Secrets 顶级元素

Secret 是一种专注于敏感数据的 Config,对此用法有特定的限制。

服务只有在由secrets属性servicestop-level 元素。

顶级secretsdeclaration 定义或引用授予 Compose 中的服务的敏感数据 应用。密钥的来源是fileenvironment.

  • file:密钥是使用指定路径中的文件内容创建的。
  • environment:密钥是使用环境变量的值创建的。

示例 1

server-certificatesecret 创建为<project_name>_server-certificate部署应用程序时, 通过注册server.cert作为平台机密。

secrets:
  server-certificate:
    file: ./server.cert

示例 2

tokensecret 创建为<project_name>_token部署应用程序时, 通过注册OAUTH_TOKEN环境变量作为平台机密。

secrets:
  token:
    environment: "OAUTH_TOKEN"

其他资源

有关更多信息,请参阅如何在 Compose 中使用密钥