Docker有關機密資料設定問題

8 回覆
0 Like 3 Dislike
2021-10-18 01:29:13
最近整左個Discord bot既Docker image
入面有個cfg檔寫住我個discord developer token(機密資料)
咁應該就要用.dockerignore去exclude呢個cfg檔 然後再用其他方法插番入去
而家有兩種做法:
1. 整個volume裝住呢個cfg檔 用個時順便mount埋
2. 用docker secret或k8s既類似功能 (唔太識用)
想問下第1種做法有冇安全問題? 第2種做法同第1種相比有乜分別?
新手求教
2021-10-20 09:41:47
Environment Variable
2021-10-20 10:33:53
用.env file 裝住,唔push上git repo,我用docker compose係咁做
2021-10-20 14:30:35
我知有兩種做法
其實係想知就咁mount既話有冇securuty implication因為要搞secret有點麻煩
2021-10-20 20:12:06
如果真係考慮security, 你只可以用secret 因為佢係tmpfs 永遠唔會落disk
2021-10-20 20:24:03
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞