Hemligheter i container instances
Lämna valvhemligheter till en container instance som miljövariabler.
Referera till en hemlighet
Lägg till en miljövariabel på en container under container instancens flik Komponenter och hämta dess värde från ett valv: välj valvet och hemligheten. Variabelns namn väljer du själv, men ett valvbaserat namn måste vara unikt inom komponenten, över alla dess containrar.
Viktigt
Hemligheter levereras per komponent, inte per container. Så snart en container i en komponent refererar till en valvhemlighet får varje container i komponenten — även init-containrar — alla komponentens valvbaserade värden: filen
/secrets/env.jsonmonteras i var och en av dem, och varje container vars kommando är känt startas genom omslaget nedan och får värdena som miljövariabler. Lägg en container som inte ska se hemligheterna i en egen komponent.
Ange kommandot
Hemligheter når en container som riktiga miljövariabler eftersom plattformen startar containern
via en liten omslagsprocess: den laddar värdena och kör sedan containerns eget kommando. För det
måste den känna till kommandot, så en container som refererar till en valvhemlighet måste ange det
— imagens ENTRYPOINT som kommando och dess CMD som argument. Utan det avvisas ändringen:
Container '<name>' references a vault secret but declares no command. Vault-backed variables are delivered by wrapping the container's entrypoint, so declare the image's ENTRYPOINT (and CMD as args).Portalen varnar för ett saknat kommando innan du sparar.
Åtkomst till valvet
När du sparar container instancen tilldelas dess identitet Secrets Reader på varje valv den refererar till, om du får göra det — se Ge en arbetslast åtkomst.
När ett värde ändras
Värdena laddas när en container startar. Starta om container instancen för att få med en ändrad hemlighet.