据我了解,Dockersecrets
和挂载(绑定和卷)都是在 Docker 容器中管理机密的安全方式。我想知道是否secrets
有任何安全优势?
我有一组任意大小的秘密。秘密保存在文件夹中的单独文件中。它们会定期自动更改。我想让所有这些都可用于 Docker 容器。使用绑定挂载,我可以挂载他们的文件夹,并且它们都可以访问。使用secrets
,我必须在 Docker Compose 文件中指定每一个,增加耦合并降低可维护性。我有什么理由选择以secrets
可维护性为代价选择吗?
据我了解,Dockersecrets
和挂载(绑定和卷)都是在 Docker 容器中管理机密的安全方式。我想知道是否secrets
有任何安全优势?
我有一组任意大小的秘密。秘密保存在文件夹中的单独文件中。它们会定期自动更改。我想让所有这些都可用于 Docker 容器。使用绑定挂载,我可以挂载他们的文件夹,并且它们都可以访问。使用secrets
,我必须在 Docker Compose 文件中指定每一个,增加耦合并降低可维护性。我有什么理由选择以secrets
可维护性为代价选择吗?