DEV Community

William Rodriguez
William Rodriguez

Posted on

Secretos cloud-native: Docker /run/secrets con fallback local.

Escribir código distinto para cargar secretos en desarrollo local y en Docker Swarm genera dolores de cabeza. DriverFactory de wauth lee secretos de Docker en producción y usa el baúl cifrado en local sin cambiar una sola línea.

Esta es la implementación exacta para producción de Dual-Driver Architecture & Docker Swarm Integration:

from wauth.drivers import DriverFactory

# Factory automatically selects DockerDriver in containers, LocalDriver locally
factory = DriverFactory()

# Inside Docker: reads /run/secrets/db_password
# Outside Docker: reads encrypted local SQLite vault
db_password = factory.get_value("db_password")
print(f"Loaded credentials securely via: {factory.driver_name}")
Enter fullscreen mode Exit fullscreen mode

Ventajas de ingeniería:

  • Detección Automática: DriverFactory detecta si se está ejecutando dentro de un contenedor Docker.
  • /run/secrets Nativo: Monta secretos de Docker Swarm y Compose de forma segura en RAM.
  • Fallback Transparente: Recurre al baúl local cifrado de SQLite sin fricción durante el desarrollo.

Problemas eliminados:

  • Escribir código de carga de secretos distinto para desarrollo local y para Docker en producción
  • Exponer secretos en variables de entorno de Docker donde docker inspect los revela
  • Rutas fijas a /run/secrets que fallan de inmediato al ejecutarse fuera de contenedores

Explora el código fuente abierto y auditado en GitHub o instálalo con:

pip install wauth
Enter fullscreen mode Exit fullscreen mode

Top comments (0)