docker-secrets相关内容

kubernetes秘密在环境变量中具有尾随空格

我在运行在GKE上的Kubernetes 1.9中创建了一个部署,该部署利用了放入环境变量中的机密.我使用一个带有base64编码秘密的yaml文件将这些秘密上传到GKE. 我在容器中看到的是环境变量在其中,但该值包括尾随空格.如果设置环境变量FOO的值为"bar",这就是它的样子,我在秘密yaml中输入的base64将是"YmFyCg ==“: $ echo $ FOO酒吧$ echo ..
发布时间:2021-05-12 20:17:06 其他开发

泊坞窗堆栈:根据机密设置环境变量

我试图根据机密设置密码,但未取回密码。 Docker Server版本为17.06.2-ce。我使用以下命令设置了密码: echo“ abcd” | docker secret创建密码- 我的docker compose yml文件如下所示 版本:'3.1' ... 构建: 上下文:./test dockerfile:Dockerfile 环境: 用户名 ..
发布时间:2020-10-25 03:27:39 其他开发

为什么认为Docker Secrets是安全的?

我阅读了有关 docker机群秘密的信息,并进行了一些测试. 据我了解,这些机密可以替换docker-compose.yml文件中提供的敏感环境变量(例如数据库密码).结果,当我检查docker-compose文件或正在运行的容器时,我不会看到密码.很好-但这真的有帮助吗? 如果攻击者在我的Docker主机上,则可以轻松查看/run/secrets docker exec -it df ..
发布时间:2020-07-21 20:05:14 其他开发

码头工人组成秘密无群

我不想将docker secrets与swarm一起使用,我发现这样做是可行的. 基本上,docker只是将/run/secrets挂载在docker容器中,但是当我进入新建的docker容器并执行echo $POSTGRES_PASSWORD_FILE时,我会得到秘密文件的路径. root@94a0f092eeb1:/# echo $POSTGRES_PASSWORD_FILE /run/ ..
发布时间:2020-07-21 20:05:12 其他开发