Docker ARG와 ENV에 민감정보를 넣으면 안 되는 이유
레지스트리에 올린 이미지 설정이나 이력에서 비밀이 확인된다는 상황에서 원인을 구분하고 안전하게 수정·검증하는 순서를 정리합니다.
DockerLinux
해결법 읽기 ↗하기싫지만 하게 되는 개발. 너무 귀찮다.
레지스트리에 올린 이미지 설정이나 이력에서 비밀이 확인된다는 상황에서 원인을 구분하고 안전하게 수정·검증하는 순서를 정리합니다.
docker run 직후 Exited 상태가 된다는 상황에서 원인을 구분하고 안전하게 수정·검증하는 순서를 정리합니다.
DB 컨테이너 시작 직후 앱이 접속하다 실패한다는 상황에서 원인을 구분하고 안전하게 수정·검증하는 순서를 정리합니다.
Pod가 노드에 배치되지 않고 Pending 상태로 남는다는 상황에서 원인을 구분하고 안전하게 수정·검증하는 순서를 정리합니다.
Pod가 반복 재시작되어 현재 로그만으로 원인이 보이지 않는다는 상황에서 원인을 구분하고 안전하게 수정·검증하는 순서를 정리합니다.
비밀번호나 명령의 $VAR 부분이 치환되거나 빈 값이 된다는 상황에서 원인을 구분하고 안전하게 수정·검증하는 순서를 정리합니다.
부하 중 컨테이너가 137로 종료되고 재시작된다는 상황에서 원인을 구분하고 안전하게 수정·검증하는 순서를 정리합니다.
ConfigMap을 바꿨지만 환경변수나 앱 설정이 그대로다는 상황에서 원인을 구분하고 안전하게 수정·검증하는 순서를 정리합니다.
최종 단계에서 빌드 산출물을 복사하는 단계가 실패한다는 상황에서 원인을 구분하고 안전하게 수정·검증하는 순서를 정리합니다.
시작이 느린 앱이 liveness 실패로 계속 재시작되거나 준비 전 트래픽을 받는다는 상황에서 원인을 구분하고 안전하게 수정·검증하는 순서를 정리합니다.