docker pass run
docker pass run
docker pass run 명령은 se:// 환경 참조를 해석해 명령을 실행합니다.
출처: 문서
본문
현재 환경(및 --env-file 입력)에서 값이 정확히 se://<ID|pattern>인 변수를 스캔하는 명령어예요. 각 참조는 secrets-engine 데몬을 통해 해석되고, 해석된 값이 자식 프로세스에 전달돼요. 자식은 stdin, stdout, stderr를 상속해요.
실험적
이 명령은 실험적이에요.
실험적 기능은 테스트와 피드백을 위한 것으로, 기능이나 설계가 릴리스 사이에 예고 없이 변경되거나 향후 릴리스에서 완전히 제거될 수 있어요.
requires the secrets-engine daemon (Docker Desktop)가 실행 중이어야 해요.
어떤 참조를 해석할 수 없으면 명령은 자식이 시작되기 전에 실패하고 0이 아닌 코드로 종료돼요.
| 구분 | 내용 |
|---|---|
| Description | se:// 환경 참조를 해석해 명령 실행 |
| Usage | docker pass run -- CMD [ARGS...] [flags] |
옵션 (Options)
| 옵션 | 기본값 | 설명 |
|---|---|---|
--env-file |
dotenv 형식 파일에서 환경변수 읽기. 반복 가능; 나중 파일이 이전 파일과 프로세스 환경을 덮어씀 |
예시 (Examples)
환경에 시크릿 하나가 있는 명령 실행:
$ SE_TOKEN=se://gh-token docker pass run -- gh repo list
여러 참조:
$ DB_PASSWORD=se://myapp/postgres/password API_KEY=se://myapp/anthropic/api-key docker pass run -- ./my-binary
dotenv 파일에서 참조 해석:
$ docker pass run --env-file .env -- ./my-binary
여러 파일 (나중이 이전을 덮어씀; 파일이 프로세스 환경을 덮어씀):
$ docker pass run --env-file .env --env-file .env.local -- ./my-binary