0

我正在寻找一种使用 docker 机密的方法,并且在所有情况下,我都不需要更新机密的存储值,这将是一个完美的情况,但我的应用程序有多个具有 3 条腿 OAuth 授权的服务。成功获取所有令牌后,脚本将收集所有令牌,然后从中创建秘密并使用这些秘密在容器中执行我的 docker.compose.yml 文件的配置。问题是何时必须刷新令牌并再次将其存储为机密。Docker 机密不允许更新机密。可能的解决方法或更好的方法是什么?

4

1 回答 1

0

您不会就地更新密钥或配置。它们是不可变的。相反,请在您的秘密名称中包含一个版本号。当您需要更改密码时,请使用新名称创建一个新密码,然后使用新密码版本更新您的服务。这将触发您的服务的滚动更新。

于 2018-09-19T16:30:22.410 回答