Описание тега docker-secrets

Это тег для вопросов, касающихся функции управления секретами Docker, представленной в Docker 1.13.
1 ответ

Секреты kubernetes имеют конечные пробелы в переменных среды

Я создал развертывание в Kubernetes 1.9, работающее на GKE, которое использует секреты, помещенные в переменные среды. Я загрузил секреты в GKE, используя файл yaml с закодированными секретами base64. Что я вижу в своем контейнере, так это то, что п…
0 ответов

Докер: секреты, необходимые в конфигурационных файлах

Зачастую приложениям требуются какие-то учетные данные в их файлах конфигурации. Большинство приложений не поддерживают чтение этих учетных данных из другого файла, кроме как из самого файла конфигурации. Предоставление этой конфигурации безопасным …
05 окт '17 в 23:46
1 ответ

Docker, AspNetCore, рекомендации по использованию строки подключения к БД

Я провел последнюю неделю или около того, пытаясь изучить докер и все, что он может сделать, однако одна вещь, которую я пытаюсь обдумать, это лучшая практика о том, как управлять секретами, особенно в отношении строк подключения к базе данных и как…
1 ответ

Докер-сочиняй секреты без роя

Я не хочу использовать секреты докера с роем, и я обнаружил, что это возможно. В основном docker просто монтирует / запускает / секретирует внутри Docker-контейнера, но когда я захожу во вновь построенный Docker-контейнер и выполняю echo $POSTGRES_P…
12 дек '18 в 20:53
1 ответ

Можно ли перераспределить образ докера после его загрузки из частного реестра докеров?

У меня есть образ докера, и я должен распространять образ с использованием частного реестра, но возможно ли его перераспределить после загрузки на локальный компьютер? Если да, есть ли способ обеспечить изоляцию, чтобы клиент не мог распространять е…
14 фев '19 в 09:10
0 ответов

Создание секретов докера с пользовательскими переменными в django

У меня есть приложение Django, которое использует Docker для создания сеансов с использованием некоторых пользовательских входов. Спецификация для сервисов выглядит примерно так: { "Name": "dummy_service", "TaskTemplate": { "ContainerSpec": { "Image…
06 мар '18 в 16:25
1 ответ

Секреты докера во время сборки

Есть ли реальная возможность использовать https://docs.docker.com/engine/swarm/secrets/ внутри Dockerfile во время сборки (НЕ для docker-compose конкретного файла.yml)?
16 авг '17 в 08:29
1 ответ

Docker-compose toolbox секретирует файлы, которые не монтируются должным образом

Я пытаюсь составить стек, используя секреты для разработки, я использую локальные файлы в docker/secrets/FILE_NAME. У меня это работало в Windows 10, но я изо всех сил пытаюсь заставить его работать в win7 toolbox. Я получаю ошибку: Cannot create co…
1 ответ

Докер сочиняет 3.1(рой), секреты, ssl и nginx

У меня nginx работает внутри контейнера докера. В файле conf nginx внутри блока сервера я поместил в конфигурацию ssl - порт, crt и ключ. Простейший возможный способ найти файлы crt и key для nginx - это создать секрет докера для двух файлов, и он м…
13 апр '17 в 20:15
1 ответ

Модуль Docker_secret от Ansible не принимает переменную в поле данных

Я использую Ansible 2.4 В сборнике игр я извлекаю секрет из файла хранилища Ansible и пытаюсь внедрить этот секрет в виде секрета роя, используя модуль docker_secret : - hosts: managers become: yes become_method: sudo gather_facts: yes tasks: - name…
02 ноя '17 в 12:28
3 ответа

Докер сочинять - секреты. Дополнительные секреты собственности не допускаются.

docker-compose --version docker-compose версия 1.11.1, сборка 7c5d5e4 У меня есть секретный my_secret_data, добавленный в мой кластер роя: Начало моего составного файла выглядит так: version: "3.1" secrets: my_secret_data: external: true services: m…
15 фев '17 в 15:56
3 ответа

Почему я должен использовать Docker Secrets?

Последние несколько месяцев я управлял паролями для своих докеров, помещая их в переменные ENV. Пример: web: environment: - PASSWORD=123456 Затем я наткнулся на Секреты Докера. Итак, мои вопросы: По каким причинам я должен их использовать? Они более…
14 фев '17 в 10:36
0 ответов

Секреты Docker и проблема совместимости Compose

Я пытаюсь развернуть IMAP-сервер, используя Docker Compose и Secrets для управления сертификатами. Но как только сделаю docker-compose up -d, Я получил: ВНИМАНИЕ: Сервис "imap" использует секретный "ключ" с uid, gid или mode. Эти поля не поддерживаю…
0 ответов

Docker-compose, отозвать секрет из запущенного контейнера

Для режима роя докера я обнаружил, что это может быть легко сделано с --secret-rm вариант в docker service update команда. Но что для docker-compose? Я пытался размонтировать / запустить / секреты в работающем контейнере через docker exec Команда и …
21 дек '18 в 18:16
1 ответ

Использование секрета Docker для доступа к базе данных в Jenkinsfile

В моем Jenkinsfile Я запускаю команду Maven, чтобы начать миграцию базы данных. Эта база данных работает в контейнере Docker. При развертывании контейнера базы данных мы используем секрет Docker из узла менеджера роя для пароля. Есть ли способ, как …
1 ответ

Почему контейнер MySQL Docker жалуется на то, что MYSQL_ROOT_PASSWORD env должен быть определен при использовании секретов Docker 17.03?

Я пытаюсь адаптировать секретный пример Docker для Wordpress (ссылка ниже) для работы в моей настройке Docker Compose (для Drupal). https://docs.docker.com/engine/swarm/secrets/ Однако, когда контейнер mysql запускается, выдается следующая ошибка: "…
1 ответ

Как правильно хранить и делиться доступом к докеру?

Я следовал руководству по докер-машине, чтобы настроить роя докеров в облаке. Я настроил кучу реплик, и жизнь удалась. Теперь мне нужно дать своим товарищам по команде доступ к этому року. Как я могу это сделать? Должен ли я поделиться файлами серти…
2 ответа

Использование секретов Docker в контейнере

Я использую Docker CE 17.09-1. Я использую Docker Swarm и развернул стек с несколькими сервисами. Я решил использовать секреты Docker для различных учетных данных. Одна из служб, которые я использую, требует ввода имени пользователя и пароля базы да…
04 янв '18 в 05:43
2 ответа

Drone CI секреты не заселяются

Я пытаюсь вставить образ докера в личный реестр в Drone 0.8.5, и он работает, когда я жестко кодирую имя пользователя и пароль в конвейере, однако я попытался добавить как данные реестра на вкладке реестра, так и в качестве секретов. Реестр конвейер…
11 сен '18 в 07:51
1 ответ

Секреты Docker в docker-compose.yml

У меня возникли проблемы с использованием секретов докера в docker-compose. Вот мой yml: version: '3.6' secrets: aws_bucket_name: file: ./secrets/aws_bucket_name.txt services: my-service-name: image: my-service-name secrets: - aws_bucket_name build:…