Essai gratuit · 14 jours · Sans engagementDémarrer

Les secrets de vos conteneurs ne sont plus écrits en clair dans le fichier compose

v0.31.0-beta
  • Les secrets de vos conteneurs ne sont plus écrits en clair dans le fichier compose. Les variables d'environnement de chaque application, y compris celles marquées masquées, sont désormais écrites dans un fichier annexe lisible par le seul compte root (0600), au lieu d'être inscrites dans le docker-compose.yml du projet, où n'importe quel docker inspect les affichait. Les identifiants du stockage objet suivent le même chemin. Le fichier d'une application supprimée est effacé au déploiement suivant.
  • Le hub n'envoie ces fichiers qu'aux agents qui savent les écrire : un agent plus ancien continue de recevoir les valeurs comme avant, sans rien casser. Mettez l'agent à jour pour bénéficier du changement.
Les secrets de vos conteneurs ne sont plus écrits en clair dans le fichier compose - Pierrr