Какие существуют практики безопасного хранения секретов при сборке и запуске контейнеров (Docker Secrets, BuildKit --secret, Vault)?
Краткий ответ
Секреты нельзя хардкодить в Dockerfile, класть в образ или хранить в Git. Используют: BuildKit Secrets (--secret при сборке), Docker Secrets (Swarm), Vault / Secret Manager (в рантайме), Kubernetes Secrets.
Готовишься к DevOps-собеседованию? Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа. Открыть тренажёр →