【问题标题】:Accessing sensitive user credentials in entrypoint.sh of docker在 docker 的 entrypoint.sh 中访问敏感的用户凭据
【发布时间】:2019-09-26 03:08:53
【问题描述】:
尝试创建几个Airflow 连接并执行entrypoint.sh 文件中的命令,该文件作为dockerfile 中的入口点文件传递。
由于这些数据库凭据非常敏感,我们是否可以将它们安全地存储在kubernetes 或GCP 上的任何其他位置,并基于local、staging 或production 我们将它们填充到@ 987654329@?
【问题讨论】:
标签:
docker
kubernetes
google-cloud-platform
docker-compose
docker-entrypoint
【解决方案1】:
您可以将它们存储为 kubernetes 机密,并将它们作为环境变量挂载,以便 entrypoint.sh 访问
记住 kubernetes secret 只需将 secret 编码为 base64 否则您可以使用 sealed secrets。
apiVersion: v1
kind: Pod
metadata:
name: secret-env-pod
spec:
containers:
- name: mycontainer
image: redis
env:
- name: SECRET_USERNAME
valueFrom:
secretKeyRef:
name: mysecret
key: username
- name: SECRET_PASSWORD
valueFrom:
secretKeyRef:
name: mysecret
key: password
restartPolicy: Never