♥ 3
⚡ 0
Docker en Producción · Lección 14

¿Por qué pasar una contraseña como variable de entorno en el Dockerfile (ENV) es una mala práctica de seguridad?

Queda visible en el historial de capas de la imagen y en 'docker inspect'
Hace que el contenedor no pueda arrancar nunca
Docker prohíbe técnicamente usar ENV para contraseñas
Solo afecta a imágenes basadas en Windows
Docker en Producción · Lección 14

Completa el código

Mecanismo dedicado para secretos en Docker Swarm:
Docker en Producción · Lección 14

¿Por qué usar un mecanismo dedicado de secretos es mejor que hardcodear una contraseña directamente en el Dockerfile?

✓

¡Lección completada!

Gestión de secretos en Docker

0
XP ganado
3
Vidas restantes