Tag secrets_management
Wer in einem Docker-Build einen Token braucht, greift schnell zu ARG und --build-arg. Das funktioniert, hat aber einen Haken: der Wert landet in der Build-Historie und oft auch in einem Layer. Wer das Image später zieht, kann ihn auslesen. BuildKit löst das mit Secret-Mounts, die nur zur Build-Zeit sichtbar sind und in keinem Layer stehen. […... mehr auf muellermh.wordpress.com
Ich hatte ein praktisches Problem: Eine Web-App ist „fertig“, aber das README ist entweder veraltet, zu dünn oder so unvollständig, dass neue Teammitglieder erst Tage brauchen, bis sie lokal starten können und die Architektur verstehen. Dokumentation ist dabei nicht schwer … ... mehr auf 1manfactory.com