【发布时间】:2023-01-31 14:48:35
【问题描述】:
我们有一个使用 mongo db 的 spring boot 应用程序。我们需要在客户拥有并安装在他们场所的机器上安装这个完整的应用程序。我们需要以一种无法从中提取任何内容的方式对应用程序进行加密。我们计划通过使用 docker 来做到这一点。截至目前,我们正计划创建一个 docker-compose 文件并将其提供给客户。我们将在我们这边创建图像并将它们推送到存储库。因为我们可以提取容器并从中获取数据,因此这种方法对我们不起作用。有没有办法在 docker 本身的帮助下完成工作,这样文件就不会被提取? 我们需要抽象的文件是我们的 jar 文件和数据库。
我们已经创建了一个 compose 文件,它将创建两个容器,一个用于 spring-boot 应用程序,另一个用于 mongo。 我们还尝试提取容器,我们很容易从中提取 jar 以及我们在脚本中提到并复制到 /docker-entrypoint-initdb.d/ 中的数据库凭据。 需要做一些事情,以便不会提取凭据和 jar 文件。
【问题讨论】:
标签: mongodb spring-boot docker-compose dockerfile docker-registry