Proveedores
Docker
CL4Se conecta a un daemon Docker local o remoto, con enrutamiento por entorno (inherit, docker_context o un docker_host explícito). Genera tanto archivos Compose como Terraform mediante el provider kreuzwerker/docker.
En staging y producción, un contenedor que solicite modo privilegiado o networking de host es bloqueado por el guardián de runtime salvo que el riesgo se acepte explícitamente — la misma regla que aplica el wizard también se aplica al HCL editado a mano.
- El campo cpus de Terraform debe ser un número HCL simple, nunca una cadena entre comillas — el provider entra en pánico con la forma de cadena.
- Staging y producción bloquean por completo los contenedores privilegiados, el networking de host y los bind mounts a rutas sensibles como /proc o el socket de Docker, salvo aceptación explícita del riesgo.
Madurez de capacidades
- FinOps (sincronización de costes)
- Detección de drift
- Operaciones day-2
- Importación brownfield
- Copiloto IA
Un recurso real mínimo
resource "docker_container" "web" {
name = "web"
image = docker_image.web.image_id
cpus = 1
}Por dentro
- backend/src/services/docker/**
- backend/src/services/iac/docker/**