Provedores
Docker
CL4Conecta a um daemon Docker local ou remoto, com roteamento por ambiente (inherit, docker_context ou um docker_host explícito). Gera tanto arquivos Compose quanto Terraform via o provider kreuzwerker/docker.
Em staging e produção, um container que solicite modo privilegiado ou rede de host é bloqueado pelo guardião de runtime a menos que o risco seja explicitamente aceito — a mesma regra aplicada pelo wizard também se aplica ao HCL editado manualmente.
- O campo cpus do Terraform deve ser um número HCL puro, nunca uma string entre aspas — o provider entra em pânico com a forma em string.
- Staging e produção bloqueiam totalmente containers privilegiados, rede de host e bind mounts para caminhos sensíveis como /proc ou o socket do Docker, a menos que o risco seja explicitamente aceito.
Maturidade de capacidades
- FinOps (sincronização de custos)
- Detecção de drift
- Operações day-2
- Importação brownfield
- Copiloto de IA
Um recurso real mínimo
resource "docker_container" "web" {
name = "web"
image = docker_image.web.image_id
cpus = 1
}Por baixo do capô
- backend/src/services/docker/**
- backend/src/services/iac/docker/**