docker:secret

Docker Secret

Swarm 서비스에 안전하게 전달할 민감 데이터를 관리하는 docker secret 그룹.

  • secret 내용은 file 또는 stdin에서 받아 manager에 저장된다.
  • 일반 컨테이너 환경 변수 주입과 달리 Swarm service에 mount 파일 형태로 제공되는 경우가 많다.
  • 생성 후 내용 자체는 다시 조회할 수 없다고 가정하고 운영하는 편이 안전하다.
docker secret COMMAND
  • create: 파일 또는 stdin에서 secret 생성
    • 주요 옵션: –label, –driver, –template-driver
  • ls: secret 목록
    • 주요 옵션: –filter, –format, -q
  • inspect: metadata 확인
    • 주요 옵션: -f, –pretty
  • rm: secret 삭제
# 파일에서 secret 생성
docker secret create db_password ./db_password.txt
 
# stdin으로 생성
printf '%s' "$API_TOKEN" | docker secret create api_token -
  • secret을 사용하는 service가 남아 있으면 삭제가 막힐 수 있다.
  • 값 교체는 보통 새 secret 생성 후 service update로 참조를 바꾸는 방식이 더 일반적이다.
  • 민감 값은 wiki 예제에 평문으로 남기지 않는다.

+ docker secret --help

Usage:  docker secret COMMAND
 
Manage Swarm secrets
 
Commands:
  create      Create a secret from a file or STDIN as content
  inspect     Display detailed information on one or more secrets
  ls          List secrets
  rm          Remove one or more secrets
 
Run 'docker secret COMMAND --help' for more information on a command.

+

  • codex:: 2026-07-06 Added docker secret subpage with stdin/file creation and rotation notes.
  • /home/u613600155/domains/cli.zerotymer.net/public_html/data/pages/docker/secret.txt
  • 마지막으로 수정됨: 2026/07/06 13:15
  • (바깥 편집)