Provider
Docker
CL4Verbindet sich mit einem lokalen oder entfernten Docker-Daemon, mit Routing pro Environment (inherit, docker_context oder ein expliziter docker_host). Erzeugt sowohl Compose-Dateien als auch Terraform über den kreuzwerker/docker-Provider.
In Staging und Produktion wird ein Container, der privilegierten Modus oder Host-Networking anfordert, von der Runtime-Guard blockiert, sofern das Risiko nicht explizit akzeptiert wurde — dieselbe Regel, die der Wizard durchsetzt, gilt auch für von Hand editiertes HCL.
- Das cpus-Feld von Terraform muss eine reine HCL-Zahl sein, niemals ein gequoteter String — der Provider stürzt bei der String-Form ab.
- Staging und Produktion blockieren privilegierte Container, Host-Networking und Bind-Mounts auf sensible Pfade wie /proc oder den Docker-Socket hart, sofern nicht explizit als Risiko akzeptiert.
Fähigkeitsreife
- FinOps (Kostensynchronisierung)
- Drift-Erkennung
- Day-2-Betrieb
- Brownfield-Import
- KI-Copilot
Eine minimale reale Ressource
resource "docker_container" "web" {
name = "web"
image = docker_image.web.image_id
cpus = 1
}Unter der Haube
- backend/src/services/docker/**
- backend/src/services/iac/docker/**