您好,登錄后才能下訂單哦!
這期內容當中小編將會給大家帶來有關怎樣使用Secret,文章內容豐富且以專業的角度為大家分析和敘述,閱讀完這篇文章希望大家可以有所收獲。
我們經常要向容器傳遞敏感信息,最常見的莫過于密碼了。比如:
docker run -e MYSQL_ROOT_PASSWORD=my-secret-pw -d mysql
在啟動 MySQL 容器時我們通過環境變量 MYSQL_ROOT_PASSWORD
設置了 MySQL 的管理員密碼。不過密碼是以明文的形式寫在 docker run
命令中,有潛在的安全隱患。
為了解決這個問題,docker swarm 提供了 secret 機制,允許將敏感信息加密后保存到 secret 中,用戶可以指定哪些容器可以使用此 secret。
如果使用 secret 啟動 MySQL 容器,方法是:
在 swarm manager 中創建 secret my_secret_data
,將密碼保存其中。
echo "my-secret-pw" | docker secret create my_secret_data -
啟動 MySQL service,并指定使用 secret my_secret_data
。
docker service create \ --name mysql \ --secret source=my_secret_data,target=mysql_root_password \ -e MYSQL_ROOT_PASSWORD_FILE="/run/secrets/mysql_root_password">
上述就是小編為大家分享的怎樣使用Secret了,如果剛好有類似的疑惑,不妨參照上述分析進行理解。如果想知道更多相關知識,歡迎關注億速云行業資訊頻道。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。