Fournisseurs
Docker
CL4Se connecte à un daemon Docker local ou distant, avec un routage par environnement (inherit, docker_context, ou un docker_host explicite). Génère à la fois des fichiers Compose et du Terraform via le provider kreuzwerker/docker.
En staging et production, un conteneur demandant le mode privilégié ou le host networking est bloqué par le garde-fou runtime sauf acceptation explicite du risque — la même règle appliquée par le wizard s'applique aussi au HCL édité à la main.
- Le champ cpus de Terraform doit être un nombre HCL nu, jamais une chaîne entre guillemets — le provider panique sur la forme chaîne.
- Staging et production bloquent strictement les conteneurs privilégiés, le host networking et les bind mounts vers des chemins sensibles comme /proc ou le socket Docker, sauf acceptation explicite du risque.
Maturité des capacités
- FinOps (synchronisation des coûts)
- Détection de drift
- Opérations day-2
- Import brownfield
- Copilote IA
Une ressource réelle minimale
resource "docker_container" "web" {
name = "web"
image = docker_image.web.image_id
cpus = 1
}Sous le capot
- backend/src/services/docker/**
- backend/src/services/iac/docker/**