Как безопасно передать приватный токен в этап сборки, чтобы он не попал в финальный образ и историю слоёв?
👾 — ENV GIT_TOKEN=... и использовать в RUN
👍 — COPY token /root/token и потом RUN rm /root/token
🥰 — Использовать BuildKit: RUN --mount=type=secret,id=git_token ... и собирать docker build --secret id=git_token,src=./token
⚡ — ARG GIT_TOKEN=... и использовать в RUN
Библиотека задач по DevOps
Post #982
765
- 🥰 4