소스 검색

Allow non-root to within container to access the secret

Lari Natri 2 달 전
부모
커밋
110577aa38
1개의 변경된 파일3개의 추가작업 그리고 1개의 파일을 삭제
  1. 3 1
      compose.yaml

+ 3 - 1
compose.yaml

@@ -15,7 +15,9 @@ services:
       - TZ=Europe/Helsinki
       - PYTHONUNBUFFERED=1
     secrets:
-      - discord_token
+      - source: discord_token
+        target: discord_token
+        mode: 0444   # allow non-root reads
     volumes:
       - ./data:/app/data
       - ./src:/app/src:ro