Docker Swarm Secrets: как безопасно хранить пароли, ключи и API-токены
TipoIT
0:00 / 0:00
Docker Swarm Secrets: как безопасно хранить пароли, ключи и API-токены
147 просмотров · 3 месяца назад
TipoIT
801 подписчик
147 просмотров · 3 месяца назад
В этом видео разбираем Docker Swarm Secrets — встроенное хранилище секретов для логинов, паролей, сертификатов, SSH-ключей и API-токенов. Покажу, почему нельзя хранить пароли прямо в YAML-файлах и environment-переменных, где Docker Swarm хранит секреты и почему доступ к ним получает только тот сервис, которому они явно переданы.
На практике создадим секреты через docker secret create, посмотрим список через docker secret ls, передадим их в сервис через docker service create --secret, а также разберём использование secrets в YAML/Stack-файле через external: true и file. Отдельно обсудим путь /run/secrets, неизменяемость секретов, удаление через docker secret rm и ограничения по размеру. Основано на загруженном сценарии.