在线精品99_中国九九盗摄偷拍偷看_91免费版在线观看_91.app_91高清视频在线_99热最新网站

Secret的使用场景有哪些

145次阅读
没有评论

共计 872 个字符,预计需要花费 3 分钟才能阅读完成。

这篇文章给大家介绍 Secret 的使用场景有哪些,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。

我们可以用 secret 管理任何敏感数据。这些敏感数据是容器在运行时需要的,同时我们不又想将这些数据保存到镜像中。

secret 可用于管理:

用户名和密码。

TLS 证书。

SSH 秘钥。

其他小于 500 KB 的数据。

secret 只能在 swarm service 中使用。普通容器想使用 secret,可以将其包装成副本数为 1 的 service。

这里我们再举一个使用 secret 的典型场景。

数据中心有三套 swarm 环境,分别用于开发、测试和生产。对于同一个应用,在不同的环境中使用不同的用户名密码。我们可以在三个环境中分别创建 secret,不过使用相同的名字,比如  username  和  password。应用部署时只需要指定 secret 名字,这样我们就可以用同一套脚本在不同的环境中部署应用了。

除了敏感数据,secret 当然也可以用于非敏感数据,比如配置文件。不过目前新版本的 Docker 提供了 config 子命令来管理不需要加密的数据。config 与 secret 命令的使用方法完全一致。

Secret 的安全性

当在 swarm 中创建 secret 时,Docker 通过 TLS 连接将加密后的 secret 发送给所以的 manager 节点。

secret 创建后,即使是 swarm manager 也无法查看 secret 的明文数据,只能通过  docker secret inspect  查看 secret 的一般信息。

只有当 secret 被指定的 service 使用是,Docker 才会将解密后的 secret 以文件的形式 mount 到容器中,默认的路径为 /run/secrets/ secret_name。例如在前面 MySQL 的例子中,我们可以在容器中查看 secret。

当容器停止运行,Docker 会 unmount secret,并从节点上清除。

关于 Secret 的使用场景有哪些就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

正文完
 
丸趣
版权声明:本站原创文章,由 丸趣 2023-08-25发表,共计872字。
转载说明:除特殊说明外本站除技术相关以外文章皆由网络搜集发布,转载请注明出处。
评论(没有评论)
主站蜘蛛池模板: 久久视频精品38线视频在线观看 | 国产成人精品综合久久久 | 色综合小说网 | 成人无码区免费a片久久鸭软件 | 亚洲一区 中文字幕 | 国产拍拍拍在线观看视频免费 | 亚洲成综合人在线播放 | 很黄的孕妇a级黄毛片 | 亚洲亚洲人成综合网络 | 精品全国在线一区二区 | 国产福利精品视频 | 日韩人妻无码精品一专区二区三区 | 国产成人深夜福利短视频99 | 性高湖久久久久久久久aaaaa | 亚洲人成一区二区三区 | av人摸人人人澡人人超碰妓女 | 中文国产成人精品少久久 | 久久最稳定资源站在线 | 图片区小说区av区 | 噜噜影院无毒不卡 | 久草手机在线 | 国产欧美日韩a片免费软件 国产欧美日韩va另类在线播放 | 免费在线黄色电影 | hh99m 福利毛片 | 免费观看四虎精品国产永久 | 国产成人无码一区二区在线观看 | 久久久一本精品99久久精品88 | 麻豆精品国产精华精华液好用吗 | 人妻天天爽夜夜爽一区二区 | 国内精品无码一区二区三区 | 成人免费高清视频网址 | 中文字幕在线无码一区二区三区 | 香港三日本三级少妇三级视频 | 免费看男女做爰爽爽视频 | 午夜专区 | 久久久久久影视 | 亚洲精品国产第一综合99久久 | 四虎永久在线精品视频免费观看 | 91精品国产亚洲爽啪在线观看 | 乱人伦中文无码视频在线观看 | 天天天色 |