Docker Swarm · Lección 16
¿Cómo gestiona Swarm un secreto desde que se crea hasta que lo usa una tarea?
Se guarda cifrado en el log Raft de los managers y solo se entrega a los nodos que ejecutan tareas autorizadas, montándose como archivo en memoria dentro del contenedor
Se guarda en texto plano en cada nodo del swarm, de forma que cualquier contenedor del mismo host puede leerlo
Se escribe en un volumen persistente compartido que todos los servicios del stack pueden montar libremente
Se inyecta como variable de entorno visible con docker inspect para que la aplicación lo lea sin cambios de código
Docker Swarm · Lección 16
Completa el código
Dentro del contenedor, el secreto aparece en /run/
Revisa: se monta en /run/secrets/.
Docker Swarm · Lección 16
¿Por qué montar el secreto como archivo en memoria es más seguro que pasarlo en una variable de entorno?
Pista: las variables de entorno se ven con docker inspect y pueden acabar en logs o procesos hijos; un archivo en memoria no se escribe en el disco del nodo y solo lo ve el contenedor autorizado.
✓
¡Lección completada!
Docker secrets
0
XP ganado
3
Vidas restantes