devcontainers / devcontainers/cli
Secrets for containerEnv
- Lingua principale
- TypeScript
- Stelle
- 3k
- Fork
- 457
- Merge medio
- 13h 17m
- PR unite (30g)
- 6
Descrizione
Currently the --secrets-file sets the secret environment variables as `remoteEnv` which are only accessible by the vscode server process. A support for setting secrets as `containerEnv` shall ensure that all the running processes inside the devcontainer can access them.
At present, if I want to pass secrets at runtime I would have to pass them in `containerEnv` in `devcontainer.json` file, which is insecure as they are committed to the git repository. As a workaround, I make a docker compose file and pass the `env_file` there and use it for spinning up the devcontainer.
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia tracciando il percorso della CLI per --secrets-file e il modo in cui mappa i valori su remoteEnv rispetto a containerEnv; confronta il comportamento di devcontainer.json e Docker Compose descritto nell’issue. Il lavoro è completato quando i Secrets forniti a runtime sono disponibili per tutti i processi all’interno del devcontainer senza essere sottoposti a commit in devcontainer.json.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- docker, typescript
- Ambito
- devops, infrastructure
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 45/100