AIが生成する、ガバナンス重視のInfrastructure-as-Code

インフラを説明するだけで、本当に適用できるTerraformが手に入る。

NebulaStackは、意図の理解(AIが担当)とコード生成(検証済みの決定論的エンジンが担当)を分離します。その結果、12のクラウドプロバイダーにわたるInfrastructure-as-Codeと、実際に実行されるplan・apply・ドリフト検知・ロールバックを含む完全なライフサイクルが手に入ります。

無料プランにクレジットカードは不要です。

プロダクトの中身

実際に見える画面

5つの画面、1つのプロダクト — AIチャットからウィザード、ガバナンス、FinOpsまで。

説明するだけでAIが構造化

チャットはあなたのメッセージから型付きの意図を抽出します — HCLではありません — そして承認のために提案します。

AIアシスタント
Un cluster K8s avec 3 nœuds et un ingress nginx
draft_uam_resource

Proposition

kubernetes_cluster
node_pool ×3
ingress-nginx

applyで壊れるもの

汎用AIアシスタントの多くは自分でTerraformを書きます。NebulaStackは決してそうしません。

汎用AIアシスタント
  • 検証なしにHCLを直接書く
  • 実際のプロバイダースキーマに存在しない属性を作り出す
  • コードは正しく見える — terraform applyするまでは
NebulaStack
  • AIは型付きの意図を生成し、HCLは書かない
  • 決定論的エンジンがプロバイダースキーマに対して検証されたコードを生成する
  • 生成されるものはapplyできるように作られている

仕組み

意図を理解するAI — 最終コードを書くAIではありません。

1
必要なものを説明する

チャットで自然言語を使うか、各プロバイダー向けの構造化ウィザードを使います。

2
検証済みの生成

意図は型付きリクエストに変換され、決定論的なエミッターによってTerraform、Pulumi、Crossplane、またはKubernetesマニフェストになります — 言語モデル自体が生成することはありません。

3
完全なライフサイクル

plan、apply、ドリフト検知、ロールバックは、シミュレーションや装飾的なステータスではなく、実際のTerraformステートに対して実行されます。

4
組み込みのガバナンス

SSO、SCIM、高度なRBAC、Policy as Code(OPA)、ハッシュチェーンで封印された監査ログにより、制御外のデプロイを防ぎます。

本当に実行されるライフサイクル

plan、apply、ドリフト検知、ロールバック — 装飾的なステータスではなく、実際のTerraformとクラウドAPI呼び出し。

Plan

デプロイ前に変更を計算する

Apply

実際にインフラをプロビジョニングする

Drift

実際の状態と宣言された状態の差異を検知する

Rollback

問題が起きたときに以前の状態に復元する

terraform plan

+ aws_vpc.main will be created

+ aws_subnet.public will be created

+ aws_security_group.web will be created

+ aws_instance.web will be created

Plan: 4 to add, 0 to change, 0 to destroy.

12のプロバイダー、1つのワークフロー

3大ハイパースケーラーからソブリンクラウド、仮想化、コンテナまで。

ハイパースケーラー

AWSAzureGCPAlibaba Cloud

ソブリン & オンプレミスクラウド

OVHcloudScalewayHetznerOpenStack

コンテナ & オーケストレーション

ProxmoxvSphereDockerKubernetes

プラットフォームチームのために設計

汎用コーディングアシスタントとNebulaStackの違い。

実際に動くマルチフォーマットIaC

Terraform、Pulumi、Crossplane、Kubernetesマニフェスト — 単なる下書きではなく、生成・実行されます。

ブラウンフィールドインポート

ゼロから始める代わりに、既存のインフラを検出してインポートします。

組み込みFinOps

環境ごとの予算、ショーバック、コスト異常検知。

コンプライアンスとガバナンス

SSO/SAML、SCIM、高度なRBAC、OPA、封印された監査証跡 — 初日からエンタープライズ対応。

Day-2オペレーション

起動、停止、スナップショット、ローテーションなど — ライフサイクルは最初のデプロイで終わりません。

規制に準拠し、あなたのツールと連携

15のコンプライアンスフレームワークをTerraformプランに対してライブで評価し、GitOpsパイプラインと実際に連携します。

規制

GDPRHIPAASOC 2ISO 27001PCI DSSDORANIS2SecNumCloud

CIS ベンチマーク

CIS AWSCIS AzureCIS GCP

APAC規制

PDPA SingaporePDPA MalaysiaPDPA ThailandPDP IndonesiaDecree 53 (Vietnam)

統合 & GitOps

GitHubGitLabBitbucketAzure DevOpsArgoCDFluxSlackTeamsPagerDuty
すべてスクリプト化も可能

nebulactl: コマンドラインからインフラを操作

環境、プラン、apply、ドリフト検知、コンプライアンス — ブラウザを開く必要はありません。

nebulactl

$ nebulactl env create --account-id acc_123 --name prod --type aws

$ nebulactl plan --environment-id env_456

$ nebulactl policies evaluate --file plan.json --gateway

最初の環境を生成する準備はできましたか?

クレジットカード不要で無料で始めましょう。準備ができたらアップグレードできます。