Docker en Producción · Lección 14
¿Por qué pasar una contraseña como variable de entorno en el Dockerfile (ENV) es una mala práctica de seguridad?
Queda visible en el historial de capas de la imagen y en 'docker inspect'
Hace que el contenedor no pueda arrancar nunca
Docker prohíbe técnicamente usar ENV para contraseñas
Solo afecta a imágenes basadas en Windows
Docker en Producción · Lección 14
Completa el código
Mecanismo dedicado para secretos en Docker Swarm:
Revisa: docker secret es el mecanismo dedicado en Swarm.
Docker en Producción · Lección 14
¿Por qué usar un mecanismo dedicado de secretos es mejor que hardcodear una contraseña directamente en el Dockerfile?
Pista: evita que el secreto quede expuesto permanentemente en el historial de capas de la imagen.
✓
¡Lección completada!
Gestión de secretos en Docker
0
XP ganado
3
Vidas restantes