
chatwork/sops本镜像基于Mozilla sops([***]
适用于开发、运维场景中对敏感配置文件(如应用密钥、数据库凭证、API密钥等)的安全管理需求。尤其适合在容器化环境中快速使用sops工具对敏感文件进行加密保护或解密使用。
~/.aws目录)并配置对应的AWS_PROFILE对指定文件进行加密,生成加密后的文件。
bash# 进入工作目录 cd ${WORKING_DIR} # 执行加密命令 docker run -v $HOME/.aws:/root/.aws -v $PWD:/sops -w /sops -e AWS_PROFILE=XXXX chatwork/sops -e secrets.dec.yaml
参数说明:
-v $HOME/.aws:/root/.aws:挂载本地AWS凭证目录至容器,用于KMS认证-v $PWD:/sops:挂载当前工作目录至容器内/sops目录,使容器可访问待加密文件-w /sops:设置容器工作目录为/sops-e AWS_PROFILE=XXXX:设置环境变量,指定AWS认证配置文件-e secrets.dec.yaml:sops加密命令,对secrets.dec.yaml文件加密,默认生成加密文件secrets.enc.yaml对加密后的文件进行解密,恢复为原始文件。
bash# 进入工作目录 cd ${WORKING_DIR} # 执行解密命令 docker run -v $HOME/.aws:/root/.aws -v $PWD:/sops -w /sops -e AWS_PROFILE=XXXX chatwork/sops -d secrets.enc.yaml
参数说明:
sops命令使用-d(解密)选项,对secrets.enc.yaml文件解密,默认生成原始文件secrets.dec.yaml





manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务