Docker Secret
Swarm 서비스에 안전하게 전달할 민감 데이터를 관리하는 docker secret 그룹.
Summary
- secret 내용은 file 또는 stdin에서 받아 manager에 저장된다.
- 일반 컨테이너 환경 변수 주입과 달리 Swarm service에 mount 파일 형태로 제공되는 경우가 많다.
- 생성 후 내용 자체는 다시 조회할 수 없다고 가정하고 운영하는 편이 안전하다.
Usage
docker secret COMMAND
Command Groups
create: 파일 또는 stdin에서 secret 생성- 주요 옵션:
–label,–driver,–template-driver
ls: secret 목록- 주요 옵션:
–filter,–format,-q
inspect: metadata 확인- 주요 옵션:
-f,–pretty
rm: secret 삭제
Examples
# 파일에서 secret 생성 docker secret create db_password ./db_password.txt # stdin으로 생성 printf '%s' "$API_TOKEN" | docker secret create api_token -
Troubleshooting
- secret을 사용하는 service가 남아 있으면 삭제가 막힐 수 있다.
- 값 교체는 보통 새 secret 생성 후 service update로 참조를 바꾸는 방식이 더 일반적이다.
- 민감 값은 wiki 예제에 평문으로 남기지 않는다.
Help
Usage: docker secret COMMAND Manage Swarm secrets Commands: create Create a secret from a file or STDIN as content inspect Display detailed information on one or more secrets ls List secrets rm Remove one or more secrets Run 'docker secret COMMAND --help' for more information on a command.
+
See Also
History
- codex:: 2026-07-06 Added docker secret subpage with stdin/file creation and rotation notes.