Using GPG we should have pretty good privacy for our configurations and secrets:
docker run --rm -v $(pwd):/app -e "RAW=/app/raw.txt" -e "ENC=/app/enc.txt.enc" -e "PASSPHRASE=$PASSPHRASE" nyulibraries/encrypt
docker run --rm -v $(pwd):/app -e "ENC=/app/enc.txt.enc" -e "RAW=/app/raw.txt" -e "PASSPHRASE=$PASSPHRASE" nyulibraries/decrypt
~$ git clone ssh://git-codecommit.us-west-2.amazonaws.com/v1/repos/{SECRETS_REPOS} tmp/secrets_repos
~$ export PASSPHRASE=`echo -n mypassphrase | base64`
~$ docker run --rm -v $(pwd):/app -e "ENC=/app/tmp/secrets_repos/enc.txt.enc" -e "RAW=/app/tmp/secrets_repos/raw.txt" -e "PASSPHRASE=$PASSPHRASE" nyulibraries/decrypt
~$ kubectl apply
# Or
~$ cap deploy
# Or however else you are using these secrets within your application
~$ rm -rf tmp/secrets_repos
.dockerignore your secrets as well as .gitignoreContent type
Image
Digest
Size
8 MB
Last updated
over 8 years ago
docker pull nyulibraries/decrypt