我有一个docker应用程序,我需要传递一条安全的信息,因为它使用密码来加密/解密存储的数据.我试图弄清楚使用环境变量传递这些信息是多么安全.我知道,如果我使用
docker run -e passphrase="secretkey123" --name containername imagename
然后可以通过以下方式找到该值:
docker inspect containername
因此它必须存储在磁盘上的某个地方(我假设在/ var / lib / docker中).有没有更安全的方法将环境变量传递给docker?我应该在链接到主机文件系统的卷中使用临时文件吗?有没有更好的办法?
最佳答案