Ключ платёжного API записали в ENV внутри Dockerfile
FROM python:3.12-slim
ENV PAYMENT_API_KEY=sk_live_8f3a...
COPY . /app
Образ лежит в приватном реестре компании. Чем опасно такое решение?
- Ключ навсегда в образе: его видит любой, кто может скачать образ
- Ничем: переменная окружения не попадает в слои образа
- Ключ сотрётся при первом перезапуске контейнера
- Опасно, только если в Dockerfile нет строки USER
