LINUX.ORG.RU
ФорумAdmin

Изменение секрета Docker без перезапуска службы Docker swarm

 


0

3

Здравствуйте,

Недавно мне пришлось поменять секрет в продакшн-стеке Docker Swarm. Проблема в том, что если я хочу оставить то же имя, приходится удалять сервис, удалять секрет, заново его создавать и снова поднимать сервис. Не особо удобно, учитывая что это продакшн-сайт: https://pingmynetwork.com/

Какие у вас best practices? Я считаю это дико неудобным. Ротация паролей в такой среде просто ад.

Поднимать инстанс с новыми настройками, ждать пока он запустится и после этого тушить старый, будет без простоя

masa ★★★
()
  1. Создаешь новый секрет с новым именем
  2. Говоришь сервису использовать этот секрет через docker service update
  3. Удаляешь старый секрет
bigbit ★★★★★
()
Ответ на: комментарий от Tesler

Ну там docker-compose вполне справляется.

А сейчас можно даже podman compose поставить и станет немного безопаснее и светлее.

Nurmukh ★★★★
()
Последнее исправление: Nurmukh (всего исправлений: 1)

Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария