Gitlab — Менеджер Учетных Данных Хоста И Средства Запуска Docker

  • Автор темы ONN
  • Обновлено
  • 22, Oct 2024
  • #1

Представьте, что у вас есть программа GitLab Docker, которой вы хотите передать учетные данные из хранилища учетных данных. То есть переменная CI/CD просто обозначает имя профиля учетных данных.

Есть ли способ подключить контейнеры Docker к хранилищу учетных данных хоста?

#docker #gitlab #security #credentials

ONN


Рег
07 Dec, 2007

Тем
69

Постов
198

Баллов
603
  • 25, Oct 2024
  • #2

Вам необходимо предоставить дополнительную информацию о стеке технологий.

Короче говоря, вы должны смешивать обязанности хоста, забота о gitlab runner + хранилище учетных данных не является хорошей практикой проектирования. Если хост выйдет из строя, вы потеряете две основные услуги вместо одной. Скорее всего у вас будут другие потребители магазина. Кроме того, это нарушает принцип единой ответственности.

По собственному опыту я могу сказать вам, что для этого мы используем «хранилище параметров AWS» (H/A и отдельный сервис). Тайны поглощает штурвал-карта - https://github.com/cmattoon/aws-ssm и внедряются в кластер в качестве конфигураций. После этого каждая заинтересованная сторона могла использовать все, что пожелает.

 

Kks930skestSoky


Рег
17 Oct, 2008

Тем
83

Постов
190

Баллов
615
Похожие темы Дата
Тем
403,760
Комментарии
400,028
Опыт
2,418,908

Интересно