怎样使用Secret

这期内容当中小编将会给大家带来有关怎样使用Secret,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。

创新互联服务项目包括电白网站建设、电白网站制作、电白网页制作以及电白网络营销策划等。多年来,我们专注于互联网行业,利用自身积累的技术优势、行业经验、深度合作伙伴关系等,向广大中小型企业、政府机构等提供互联网行业的解决方案,电白网站推广取得了明显的社会效益与经济效益。目前,我们服务的客户以成都为中心已经辐射到电白省份的部分城市,未来相信会继续扩大服务区域并继续获得客户的支持与信任!

我们经常要向容器传递敏感信息,最常见的莫过于密码了。比如:

docker run -e MySQL_ROOT_PASSWORD=my-secret-pw -d mysql

在启动 MySQL 容器时我们通过环境变量 MYSQL_ROOT_PASSWORD 设置了 MySQL 的管理员密码。不过密码是以明文的形式写在 docker run 命令中,有潜在的安全隐患。

为了解决这个问题,docker swarm 提供了 secret 机制,允许将敏感信息加密后保存到 secret 中,用户可以指定哪些容器可以使用此 secret。

如果使用 secret 启动 MySQL 容器,方法是:

  1. 在 swarm manager 中创建 secret my_secret_data,将密码保存其中。

echo "my-secret-pw" | docker secret create my_secret_data -
  1. 启动 MySQL service,并指定使用 secret my_secret_data

docker service create \
        --name mysql \
        --secret source=my_secret_data,target=mysql_root_password \
        -e MYSQL_ROOT_PASSWORD_FILE="/run/secrets/mysql_root_password">

上述就是小编为大家分享的怎样使用Secret了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注创新互联行业资讯频道。


本文名称:怎样使用Secret
文章地址:http://pwwzsj.com/article/gcegis.html