docker:ueberwachung
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| docker:ueberwachung [2025/07/29 12:22] – [Passwörter in docker-compose files] franz | docker:ueberwachung [2026/06/03 07:40] (aktuell) – [Passwörter in docker-compose files] franz | ||
|---|---|---|---|
| Zeile 115: | Zeile 115: | ||
| </ | </ | ||
| - | **Wichtige Hinweise:** | + | ==== |
| - | * | + | < |
| + | sudo chown root:33 / | ||
| + | sudo chmod 0440 / | ||
| - | Die Secret-Dateien müssen als Plaintext (ohne Anführungszeichen/Leerzeilen) z.B. in '' | + | </code> |
| - | | + | **Wichtige Hinweise:** |
| - | Die *_FILE-Umgebungsvariablen müssen (//statt// der normalen Variablen) genutzt werden, z.B. '' | + | * Die Secret-Dateien müssen als Plaintext (ohne Anführungszeichen/ |
| + | * Die *_FILE-Umgebungsvariablen müssen (// | ||
| + | * Diese Technik wird von Compose ab v3.1+ (nicht nur im Swarm) unterstützt, | ||
| + | * Alle Secrets werden als Datei **nur** | ||
| - | * | + | So bleiben sensible Informationen aus der Compose-Datei, |
| - | Diese Technik wird von Compose ab v3.1+ (nicht nur im Swarm) unterstützt, | + | ==== |
| - | * | + | < |
| + | chown root:root smtp.env | ||
| + | chmod 600 smtp.env | ||
| - | Alle Secrets werden als Datei **nur** im Container bereitgestellt und tauchen nicht in Umgebungsvariablen oder Logs auf. | + | </ |
| - | So bleiben sensible Informationen aus der Compose-Datei, dem ENV-File und sämtlichen Logfiles heraus | + | Das reicht, weil **'' |
docker/ueberwachung.1753784528.txt.gz · Zuletzt geändert: von franz