Saat ini kami im aplikasi yang berjalan pada satu wadah docker, aplikasi membutuhkan semua jenis data sensitif untuk diteruskan sebagai variabel lingkungan,
Saya meletakkannya di perintah run sehingga tidak berakhir di gambar dan kemudian di repositori, namun saya berakhir dengan perintah run yang sangat tidak aman,
Sekarang, saya mengerti bahwa rahasia buruh pelabuhan ada, namun, bagaimana saya bisa menggunakannya tanpa menerapkan cluster? atau apakah ada cara lain untuk mengamankan data ini?
Saya beralih ke docker-compose karena saya ingin menggunakan rahasia. Saya senang saya lakukan, tampaknya jauh lebih bersih. Setiap layanan memetakan ke wadah. Dan jika Anda ingin beralih ke menjalankan segerombolan, pada dasarnya anda sudah ada di sana.
Catatan: Rahasia tidak dimuat ke lingkungan wadah, mereka dipasang ke/run / rahasia/
4) Jalankan perintah ini dari root proyek untuk melihat bahwa wadah memang memiliki akses ke rahasia Anda, (Docker harus berjalan dan docker-compose diinstal):
docker-compose up --build my_service
Anda akan melihat wadah Anda mengeluarkan rahasia Anda.