Если у меня есть файл docker-compose.yml локально и файл .env, который содержит секреты и переменные, действительные для моей локальной среды, я строю стек с помощью docker-compose build
, я помещаю стек в реестр изображенийиспользование docker-compose push
.
Означает ли это, что любая другая среда, которая делает docker-compose pull && docker-compose up
из этого хранилища, получит изображение с частными переменными среды, уже доступными внутри изображения (которые могут содержать секретные вещи, такие как токены доступа))?
Или другими словами: вещи, определенные в файле .env, доступны во время сборки образа или во время выполнения контейнера?