docker-compose文件属性(6)顶部元素secrets
·
secrets 是 configs 的一个子类别,专门针对敏感数据进行处理,并对这种使用方式设有特定限制。
只有在 services 顶层元素中 secrets 属性明确授予其权限的情况下,服务才能访问 secrets 信息。
顶级 secrets 声明定义或引用了 Compose 应用程序中授予服务的敏感数据。这些密钥的来源可以是 file 或 environment。
- file:该秘密是根据指定路径下的文件内容生成的。
- environment:该秘密是根据主机上的环境变量的值生成的。
示例1:当应用程序部署时,会以 <项目名称>_server-certificate 的形式创建 server-certificate 密钥,并通过将 server.cert 的内容注册为平台密钥来实现。
secrets:
server-certificate:
file: ./server.cert
示例2:当应用程序部署时,会以 _token 的形式创建 token 密钥,方法是将 OAUTH_TOKEN 环境变量的内容注册为平台密钥。
secrets:
token:
environment: "OAUTH_TOKEN"
更多推荐



所有评论(0)