secrets 是 configs 的一个子类别,专门针对敏感数据进行处理,并对这种使用方式设有特定限制。
只有在 services 顶层元素中 secrets 属性明确授予其权限的情况下,服务才能访问 secrets 信息。
顶级 secrets 声明定义或引用了 Compose 应用程序中授予服务的敏感数据。这些密钥的来源可以是 file 或 environment。
  • file:该秘密是根据指定路径下的文件内容生成的。
  • environment:该秘密是根据主机上的环境变量的值生成的。
示例1:当应用程序部署时,会以 <项目名称>_server-certificate 的形式创建 server-certificate 密钥,并通过将 server.cert 的内容注册为平台密钥来实现。
secrets:
  server-certificate:
    file: ./server.cert

示例2:当应用程序部署时,会以 _token 的形式创建 token 密钥,方法是将 OAUTH_TOKEN 环境变量的内容注册为平台密钥。

secrets:
  token:
    environment: "OAUTH_TOKEN"

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐