DEVOPSTRAINER
Вопросы / Docker

Какие существуют практики безопасного хранения секретов при сборке и запуске контейнеров (Docker Secrets, BuildKit --secret, Vault)?

Краткий ответ

Секреты нельзя хардкодить в Dockerfile, класть в образ или хранить в Git. Используют: BuildKit Secrets (--secret при сборке), Docker Secrets (Swarm), Vault / Secret Manager (в рантайме), Kubernetes Secrets.

Ещё вопросы по теме «Docker»

Готовишься к DevOps-собеседованию?
Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа.
Открыть тренажёр →