Explorar o código

Allow non-root to within container to access the secret

Lari Natri hai 2 meses
pai
achega
110577aa38
Modificáronse 1 ficheiros con 3 adicións e 1 borrados
  1. 3 1
      compose.yaml

+ 3 - 1
compose.yaml

@@ -15,7 +15,9 @@ services:
       - TZ=Europe/Helsinki
       - PYTHONUNBUFFERED=1
     secrets:
-      - discord_token
+      - source: discord_token
+        target: discord_token
+        mode: 0444   # allow non-root reads
     volumes:
       - ./data:/app/data
       - ./src:/app/src:ro