LINUX.ORG.RU
ФорумAdmin

Изменение секрета Docker без перезапуска службы Docker swarm

 


0

3

Здравствуйте,

Недавно мне пришлось поменять секрет в продакшн-стеке Docker Swarm. Проблема в том, что если я хочу оставить то же имя, приходится удалять сервис, удалять секрет, заново его создавать и снова поднимать сервис. Не особо удобно, учитывая что это продакшн-сайт: https://pingmynetwork.com/

Какие у вас best practices? Я считаю это дико неудобным. Ротация паролей в такой среде просто ад.

  1. Создаешь новый секрет с новым именем
  2. Говоришь сервису использовать этот секрет через docker service update
  3. Удаляешь старый секрет
bigbit ★★★★★
()
Ответ на: комментарий от ox55ff

Почему? А что использовать? Кубер?

Пс: автор не писал, но думается у него там небольшой проект, в котором немного сервисов.

Tesler
()
Последнее исправление: Tesler (всего исправлений: 2)