Как безопасно передать приватный токен в этап сборки, чтобы он не попал в финальный образ и историю слоёв?
👾 — ENV GIT_TOKEN=... и использовать в RUN
👍 — COPY token /root/token и потом RUN rm /root/token
🥰 — Использовать BuildKit: RUN --mount=type=secret,id=git_token ... и собирать docker build --secret id=git_token,src=./token
⚡ — ARG GIT_TOKEN=... и использовать в RUN
Библиотека задач по DevOps
Post #1109
1.46K
- 🥰 2
- 👾 2