Aller au contenu principal
Fournisseurs

Docker

CL4

Se connecte à un daemon Docker local ou distant, avec un routage par environnement (inherit, docker_context, ou un docker_host explicite). Génère à la fois des fichiers Compose et du Terraform via le provider kreuzwerker/docker.

En staging et production, un conteneur demandant le mode privilégié ou le host networking est bloqué par le garde-fou runtime sauf acceptation explicite du risque — la même règle appliquée par le wizard s'applique aussi au HCL édité à la main.

  • Le champ cpus de Terraform doit être un nombre HCL nu, jamais une chaîne entre guillemets — le provider panique sur la forme chaîne.
  • Staging et production bloquent strictement les conteneurs privilégiés, le host networking et les bind mounts vers des chemins sensibles comme /proc ou le socket Docker, sauf acceptation explicite du risque.

Maturité des capacités

FinOps (synchronisation des coûts)
Détection de drift
Opérations day-2
Import brownfield
Copilote IA

Une ressource réelle minimale

resource "docker_container" "web" {
  name  = "web"
  image = docker_image.web.image_id
  cpus  = 1
}

Sous le capot

  • backend/src/services/docker/**
  • backend/src/services/iac/docker/**

Prêt à essayer ?

Commencez gratuitement, sans carte bancaire.