Size: a a a

2020 May 15

ZE

Zewa 🚽 Expert in Rude QA
--secrets только в рантайме монтируется, в билдтайме хер
источник

СС

Сказочный Сникерс... in Rude QA
кажется ты что то делаешь не так
источник

ZE

Zewa 🚽 Expert in Rude QA
Ты че пес, я сеньор
источник

ZE

Zewa 🚽 Expert in Rude QA
Что не так?
источник

СС

Сказочный Сникерс... in Rude QA
ты что руками собираешь что ли образ?
источник

ZE

Zewa 🚽 Expert in Rude QA
Нет, конечно, композ дергает докер билд
источник

СС

Сказочный Сникерс... in Rude QA
а кто компоуз дергает?
источник

ZE

Zewa 🚽 Expert in Rude QA
Руки/жека
источник

СС

Сказочный Сникерс... in Rude QA
в этом и проблема)
источник

СС

Сказочный Сникерс... in Rude QA
если руки конечно же
источник

ZE

Zewa 🚽 Expert in Rude QA
Как это влияет на то, что внутри докерфайлов есть ресурсы, требующие авторищации?)
источник

ZE

Zewa 🚽 Expert in Rude QA
И креды хранить в докерфайлах - не безопасно
источник

СС

Сказочный Сникерс... in Rude QA
в том что тебе не надо передавать это через аргументы
источник

СС

Сказочный Сникерс... in Rude QA
это должны заинжектить в временный енв твой CI CD, а все кому надо должны из этого енва взять
источник

ZE

Zewa 🚽 Expert in Rude QA
Так это понятно, что есть   .env и там можно  все прокинуть, но прокинутая дата осядет в хистори образа
источник

b

betzy in Rude QA
Zewa 🚽 Expert
Так это понятно, что есть   .env и там можно  все прокинуть, но прокинутая дата осядет в хистори образа
он не про .env
источник

СС

Сказочный Сникерс... in Rude QA
я не про .env
источник

b

betzy in Rude QA
а про сикреты женкинса например
источник

b

betzy in Rude QA
которые передаются в пайплайн
источник

ZE

Zewa 🚽 Expert in Rude QA
Бля, ну да пох, передается это через енвы женкинса, окей. В билд прокидывается плейнтекстовый токен и потом доступен через докер хисторь
источник