devcontainers / devcontainers/cli

Secrets for containerEnv

Aperta
#772 2 commenti 0 reazioni 0 assegnatari Vedi su GitHub
feature-request
Lingua principale
TypeScript
Stelle
3k
Fork
457
Merge medio
13h 17m
PR unite (30g)
6

Descrizione

Currently the --secrets-file sets the secret environment variables as `remoteEnv` which are only accessible by the vscode server process. A support for setting secrets as `containerEnv` shall ensure that all the running processes inside the devcontainer can access them.

At present, if I want to pass secrets at runtime I would have to pass them in `containerEnv` in `devcontainer.json` file, which is insecure as they are committed to the git repository. As a workaround, I make a docker compose file and pass the `env_file` there and use it for spinning up the devcontainer.

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia tracciando il percorso della CLI per --secrets-file e il modo in cui mappa i valori su remoteEnv rispetto a containerEnv; confronta il comportamento di devcontainer.json e Docker Compose descritto nell’issue. Il lavoro è completato quando i Secrets forniti a runtime sono disponibili per tutti i processi all’interno del devcontainer senza essere sottoposti a commit in devcontainer.json.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
docker, typescript
Ambito
devops, infrastructure
Tipo di issue
Funzionalità
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.