プロバイダー
Docker
CL4ローカルまたはリモートのDockerデーモンに接続し、環境ごとのルーティング(inherit、docker_context、または明示的なdocker_host)に対応。Composeファイルとkreuzwerker/docker providerによるTerraformの両方を生成する。
ステージングと本番では、特権モードやホストネットワーキングを要求するコンテナは、リスクが明示的に受容されない限りランタイムガードによってブロックされる — ウィザードが強制する同じルールは手編集のHCLにも適用される。
- Terraformのcpusフィールドは裸のHCL数値でなければならず、クォート付き文字列にはできない — 文字列形式ではプロバイダーがパニックする。
- ステージングと本番は、明示的にリスク受容しない限り、特権コンテナ、ホストネットワーキング、/procやDockerソケットなど機微なパスへのバインドマウントをハードブロックする。
機能成熟度
- FinOps(コスト同期)
- ドリフト検出
- Day-2運用
- ブラウンフィールドインポート
- AIコパイロット
最小限の実際のリソース
resource "docker_container" "web" {
name = "web"
image = docker_image.web.image_id
cpus = 1
}内部の仕組み
- backend/src/services/docker/**
- backend/src/services/iac/docker/**