首页 > 其他分享 >docker secret保存在哪里?

docker secret保存在哪里?

时间:2022-10-14 11:44:06浏览次数:47  
标签:log 保存 swarm secret raft docker root


0、关键问题

docker sercret是用来保存敏感数据的,然后给service来用,用来确保关键数据的安全性。

 

那么,问题是:

 

docker secret的数据保存在哪里?

 

1、docker secret保存在哪里?

 

docker secret是保存在raft log中的。

 

2、谁使用Raft log?

 

Raft log是给swarm manager来使用的。默认是在磁盘上的。

 

3、Raft log在manager的磁盘哪个位置?

 

manager使用的raft log在磁盘的默认位置:

 

/var/lib/docker/swarm/raft

 

[root@nccztsjb-node-01 raft]# ls -l /var/lib/docker/swarm/raft
total 8
drwx------ 2 root root 4096 Sep  6 15:44 snap-v3-encrypted
drwx------ 2 root root 4096 Sep 13 14:36 wal-v3-encrypted
[root@nccztsjb-node-01 raft]# ls -l /var/lib/docker/swarm/raft/*
/var/lib/docker/swarm/raft/snap-v3-encrypted:
total 0

/var/lib/docker/swarm/raft/wal-v3-encrypted:
total 125000
-rw------- 1 root root 64000000 Oct 14 02:24 0000000000000000-0000000000000000.wal
-rw------- 1 root root 64000000 Sep 13 14:36 0.tmp
[root@nccztsjb-node-01 raft]# 

 

注意!

 

raft log都是加密的!所以,这个也是secret使用这个特性的原因,也能够确保secret中,最底层的数据的安全性。

标签:log,保存,swarm,secret,raft,docker,root
From: https://www.cnblogs.com/chuanzhang053/p/16791126.html

相关文章

  • NodeJS 服务 Docker 镜像极致优化指北
    这段时间在开发一个腾讯文档全品类通用的HTML动态服务,为了方便各品类接入的生成与部署,也顺应上云的趋势,考虑使用Docker的方式来固定服务内容,统一进行制品版本的管理。......
  • Docker镜像
    Docker的镜像是分层的,镜像底层为库文件且只读层即不能写入也不能删除数据,从镜像加载启动为一个容器后会生成一个可写层,其写入的数据会复制到宿主机上对应容器的目录,但是容......
  • Ubuntu22.04 安装Docker
    1、安装需要的软件依赖包sudoapt-getinstallapt-transport-httpsca-certificatessoftware-properties-commoncurl-y2、添加中国科技大学GPG密钥和Docker-ce源$curl......
  • shell 脚本安装docker服务
    本次安装:docker-20.10.9.tgz安装包下载地址:https://download.docker.com/linux/static/stable/x86_64/docker-20.10.9.tgz 1、创建文件夹mkdir-p/data/docker/data......
  • docker desktop url protocl 技术以及使用
    dockerdesktop在登录的使用使用了自定义的url协议,同时基于web进行系统登录,认证完成之后会生成code,之后通过url协议进入使用docker协议定义 <arra......
  • 修改hbase保存时间或者天数
           ......
  • linux中使systemd-journald永久保存日志并挂载容器-普通用户挂载
    永久保留日志     ......
  • How to run Selenium Tests in Docker
    https://www.browserstack.com/guide/run-selenium-tests-in-docker Thistutorialusesthe selenium/standalone-chrome imagehostedbyseleniumonDockerHub.S......
  • Secret Santa
    传送门题意:n个人,每个人选择自己喜欢的人送礼物,但是不能选自己,题目给出最初的每个人喜欢送的人,问构造一个序列,要使尽可能多的人能够送给自己喜欢送的人,而且自己不能送给自......
  • Docker | 使用dockerfile生成镜像,清理docker空间
    用dockerfile生成镜像并挂载数据卷编写dockerfile文件创建dockerfile01文件#基础镜像FROMcentosVOLUME["volume01","volume02"]CMDecho"-----end----"......