@barolina
turn coffee into code

Как передать секреты из Vault в запускаемый мною docker контейнер?

Если к я храню секреты в Vault, и к примеру у меня есть образ, которому для запуска необходимо передать пароль от к примеру postgres.
Как вариант, я могу хранить свои секреты env файле и передавать потом при запуске контейнера через --env-file.
Подскажите, можно как- то так же с делать и vault, при запуске контейнера считывать секреты из vault?
  • Вопрос задан
  • 560 просмотров
Пригласить эксперта
Ответы на вопрос 1
@vitaly_il1
DevOps Consulting
Вопрос интересный! Насколько знаю, нет простого общепринятого способа, в отличие от Kubernetes например.
Почитайте:
- envconsul https://discuss.hashicorp.com/t/secrets-for-docker...
- https://www.katacoda.com/courses/docker-production... -  честно говоря, не понял, доходят ли они до интеграции
- https://www.usenix.org/sites/default/files/confere... - обсуждение проблемы и потенциальных решений
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы