【发布时间】:2018-11-02 18:18:02
【问题描述】:
如果我在 docker compose 上声明 docker 机密,我将无法在远程 docker 机器机密上的 prd 中部署,而无需在远程机器上上传物理机密。我认为不安全。
那么,如果我在远程 docker 机器上手动创建秘密,我如何才能被 docker compose 部署的容器使用?
【问题讨论】:
-
Docker Compose 仅适用于本地 Docker 守护程序(或 Swarm 设置);
docker-compose.yml,它引用的任何文件或其他内容,以及正在运行的容器都需要在同一个系统上。 -
好的。请解释将文件和敏感数据(如环境或机密)上传到远程机器的最佳做法是什么?在远程机器上的女巫文件夹中?持续开发的最佳实践?谢谢你
标签: docker docker-compose docker-secrets