You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Github Actions中通过Docker Compose运行Vault(密钥引擎)容器?

在GitHub Actions中使用Docker Compose启动HashiCorp Vault容器的问题

我在本地环境中通过Docker Compose启动HashiCorp Vault容器完全正常:Vault自动解封,secrets/pki引擎可正常服务于本地开发环境。但将相同配置迁移到GitHub Actions后,容器无法正常启动,按预期它应该和其他镜像一样立即正常运行。

Vault的Dockerfile

FROM alpine:3.16

RUN apk --update --no-cache add vault curl tini libcap bash openssl net-tools ca-certificates

RUN rm -rf /var/cache/apk/*

ENV UID=10001

RUN addgroup -S vault-service

RUN adduser -D \
    --disabled-password \
    --uid "${UID}" \
    vault-user \
    -G vault-service

RUN setcap cap_ipc_lock=+ep "$(readlink -f /usr/sbin/vault)"

USER vault-user

VOLUME ["/vault/ssl", "/vault/config", "/vault/audit", "/vault/data"]

ENTRYPOINT ["/sbin/tini", "--", "vault"]

docker-compose.yml中的Vault容器配置

vault:
    build:
      context: ./vault
    command: server -dev -dev-root-token-id $VAULT_TOKEN -dev-listen-address "0.0.0.0:8200"
    healthcheck:
      test:
        [
          'CMD',
          'curl',
          '-skXGET',
          'http://localhost:8200/v1/sys/health?standbyok=true',
        ]
      interval: 10s
      timeout: 5s
      retries: 3
      start_period: 40s
    ports:
      - 8200:8200
    expose:
      - 8200

内容的提问来源于stack exchange,提问作者phr3nzy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 15:20:25