Les secrets de vos conteneurs ne sont plus écrits en clair dans le fichier compose
v0.31.0-beta
- Les secrets de vos conteneurs ne sont plus écrits en clair dans le fichier compose. Les variables d'environnement de chaque application, y compris celles marquées masquées, sont désormais écrites dans un fichier annexe lisible par le seul compte root (0600), au lieu d'être inscrites dans le
docker-compose.ymldu projet, où n'importe queldocker inspectles affichait. Les identifiants du stockage objet suivent le même chemin. Le fichier d'une application supprimée est effacé au déploiement suivant. - Le hub n'envoie ces fichiers qu'aux agents qui savent les écrire : un agent plus ancien continue de recevoir les valeurs comme avant, sans rien casser. Mettez l'agent à jour pour bénéficier du changement.