gpt4 book ai didi

docker代理密码明文?

转载 作者:行者123 更新时间:2023-12-02 18:30:39 33 4
gpt4 key购买 nike

我错过了 docker 的东西吗?我问这个是因为在阅读了一个多小时的文档后,我意识到这件事不仅要我把我的代理服务器用户/密码 明文放入环境变量,但它也希望我将它放入 DockerFile 本身,再次,明文!!! 所以图像可以得到它吗?

我在这里错过了什么吗?请告诉我有人有更安全的方法来做到这一点。我正在为我们的审计员进行安全风险评估做好准备,仅此一项就足以扼杀这项技术。请告诉我还有另一种方法可以做到这一点。

最佳答案

不应通过将密码放在 Dockerfile 中来将密码备份到镜像中。

生产:

Docker swarm 是 Docker 的生产编排工具。 Docker swarm 允许您使用 Docker secretes 处理敏感信息. secret 是
加密且高度安全。部署堆栈文件时, secret 链接到服务。它们是单独创建的,不能作为纯文本访问。

开发:

Docker secret 可以在 docker swarm 之外使用(即在 dockercompose 中),但是在这种情况下它们并不安全。这是合理的,因为本地开发环境不需要如此严格的安全性。

结论:

Docker sercetes 是用于处理敏感数据的 docker 解决方案。在 Docker swarm 中使用时,secrets 是安全的,无法查看。

关于docker代理密码明文?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46481810/

33 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com