Hoppa till innehållet
Stackship-dokumentation English

HemligheterAnvändareMaskinöversatt

Hemligheter i container instances

Lämna valvhemligheter till en container instance som miljövariabler.

Referera till en hemlighet

Lägg till en miljövariabel på en container under container instancens flik Komponenter och hämta dess värde från ett valv: välj valvet och hemligheten. Variabelns namn väljer du själv, men ett valvbaserat namn måste vara unikt inom komponenten, över alla dess containrar.

Viktigt

Hemligheter levereras per komponent, inte per container. Så snart en container i en komponent refererar till en valvhemlighet får varje container i komponenten — även init-containrar — alla komponentens valvbaserade värden: filen /secrets/env.json monteras i var och en av dem, och varje container vars kommando är känt startas genom omslaget nedan och får värdena som miljövariabler. Lägg en container som inte ska se hemligheterna i en egen komponent.

Ange kommandot

Hemligheter når en container som riktiga miljövariabler eftersom plattformen startar containern via en liten omslagsprocess: den laddar värdena och kör sedan containerns eget kommando. För det måste den känna till kommandot, så en container som refererar till en valvhemlighet måste ange det — imagens ENTRYPOINT som kommando och dess CMD som argument. Utan det avvisas ändringen:

text
Container '<name>' references a vault secret but declares no command. Vault-backed variables are delivered by wrapping the container's entrypoint, so declare the image's ENTRYPOINT (and CMD as args).

Portalen varnar för ett saknat kommando innan du sparar.

Åtkomst till valvet

När du sparar container instancen tilldelas dess identitet Secrets Reader på varje valv den refererar till, om du får göra det — se Ge en arbetslast åtkomst.

När ett värde ändras

Värdena laddas när en container startar. Starta om container instancen för att få med en ändrad hemlighet.