Die meisten Images werden über Umgebungsvariablen eingerichtet, zum Beispiel mit dem Namen des Datenbank-Servers, dem Benutzer und dem Passwort. Beim Anlegen schlägt der Assistent die nötigen Angaben vor, Pflichtangaben sind gekennzeichnet.
Variablen später ändern
- Öffnen Sie Ihr Projekt und klicken Sie auf den Container.
- Wechseln Sie in den Reiter Einstellungen zum Abschnitt Umgebungsvariablen und Geheimnisse.
- Ändern Sie Werte direkt in der Zeile. Mit Variable hinzufügen legen Sie eine neue Zeile an, mit dem Papierkorb entfernen Sie eine.
- Klicken Sie in der Leiste unten auf Speichern.
Namen bestehen aus Großbuchstaben, Ziffern und Unterstrich. Reserviert sind PATH, HOME, USER, HOSTNAME sowie Namen, die mit SIT_, PODMAN_, CONTAINER_ oder LD_ beginnen.
Der Knopf „Geheim"
Markieren Sie Passwörter, Tokens und Schlüssel als Geheim. Geheime Werte werden verschlüsselt gespeichert, nach dem Speichern nie wieder angezeigt und als geschütztes Secret an den Container übergeben. Sie stehen damit weder im Klartext in der Konfiguration auf dem Server noch in der Oberfläche. Im Container selbst sind sie wie gewohnt als Umgebungsvariable verfügbar.
- Ein gespeichertes Geheimnis zeigt nur „Gespeichert - leer lassen zum Behalten". Tragen Sie einen neuen Wert ein, ersetzt er den alten.
- Klingt ein Name nach einem Passwort oder Schlüssel, etwa
SMTP_PASSWORD, und ist er nicht geheim, weist der Editor darauf hin. Mit Als geheim markieren erledigen Sie das mit einem Klick. - Normale Variablen sind für alle lesbar, die Zugriff auf Ihr Projekt haben, zum Beispiel für Teammitglieder.
Speichern startet den Container neu
Sobald Sie etwas ändern, erscheint unten eine Leiste mit den geänderten Bereichen. Speichern übernimmt die Änderungen sofort: Der Container wird mit der neuen Konfiguration neu erstellt und gestartet und ist dabei kurz nicht erreichbar. Daten in Volumes bleiben erhalten. Mit Verwerfen machen Sie alle ungespeicherten Änderungen rückgängig.
Achtung bei Datenbank-Images
Viele Datenbank-Images, etwa MariaDB, MySQL oder PostgreSQL, werten Zugangsdaten (Benutzer, Passwort, Datenbank) nur beim ersten Start mit leerem Volume aus. Ändern Sie danach zum Beispiel MARIADB_PASSWORD, behält die Datenbank das alte Passwort. Die Anwendung meldet dann einen Anmeldefehler.
So ändern Sie ein Datenbank-Passwort richtig:
- Ändern Sie das Passwort in der Datenbank selbst, zum Beispiel über die Konsole im Browser (Option) mit den Befehlen der Datenbank.
- Tragen Sie das neue Passwort danach in der Variable der Datenbank und in der Variable der Anwendung ein, etwa
WORDPRESS_DB_PASSWORD. - Speichern Sie beide Container.
Bei einer neuen, noch leeren Installation können Sie den Datenbank-Container stattdessen neu installieren. Das löscht alle Daten seiner Volumes - mehr dazu im Artikel Fehler finden und beheben.
Was gehört in ein Geheimnis?
Alles, was Zugriff gewährt: Passwörter, API-Schlüssel, Tokens, private Schlüssel und Zugangsdaten für E-Mail-Versand oder externe Dienste.