Защита / Шифрование чувствительных переменных среды - PullRequest
0 голосов
/ 28 июня 2018

Я использую файл env, который содержит конфиденциальную информацию для создания докера.

Но дело в том, что они не в безопасности. Их можно легко просмотреть с помощью проверки докера, и, следовательно, они доступны любому пользователю, который может запускать команды докера.

Я ищу способ защитить эти значения от внешних пользователей без использования Docker Swarm.

Есть ли способ достичь этого?

1 Ответ

0 голосов
/ 29 июня 2018

Для переменных, необходимых во встроенном времени (создание образа):

  • ARG: --build-arg

Для переменных env, необходимых при запуске контейнера:

  • - env-file: он позволяет никому не видеть ваши переменные, которые history проверяют вашу команду cli.
  • Использование секретов докера: возможно в рое, докерском предприятии. ( Секреты роя докеров)
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...