【发布时间】:2020-03-27 08:20:01
【问题描述】:
是否可以访问 dockerfile 中的机器环境?我正在考虑将秘密作为构建 ARG 传递,如下所示:
码头工人撰写:
version: '3.5'
services:
service:
...
build:
...
args:
SECRET: ${SECRET}
...
码头文件:
FROM image
ARG SECRET
RUN script-${SECRET}
注意:容器是在 kubernetes 中构建的,我无法将任何参数传递给构建命令或执行任何命令。
编辑 1: 可以将 SECRET 作为 ARG 传递,因为这不是敏感数据。我正在使用 SECRETS 访问微服务数据,我只能使用机密存储数据。将其视为机器环境。
编辑 2: 这不是 docker 的问题,而是我正在使用的基础架构,它不允许将任何参数传递给 docker build。
【问题讨论】:
标签: docker kubernetes docker-compose dockerfile