質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.46%
docker-compose

docker-composeとは、複数のコンテナで構成されるサービスを提供する手順を自動的し管理を簡単にするツール。composeファイルを使用しコマンド1回で設定した全サービスを作成・起動することが可能です。

Django

DjangoはPythonで書かれた、オープンソースウェブアプリケーションのフレームワークです。複雑なデータベースを扱うウェブサイトを開発する際に必要な労力を減らす為にデザインされました。

PostgreSQL

PostgreSQLはオープンソースのオブジェクトリレーショナルデータベース管理システムです。 Oracle Databaseで使われるPL/SQLを参考に実装されたビルトイン言語で、Windows、 Mac、Linux、UNIX、MSなどいくつものプラットフォームに対応しています。

Docker

Dockerは、Docker社が開発したオープンソースのコンテナー管理ソフトウェアの1つです

React.js

Reactは、アプリケーションのインターフェースを構築するためのオープンソースJavaScriptライブラリです。

Q&A

0回答

780閲覧

docker-composeのセキュリティを考慮した書き方に関して

seiyau77

総合スコア0

docker-compose

docker-composeとは、複数のコンテナで構成されるサービスを提供する手順を自動的し管理を簡単にするツール。composeファイルを使用しコマンド1回で設定した全サービスを作成・起動することが可能です。

Django

DjangoはPythonで書かれた、オープンソースウェブアプリケーションのフレームワークです。複雑なデータベースを扱うウェブサイトを開発する際に必要な労力を減らす為にデザインされました。

PostgreSQL

PostgreSQLはオープンソースのオブジェクトリレーショナルデータベース管理システムです。 Oracle Databaseで使われるPL/SQLを参考に実装されたビルトイン言語で、Windows、 Mac、Linux、UNIX、MSなどいくつものプラットフォームに対応しています。

Docker

Dockerは、Docker社が開発したオープンソースのコンテナー管理ソフトウェアの1つです

React.js

Reactは、アプリケーションのインターフェースを構築するためのオープンソースJavaScriptライブラリです。

0グッド

0クリップ

投稿2021/10/29 00:45

以前、docker-composeでコードを公開する書き方をするのはセキュリティ上良くないとの指摘を受けたことがあります。具体的にはvolumesにおいてnamed volumeを使わず、host volumeを使った所を指摘されたのだと思いますが、フロントエンド、バックエンドのコード情報を、hostのパスを指定せずに(host volumeを使わずに)docker-composeに反映することは可能なのでしょうか。方法があれば教えていただきたいです。指摘を受けたymlファイルは下のものになります。

###開発環境

  • React.js
  • Django
  • PostgreSQL

yml

1version: "3" 2 3services: 4 db: 5 image: postgres 6 ports: 7 - "5432:5432" 8 environment: 9 - POSTGRES_HOST_AUTH_METHOD=trust 10 django: 11 build: ./api 12 command: ["python3", "manage.py", "runserver", "0.0.0.0:8000"] 13 volumes: 14 - ./api:/app/api 15 ports: 16 - "8000:8000" 17 depends_on: 18 - db 19 frontend: 20 build: ./frontend 21 command: ["npm", "start"] 22 volumes: 23 - ./frontend:/app/frontend 24 - node-modules:/app/frontend/node_modules 25 ports: 26 - "3000:3000" 27 stdin_open: true 28 29volumes: 30 node-modules:

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

surface_0

2021/10/29 03:37

> コードを公開する書き方 『公開』とはどういうことを指していますか? このコードを部外者に開示しなければならないということでしょうか。
seiyau77

2021/10/29 04:06

ご質問ありがとうございます????‍♂️ 短い面談で深く聞けなかったのですが、host volumeでコードをcontainer内の仮想リソースとして紐づけるのはコードが他者に公開されてしまう危険性があるという意味で解釈をしました。
surface_0

2021/10/29 06:53

他者に公開されてしまうという理由がよくわかりません。 公開されてしまう仕組みそのものが良くないのでは? あと、host volumeというのはバインドマウントの事で合ってますか?
dameo

2021/10/29 17:43

「短い面談で深く聞けなかった」ために「という意味で解釈をしました」や「指摘されたのだと思います」では質問内容がブレてしまいます。大変お手数をおかけして申し訳ありませんが、ご面倒でも指摘された方に再度確認して頂き、正確な質問をお願いいたします。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.46%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問