Italiano

Strumenti per sviluppatori · Docker viene eseguito sul convertitore di composizione Docker

La composizione dei file contiene segreti: mantieni le password fuori dai blocchi dell'ambiente

· Perché è importante

finestra mobile comporre segreti

Diagramma astratto che illustra i segreti dei file di composizione: mantenere le password fuori dai blocchi dell'ambiente
Illustrazione vettoriale originale ToolAcre

Un comando di esecuzione docker con -e DB_PASSWORD=... diventa un file YAML con la stessa password in testo semplice. Questo post spiega perché è importante, come rimuovere i segreti e perché la conversione stessa non dovrebbe lasciare la tua macchina.

La password è nel file diff: il file Compose convertito sta per essere inviato con i valori -e copiati alla lettera

La password è nel file diff: il file Compose convertito sta per essere inviato con i valori -e copiati alla lettera. Prova: una password -e letterale appare testualmente nell'output dell'ambiente. Riproduci il posizionamento segreto con letterali usa e getta. Associa ciascuna occorrenza di origine a variabili letterali ed elaborazione del browser; prenotare l'archiviazione delle credenziali e i file per la revisione della destinazione.

L'incidente dei segreti rivela inoltre che un limite separato dell'incidente dei segreti è che questa libreria di conversione stessa esegue solo l'elaborazione di stringhe locali. Prova: questa stessa libreria di conversione esegue solo l'elaborazione locale delle stringhe. Questo vincolo di posizionamento segreto è un punto fermo. Ispeziona le variabili letterali e l'elaborazione del browser senza comportamenti di produzione, quindi documenta un controllo dell'host per l'archiviazione di credenziali e file.

Cosa finisce in un file Compose: password, token, nomi host interni e percorsi che descrivono la tua infrastruttura

Cosa finisce in un file Compose: password, token, nomi host interni e percorsi che descrivono la tua infrastruttura. Prova: monta reti di nomi host e riferimenti a immagini può rivelare l'infrastruttura. Traccia i token di posizionamento segreto in variabili letterali ed elaborazione del browser. Separare i valori ordinati dai campi dell'ultimo valore; l'archiviazione delle credenziali e i file sono esterni alla raccolta.

Un limite grammaticale dei segreti correlato è che i riferimenti env_file vengono emessi ma no. Prova: i riferimenti env_file vengono emessi ma no. Utilizzare questo fatto di posizionamento segreto per prevedere un membro o uno scalare nelle variabili letterali e nell'elaborazione del browser. Controlla gli avvisi prima di decidere qualsiasi cosa sull'archiviazione delle credenziali e sui file.

Un convertitore remoto potrebbe rivelare valori incollati; questo repository dimostra solo il proprio percorso di conversione locale

Perché i convertitori online sono un rischio: incollare un docker run in un modulo che pubblica su un server invia tutti i segreti a una terza parte. Prova: l'invio del testo del comando da remoto rivelerebbe tutti i valori inclusi; Un convertitore remoto potrebbe rivelare valori incollati; questo repository dimostra solo il proprio percorso di conversione locale. Giudica la serializzazione del posizionamento segreto dal suo modello. La citazione di variabili letterali e l'elaborazione del browser proteggono i tipi ma non forniscono alcuna prova operativa per l'archiviazione di credenziali e file.

La seconda osservazione sulla serializzazione dei segreti è mantenere per questa sezione dei segreti il ​​comando originale per questa sezione dei segreti e gli avvisi accanto a per questa sezione dei segreti questo file candidato che il risultato della serializzazione dei segreti separa rappresentato per questa configurazione della sezione dei segreti dal contesto assente per questa sezione dei segreti i metadati dell'immagine sono esterni alla trasformazione della serializzazione dei segreti. Prova: il repository non fornisce alcuna prova storica o di runtime più ampia. Questo output del posizionamento segreto separa le impostazioni dal contesto non disponibile. Mantieni revisionabili le variabili letterali e l'elaborazione del browser e controlla l'archiviazione delle credenziali e i file in modo indipendente.

La libreria di conversione di ToolAcre non esegue alcuna richiesta, mentre la pagina circostante può comunque caricare le risorse del sito divulgate

Come si comporta il convertitore di ToolAcre: la conversione viene eseguita nel browser, non viene caricato nulla e il pannello di rete lo mostra. Prova: questa stessa libreria di conversione esegue solo l'elaborazione locale delle stringhe; La libreria di conversione di ToolAcre non esegue alcuna richiesta, mentre la pagina circostante può comunque caricare le risorse del sito divulgate. Fermati all'eccezione del posizionamento segreto invece di indovinare. Qualsiasi aggiunta vicino alle variabili letterali e all'elaborazione del browser richiede un motivo specifico della distribuzione legato all'archiviazione delle credenziali e ai file.

Un altro vincolo di eccezione dei segreti è che per questa sezione dei segreti mantieni il comando originale e gli avvisi per questa sezione dei segreti accanto a questo file candidato. Mantieni il comando di posizionamento segreto originale accanto agli avvisi. Il confronto mostra quali variabili letterali e l'elaborazione del browser contengono e quale archiviazione delle credenziali e decisione sui file rimangono manuali.

Spostamento dei segreti fuori dal file: interpolazione ${VAR} da un file .env, env_file e segreti basati su file ignorati da git: per le immagini che li supportano

Spostamento dei segreti fuori dal file: interpolazione ${VAR} da un file .env, env_file e segreti basati su file ignorati da git: per le immagini che li supportano. Costruisci l'esempio di posizionamento segreto con nomi sintetici. Rendi tracciabili tutte le variabili letterali e gli elementi di elaborazione del browser senza esporre l'archiviazione delle credenziali di produzione e i dettagli dei file.

Lo stesso esempio di esempio di segreti dimostra che un limite separato dell'esempio di segreti è che la conversione locale rimuove un percorso di trasferimento senza rendere sicuro il testo non crittografato. Prova: la conversione locale rimuove un percorso di trasferimento senza rendere sicuro il testo in chiaro. Il fatto del posizionamento segreto accoppiato dovrebbe essere visibile nelle variabili letterali e nell'elaborazione del browser. Registra quella riga ed evita supposizioni sull'archiviazione e sui file delle credenziali.

Esempio realizzato: conversione di un comando MariaDB: il YAML grezzo con il segreto, quindi la versione pulita con .env e .gitignore

Esempio realizzato: conversione di un comando MariaDB: il YAML grezzo con il segreto, quindi la versione pulita con .env e .gitignore. Prova: una password didattica deve essere sostituita manualmente prima del salvataggio. Traduci la conseguenza del posizionamento segreto in una variabile letterale osservabile e in una differenza di elaborazione del browser. Docker possiede il successivo verdetto sull'archiviazione delle credenziali e sui file.

L'implementazione delle conseguenze dei segreti mostra anche che un limite separato dell'effetto dei segreti è che una password letterale -e appare testualmente nell'output dell'ambiente. Suddivisione delle responsabilità di posizionamento dei segreti: la conversione scrive variabili letterali ed elaborazione del browser, il repository rimuove i segreti e gli operatori convalidano l'archiviazione e i file delle credenziali.

Ciò che questo non copre: gestori segreti, repository crittografati e iniezione di runtime, che variano in base alla piattaforma

Ciò che questo non copre: gestori segreti, repository crittografati e iniezione di runtime, che variano in base alla piattaforma. Prova: i gestori segreti e la consegna crittografata variano in base alla piattaforma. Limita l'ambito del posizionamento segreto alle variabili letterali e ai rami di elaborazione del browser mostrati qui. I moduli e le impostazioni predefinite adiacenti non possono rispondere a domande sull'archiviazione delle credenziali e sui file.

Un altro limite dell'ambito dei segreti deriva da Un limite del limite dei segreti separato è che le reti dei nomi host montati e i riferimenti alle immagini possono rivelare l'infrastruttura. Tratta questo confine di posizionamento segreto come un'esclusione. Preferire variabili letterali accurate ed elaborazione del browser rispetto a ipotesi sull'archiviazione di credenziali e file.

Conclusione: converti localmente, quindi esternalizza i segreti: il convertitore ti offre YAML senza esposizione

Conclusione: converti localmente, quindi esternalizza i segreti: il convertitore ti offre YAML senza esposizione. Controlla il posizionamento del segreto come opzione di origine, campo del modello, variabili letterali e riga di elaborazione del browser e avviso. Rimuovere i segreti prima di controllare l'archiviazione delle credenziali e i file.

Infine, la fonte dei segreti conferma che un limite decisionale separato sui segreti è che l'invio del testo del comando in remoto rivelerebbe tutti i valori inclusi. Prova: l'invio del testo del comando da remoto rivelerebbe tutti i valori inclusi. Chiudi il posizionamento segreto in modo restrittivo: le variabili letterali e l'elaborazione del browser sono un candidato; L'archiviazione delle credenziali, i file e l'equivalenza della shell non sono garanzie.