Escribir código distinto para cargar secretos en desarrollo local y en Docker Swarm genera dolores de cabeza. DriverFactory de wauth lee secretos de Docker en producción y usa el baúl cifrado en local sin cambiar una sola línea.
Esta es la implementación exacta para producción de Dual-Driver Architecture & Docker Swarm Integration:
from wauth.drivers import DriverFactory
# Factory automatically selects DockerDriver in containers, LocalDriver locally
factory = DriverFactory()
# Inside Docker: reads /run/secrets/db_password
# Outside Docker: reads encrypted local SQLite vault
db_password = factory.get_value("db_password")
print(f"Loaded credentials securely via: {factory.driver_name}")
Ventajas de ingeniería:
-
Detección Automática:
DriverFactorydetecta si se está ejecutando dentro de un contenedor Docker. - /run/secrets Nativo: Monta secretos de Docker Swarm y Compose de forma segura en RAM.
- Fallback Transparente: Recurre al baúl local cifrado de SQLite sin fricción durante el desarrollo.
Problemas eliminados:
- Escribir código de carga de secretos distinto para desarrollo local y para Docker en producción
- Exponer secretos en variables de entorno de Docker donde
docker inspectlos revela - Rutas fijas a
/run/secretsque fallan de inmediato al ejecutarse fuera de contenedores
Explora el código fuente abierto y auditado en GitHub o instálalo con:
pip install wauth
Top comments (0)