Docker environment absichern - swarm mode

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Cavekeeper

Benutzer
Registriert
08. Okt. 2008
Beiträge
142
Reaktionspunkte
6
Punkte
18
Moin Moin,

ich wollte mein Docker Environment etwas sicherer machen und die Passwörter dort rausbekommen.
Nach etwas googeln fand ich eine Möglichkeit das mit Docker Secret zu realisieren.
Nun meldet mir mein Docker, dass es nicht im Swarm Mode läuft.
Ich habe mich noch nicht getraut, mein stabil laufendes Docker in den Swarm Mode zu versetzen.
Möglicherweise zerschieße ich meine Container, oder bekomme andere Probleme. Synology ist in einigen Sachen ja ziemlich eigen.
Hat es schon mal jemand problemlos vollbracht?
Oder habt ihr eine bessere Idee die Sicherheit der offen liegenden Passwörter zu verbessern?

Bildschirmfoto 2022-01-18 um 17.38.57.png

Gruß
Thomas
 
Läuft nicht. Im Swarm Mode kommen die Environments nicht bis zum Container durch. Wenn man ein "inspect" auf einen Swarm-Service macht, sind die Environments noch vorhanden, dann erzeugt der Swarm-Service einen Service-Task, der den Container erzeugt - innerhalb des Containers ist dann kein einziges Environment zu finden. Seitdem Syno eine Docker-Engine mit Swarm Mode ausliefert, ist das verhalten so....

Wenn Swarm Services nicht "kaputt" wären, dann wäre das Verhalten auch anders als Du denkst:
Swarm Secrets können als Zeichenkette oder Datei hinterlegt werden, aber in den Container können sie nur als Dateien eingebunden werden.
Sprich: das Image muss so vorbereitet sein, dass der Container das Secret aus der Datei auslesen und entsprechend verwenden kann.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat