прописывать их в docker-compose, а потом пушить в гит не хорошо) Как будет правильнее передавать в образ/контейнер секретные-ключи?
в доке написано про секреты
Во время сборке на проде прокидывать через флаг build-arg или env file
Спасибо за ответ
.env файл
Секреты в образах это плохо
env контейнера всё равно легко читается с хоста🌚
Если у тебя есть доступ к хосту, то ни о какой защите говорить не приходится
Обсуждают сегодня