メインコンテンツへスキップ
プロバイダー

Docker

CL4

ローカルまたはリモートのDockerデーモンに接続し、環境ごとのルーティング(inherit、docker_context、または明示的なdocker_host)に対応。Composeファイルとkreuzwerker/docker providerによるTerraformの両方を生成する。

ステージングと本番では、特権モードやホストネットワーキングを要求するコンテナは、リスクが明示的に受容されない限りランタイムガードによってブロックされる — ウィザードが強制する同じルールは手編集のHCLにも適用される。

  • Terraformのcpusフィールドは裸のHCL数値でなければならず、クォート付き文字列にはできない — 文字列形式ではプロバイダーがパニックする。
  • ステージングと本番は、明示的にリスク受容しない限り、特権コンテナ、ホストネットワーキング、/procやDockerソケットなど機微なパスへのバインドマウントをハードブロックする。

機能成熟度

FinOps(コスト同期)
ドリフト検出
Day-2運用
ブラウンフィールドインポート
AIコパイロット

最小限の実際のリソース

resource "docker_container" "web" {
  name  = "web"
  image = docker_image.web.image_id
  cpus  = 1
}

内部の仕組み

  • backend/src/services/docker/**
  • backend/src/services/iac/docker/**

試してみませんか?

クレジットカード不要で無料で始めましょう。