Zum Hauptinhalt springen
Provider

Docker

CL4

Verbindet sich mit einem lokalen oder entfernten Docker-Daemon, mit Routing pro Environment (inherit, docker_context oder ein expliziter docker_host). Erzeugt sowohl Compose-Dateien als auch Terraform über den kreuzwerker/docker-Provider.

In Staging und Produktion wird ein Container, der privilegierten Modus oder Host-Networking anfordert, von der Runtime-Guard blockiert, sofern das Risiko nicht explizit akzeptiert wurde — dieselbe Regel, die der Wizard durchsetzt, gilt auch für von Hand editiertes HCL.

  • Das cpus-Feld von Terraform muss eine reine HCL-Zahl sein, niemals ein gequoteter String — der Provider stürzt bei der String-Form ab.
  • Staging und Produktion blockieren privilegierte Container, Host-Networking und Bind-Mounts auf sensible Pfade wie /proc oder den Docker-Socket hart, sofern nicht explizit als Risiko akzeptiert.

Fähigkeitsreife

FinOps (Kostensynchronisierung)
Drift-Erkennung
Day-2-Betrieb
Brownfield-Import
KI-Copilot

Eine minimale reale Ressource

resource "docker_container" "web" {
  name  = "web"
  image = docker_image.web.image_id
  cpus  = 1
}

Unter der Haube

  • backend/src/services/docker/**
  • backend/src/services/iac/docker/**

Bereit zum Ausprobieren?

Kostenlos starten, keine Kreditkarte nötig.