【问题标题】:How to use docker secrets created buy command line inside a container created by docker compose without declare secrets inside docker compose如何在 docker compose 创建的容器内使用 docker secrets created 购买命令行,而无需在 docker compose 内声明秘密
【发布时间】:2018-11-02 18:18:02
【问题描述】:

如果我在 docker compose 上声明 docker 机密,我将无法在远程 docker 机器机密上的 prd 中部署,而无需在远程机器上上传物理机密。我认为不安全。

那么,如果我在远程 docker 机器上手动创建秘密,我如何才能被 docker compose 部署的容器使用?

【问题讨论】:

  • Docker Compose 仅​​适用于本地 Docker 守护程序(或 Swarm 设置); docker-compose.yml,它引用的任何文件或其他内容,以及正在运行的容器都需要在同一个系统上。
  • 好的。请解释将文件和敏感数据(如环境或机密)上传到远程机器的最佳做法是什么?在远程机器上的女巫文件夹中?持续开发的最佳实践?谢谢你

标签: docker docker-compose docker-secrets


【解决方案1】:

秘密和其他敏感数据可以通过标准输入通过 ssh 上传,无需将文件复制到远程服务器。我在这里提供了一个例子:https://stackoverflow.com/a/53358618/2605742

此技术可用于在 swarm 模式(即使使用单节点 swarm)或 docker compose 中创建秘密,无需将 docker-compose.yml 文件复制到远程系统即可创建容器。

【讨论】:

    猜你喜欢
    • 2021-01-21
    • 1970-01-01
    • 2020-02-04
    • 1970-01-01
    • 2022-11-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-10-08
    相关资源
    最近更新 更多