docker pass run

docker pass run

docker pass run 명령은 se:// 환경 참조를 해석해 명령을 실행합니다.

출처: 문서

본문

현재 환경(및 --env-file 입력)에서 값이 정확히 se://<ID|pattern>인 변수를 스캔하는 명령어예요. 각 참조는 secrets-engine 데몬을 통해 해석되고, 해석된 값이 자식 프로세스에 전달돼요. 자식은 stdin, stdout, stderr를 상속해요.

실험적

이 명령은 실험적이에요.

실험적 기능은 테스트와 피드백을 위한 것으로, 기능이나 설계가 릴리스 사이에 예고 없이 변경되거나 향후 릴리스에서 완전히 제거될 수 있어요.

requires the secrets-engine daemon (Docker Desktop)가 실행 중이어야 해요.

어떤 참조를 해석할 수 없으면 명령은 자식이 시작되기 전에 실패하고 0이 아닌 코드로 종료돼요.

구분 내용
Description se:// 환경 참조를 해석해 명령 실행
Usage docker pass run -- CMD [ARGS...] [flags]

옵션 (Options)

옵션 기본값 설명
--env-file dotenv 형식 파일에서 환경변수 읽기. 반복 가능; 나중 파일이 이전 파일과 프로세스 환경을 덮어씀

예시 (Examples)

환경에 시크릿 하나가 있는 명령 실행:

$ SE_TOKEN=se://gh-token docker pass run -- gh repo list

여러 참조:

$ DB_PASSWORD=se://myapp/postgres/password API_KEY=se://myapp/anthropic/api-key docker pass run -- ./my-binary

dotenv 파일에서 참조 해석:

$ docker pass run --env-file .env -- ./my-binary

여러 파일 (나중이 이전을 덮어씀; 파일이 프로세스 환경을 덮어씀):

$ docker pass run --env-file .env --env-file .env.local -- ./my-binary