Skip to content

仕組みの全体像

Takosumi はクラウド API の代わりではありません。OpenTofu / Terraform と既存 provider を実行し、その前後に確認、認可、記録を加えます。

最初に覚える 6 つ

名前普通の言葉でいうと
Workspaceチームと権限を分ける入れ物
ProjectWorkspace 内でアプリやインフラを整理する単位
Source登録した Git リポジトリと module の場所
CapsuleSource から作った、1 つの module のデプロイ単位
Runplan、apply、refresh、destroy など 1 回の実行

state、output、ログ、監査記録は Run の結果です。provider の API key などは Connection として別に保存し、必要な Run にだけ割り当てます。

細かな型名や API 上の名前は用語集にあります。最初から すべて覚える必要はありません。

Git module をデプロイする

text
1. Git URL、ref、module path を Source として登録
2. ref を 1 つの commit に固定
3. module から Capsule を作成
4. Connection と入力変数を割り当て
5. plan を実行
6. 差分を確認して apply
7. state、output、ログ、監査記録を保存

Git に新しい commit が追加されても、自動では反映しません。Takosumi は新しい差分が あることを示し、次の plan と apply は改めて実行します。

詳しくは Source と Capsule実行モデルを参照してください。

デプロイしたものをつなぐ

module は、接続先 URL や識別子などの非 secret 値を Output として 公開できます。別のデプロイから使う場合は、値の出どころと利用許可を Takosumi に 記録します。

Takosumi では、デプロイしたものが提供する接続方法の説明を Interface、利用を 許可する記録を InterfaceBinding と呼びます。Interface を作っただけではアクセス 権限は増えません。

詳しくは 状態と OutputInterfaceを参照してください。

変わらない安全上のルール

  • secret の値は API から読み戻せず、Output やログにも載せません
  • apply の前に plan を作り、確認した計画を使います
  • Git の ref は実行前に commit へ固定します
  • 読み取り専用の観測で差分が見つかっても、自動適用しません

公式ホスティング固有の内容 (容量・料金・SLA) は Takosumi Cloud のドキュメントに分けています。

AGPL-3.0-only