonnect_gateway_control_planeresource now accept a map of values rather than usingjsonencode()
- Mesh control planes can be created in regions other than NA
- Gateway control planes now accept
CLUSTER_TYPE_CONTROL_PLANEin thecluster_typefield
Released on 2024/04/16
- Initial release