Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

206
Vistas
¿Debo usar secretos de usuario o variables de entorno con docker?

Al usar docker con asp.net core para el desarrollo, ¿debo usar variables de entorno o secretos de usuario? Estoy usando el archivo docker predeterminado que crea Visual Studio 2017 al agregar un proyecto, que usa microsoft/aspnetcore:1.1 y creo que es una imagen de Linux.

¿Cómo configuro las variables de entorno/secretos de usuario en la ventana acoplable para que estén configuradas cuando se inicia, pero no se incluyen en el código fuente?

about 4 years ago · Santiago Trujillo
3 Respuestas
Responde la pregunta

0

Para fines de producción, debe usar variables de entorno, no use-secrets. Los secretos existen ÚNICAMENTE para el almacenamiento seguro durante el desarrollo al ayudar a evitar que los datos confidenciales se almacenen en el código o se registren en el control de código fuente:

La herramienta Secret Manager no cifra los secretos almacenados y no debe tratarse como un almacén de confianza. Es solo para fines de desarrollo. Las claves y los valores se almacenan en un archivo de configuración JSON en el directorio del perfil de usuario.


Como alternativa a las variables de entorno, puede considerar el uso de almacenamientos de clave-valor "externos", como Consul , Vault , etc.


Con respecto a las variables de entorno en Docker, SO ya tiene preguntas/respuestas relacionadas. Consulte ¿Cómo pasar variables de entorno a contenedores docker? como ejemplo.

about 4 years ago · Santiago Trujillo Denunciar

0

Las variables ambientales son mejores: https://12factor.net/config

Si ejecuta docker usando docker run use la opción -e o --env-file : https://docs.docker.com/engine/reference/run/#env-environment-variables

Si ejecuta la ventana acoplable con el environment de uso docker-compose o la clave env_file : https://docs.docker.com/compose/environment-variables/

about 4 years ago · Santiago Trujillo Denunciar

0

Para el desarrollo , confío en la herramienta de administrador de secretos .net:

  1. use dotnet user-secrets para almacenar secretos en la computadora local
 dotnet user-secrets init dotnet user-secrets set "Movies:ServiceApiKey" "12345" ..

Consulte los documentos de MS: Almacenamiento seguro de secretos de aplicaciones en desarrollo en ASP.NET Core .

  1. monte la carpeta local con secretos en el contenedor Docker

Ejemplo para ventana acoplable:

 docker run ^ -e ASPNETCORE_ENVIRONMENT=Development ^ -v %APPDATA%/Microsoft/UserSecrets:/root/.microsoft/usersecrets:ro ^ company/image:latest

Ejemplo para docker-compose:

 version: "3.8" .. net_core_service: .. environment: # should be defined Development-env to allow loading user-secrets located on the local computer. - ASPNETCORE_ENVIRONMENT=Development .. volumes: # map the dotnet user-secret folder - $APPDATA/Microsoft/UserSecrets:/root/.microsoft/usersecrets:ro .. ..
about 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda