Size: a a a

2020 May 15

ZE

Zewa 🚽 Expert in Rude QA
Хоть ты через енвы кидай, хоть через арги
источник

ZE

Zewa 🚽 Expert in Rude QA
Я нашел тока ща вот ишак на билдтацм сикреты
источник

ZE

Zewa 🚽 Expert in Rude QA
Но он пока не закрыт(
источник

ZE

Zewa 🚽 Expert in Rude QA
Секурно, блеат
источник

СС

Сказочный Сникерс... in Rude QA
чего
источник

СС

Сказочный Сникерс... in Rude QA
какая докер хистори
источник

СС

Сказочный Сникерс... in Rude QA
у тебя что в докерфайле прямо вот RUN команда с передачей плейнтекстом секрета?
источник

ИС

Игорь Середа... in Rude QA
Zewa 🚽 Expert
Блин, в докер-композе че, нет билд-тайм секретов?
Есть.
источник

ИС

Игорь Середа... in Rude QA
Хуй знает, что там дальше. Не читал чат пока.
источник

ИС

Игорь Середа... in Rude QA
Zewa 🚽 Expert
И креды хранить в докерфайлах - не безопасно
И не нужно.
источник

ZE

Zewa 🚽 Expert in Rude QA
Сказочный Сникерс
у тебя что в докерфайле прямо вот RUN команда с передачей плейнтекстом секрета?
Ну, например один гитклон с ридонли токеном прокидываю через арги  да
источник

M

Merg in Rude QA
можно использовать мультистейдж сборку и у тебя в докер хистори ничего не будет
источник

ИС

Игорь Середа... in Rude QA
Merg
можно использовать мультистейдж сборку и у тебя в докер хистори ничего не будет
Это во-первых. Во-вторых, гитклон делает CI, а полученный репозиторий уже будет являться контекстом для Dockerfile.
источник

СС

Сказочный Сникерс... in Rude QA
Игорь Середа
Это во-первых. Во-вторых, гитклон делает CI, а полученный репозиторий уже будет являться контекстом для Dockerfile.
+
источник

ИС

Игорь Середа... in Rude QA
Расскажи, что конкретно ты хочшеь сделать, и я скажу тебе, что ты делаешь не так.
источник

M

Merg in Rude QA
Сказочный Сникерс
какая докер хистори
запусти на любой образ в своей системе, там будет команда запуска билда, Зева прав, если проебать образ, то можно похерить секреты
источник

ZE

Zewa 🚽 Expert in Rude QA
Merg
можно использовать мультистейдж сборку и у тебя в докер хистори ничего не будет
У меня мультистейдж, да. Просто токены чекал на тестовом проекте
источник

ZE

Zewa 🚽 Expert in Rude QA
Игорь Середа
Это во-первых. Во-вторых, гитклон делает CI, а полученный репозиторий уже будет являться контекстом для Dockerfile.
звучит логично, пойду куритб, спс
источник

MK

Mem Kekovich in Rude QA
Чо синьоры как дела?
Я вот закончил недельную еблю с кодом. Думаю будет 5к строк дифа или нет :)
Уже третий пулрек такой большой блять
источник

ИС

Игорь Середа... in Rude QA
Mem Kekovich
Чо синьоры как дела?
Я вот закончил недельную еблю с кодом. Думаю будет 5к строк дифа или нет :)
Уже третий пулрек такой большой блять
Сидим как раз, ждём, вдруг кто в пятницу вечером захочет о работе поговорить.
источник