• docker secret保存在哪里?



    0、关键问题

    docker sercret是用来保存敏感数据的,然后给service来用,用来确保关键数据的安全性。

     

    那么,问题是:

     

    docker secret的数据保存在哪里?

     

    1、docker secret保存在哪里?

     

    docker secret是保存在raft log中的。

     

    2、谁使用Raft log?

     

    Raft log是给swarm manager来使用的。默认是在磁盘上的。

     

    3、Raft log在manager的磁盘哪个位置?

     

    manager使用的raft log在磁盘的默认位置:

     

    /var/lib/docker/swarm/raft

     

    [root@nccztsjb-node-01 raft]# ls -l /var/lib/docker/swarm/raft
    total 8
    drwx------ 2 root root 4096 Sep  6 15:44 snap-v3-encrypted
    drwx------ 2 root root 4096 Sep 13 14:36 wal-v3-encrypted
    [root@nccztsjb-node-01 raft]# ls -l /var/lib/docker/swarm/raft/*
    /var/lib/docker/swarm/raft/snap-v3-encrypted:
    total 0
    
    /var/lib/docker/swarm/raft/wal-v3-encrypted:
    total 125000
    -rw------- 1 root root 64000000 Oct 14 02:24 0000000000000000-0000000000000000.wal
    -rw------- 1 root root 64000000 Sep 13 14:36 0.tmp
    [root@nccztsjb-node-01 raft]# 

     

    注意!

     

    raft log都是加密的!所以,这个也是secret使用这个特性的原因,也能够确保secret中,最底层的数据的安全性。

  • 相关阅读:
    win10安装Redis
    imemode属性解释
    DataTable导出到Excel
    Oracle中wm_concat函数报错解决方法
    GridView中生成复合表头
    WinXP下无法打开ACCESS解决办法
    提醒功能
    网页常用Javascript
    ASP.NET记录错误日志
    GridView中Js的应用
  • 原文地址:https://www.cnblogs.com/chuanzhang053/p/16791126.html
Copyright © 2020-2023  润新知