♥ 3
⚡ 0
Docker Swarm · Lección 16

¿Cómo gestiona Swarm un secreto desde que se crea hasta que lo usa una tarea?

Se guarda cifrado en el log Raft de los managers y solo se entrega a los nodos que ejecutan tareas autorizadas, montándose como archivo en memoria dentro del contenedor
Se guarda en texto plano en cada nodo del swarm, de forma que cualquier contenedor del mismo host puede leerlo
Se escribe en un volumen persistente compartido que todos los servicios del stack pueden montar libremente
Se inyecta como variable de entorno visible con docker inspect para que la aplicación lo lea sin cambios de código
Docker Swarm · Lección 16

Completa el código

Dentro del contenedor, el secreto aparece en /run/
Docker Swarm · Lección 16

¿Por qué montar el secreto como archivo en memoria es más seguro que pasarlo en una variable de entorno?

✓

¡Lección completada!

Docker secrets

0
XP ganado
3
Vidas restantes