Docker environment absichern - swarm mode

Cavekeeper

Benutzer
Mitglied seit
08. Okt 2008
Beiträge
117
Punkte für Reaktionen
3
Punkte
18
Moin Moin,

ich wollte mein Docker Environment etwas sicherer machen und die Passwörter dort rausbekommen.
Nach etwas googeln fand ich eine Möglichkeit das mit Docker Secret zu realisieren.
Nun meldet mir mein Docker, dass es nicht im Swarm Mode läuft.
Ich habe mich noch nicht getraut, mein stabil laufendes Docker in den Swarm Mode zu versetzen.
Möglicherweise zerschieße ich meine Container, oder bekomme andere Probleme. Synology ist in einigen Sachen ja ziemlich eigen.
Hat es schon mal jemand problemlos vollbracht?
Oder habt ihr eine bessere Idee die Sicherheit der offen liegenden Passwörter zu verbessern?

Bildschirmfoto 2022-01-18 um 17.38.57.png

Gruß
Thomas
 

haydibe

Benutzer
Sehr erfahren
Mitglied seit
12. Apr 2016
Beiträge
1.481
Punkte für Reaktionen
364
Punkte
103
Läuft nicht. Im Swarm Mode kommen die Environments nicht bis zum Container durch. Wenn man ein "inspect" auf einen Swarm-Service macht, sind die Environments noch vorhanden, dann erzeugt der Swarm-Service einen Service-Task, der den Container erzeugt - innerhalb des Containers ist dann kein einziges Environment zu finden. Seitdem Syno eine Docker-Engine mit Swarm Mode ausliefert, ist das verhalten so....

Wenn Swarm Services nicht "kaputt" wären, dann wäre das Verhalten auch anders als Du denkst:
Swarm Secrets können als Zeichenkette oder Datei hinterlegt werden, aber in den Container können sie nur als Dateien eingebunden werden.
Sprich: das Image muss so vorbereitet sein, dass der Container das Secret aus der Datei auslesen und entsprechend verwenden kann.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!