码头工人组成秘密无群

时间:2018-12-12 20:53:06

标签: docker docker-compose docker-secrets

我不想将docker secrets与swarm一起使用,我发现这样做是可能的。 基本上,docker只是将/ run / secrets挂载到docker容器中,但是当我进入新建的docker容器并执行echo $POSTGRES_PASSWORD_FILE时,我便获得了我的秘密文件的路径。

root@94a0f092eeb1:/# echo $POSTGRES_PASSWORD_FILE
/run/secrets/db_password

这是我的docker-compose.yml文件

version: '3.1'
services:
    postgres:
        image: postgres:9.4
        container_name: postgres
        environment:
            POSTGRES_USER: "db_user"
            POSTGRES_PASSWORD_FILE: /run/secrets/db_password
            POSTGRES_DB: "my_db"
        secrets:
          - db_password
        volumes:
            - ./postgres:/var/lib/postgresql/data
        expose:
            - 5432
secrets:
   db_password:
     file: ./POSTGRES_PASSWORD.txt

我的密码设置正确吗/我的文件有问题吗?

1 个答案:

答案 0 :(得分:4)

好,所以我要做的就是删除

volumes:
    - ./postgres:/var/lib/postgresql/data

我将尝试找出解决方法,但实际上我回答了自己的问题。

这是docker-compose.yml文件的机密示例,其中没有使用docker swarm:

version: '3.1'
services:
    postgres:
        image: postgres:9.4
        container_name: postgres
        environment:
            POSTGRES_USER: "db_user"
            POSTGRES_PASSWORD_FILE: /run/secrets/db_password
            POSTGRES_DB: "my_db"
        secrets:
          - db_password
        ports:
            - "8888:5432"
secrets:
   db_password:
     file: ./POSTGRES_PASSWORD