如何在构建期间将凭据带入Docker容器
发布时间:2020-12-16 03:39:10 所属栏目:安全 来源:网络整理
导读:我想知道在docker构建期间是否有关于如何将凭证注入Docker容器的最佳实践. 在我的Dockerfile中,我需要获取需要基本身份验证的资源Web服务器,并且我正在考虑如何在不对其进行硬编码的情况下将凭据带入容器的正确方法. 怎么样的.netrc文件并使用它与curl netrc
我想知道在docker构建期间是否有关于如何将凭证注入Docker容器的最佳实践. 怎么样的.netrc文件并使用它与curl –netrc …?但安全呢?我不喜欢将凭据与Dockerfile一起保存在源存储库中. 有没有例如使用参数或环境变量注入凭证的方法? 有任何想法吗? 最佳答案
一些新的Docker功能使其比过去更加优雅和安全.新的multi-phase builds让我们用一个Dockerfile实现构建器模式.此方法将我们的凭据放入临时“构建器”容器中,然后该容器构建一个不包含任何秘密的新容器.
您可以选择如何将凭据获取到构建器容器中.例如: >使用环境变量:ENV creds = user:pass and curl https://$creds@host.com Multi-phase具有多个FROM的Dockerfile:
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |