【问题标题】:Accessing sensitive user credentials in entrypoint.sh of docker在 docker 的 entrypoint.sh 中访问敏感的用户凭据
【发布时间】:2019-09-26 03:08:53
【问题描述】:

尝试创建几个Airflow 连接并执行entrypoint.sh 文件中的命令,该文件作为dockerfile 中的入口点文件传递。 由于这些数据库凭据非常敏感,我们是否可以将它们安全地存储在kubernetes 或GCP 上的任何其他位置,并基于local、staging 或production 我们将它们填充到@ 987654329@?

【问题讨论】:

    标签: docker kubernetes google-cloud-platform docker-compose docker-entrypoint


    【解决方案1】:

    您可以将它们存储为 kubernetes 机密,并将它们作为环境变量挂载,以便 entrypoint.sh 访问

    记住 kubernetes secret 只需将 secret 编码为 base64 否则您可以使用 sealed secrets。

    apiVersion: v1
    kind: Pod
    metadata:
      name: secret-env-pod
    spec:
      containers:
      - name: mycontainer
        image: redis
        env:
          - name: SECRET_USERNAME
            valueFrom:
              secretKeyRef:
                name: mysecret
                key: username
          - name: SECRET_PASSWORD
            valueFrom:
              secretKeyRef:
                name: mysecret
                key: password
      restartPolicy: Never
    
    

    【讨论】:

      猜你喜欢
      • 2020-05-13
      • 2017-08-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-01-17
      相关资源
      最近更新 更多