Иногда при создании изображения Docker необходимо использовать конфиденциальные данные. Например, маркер API или ключ SSH для загрузки удаленного файла или для установки зависимостей из частного репозитория. Возможно, было бы желательно распределить полученное изображение и не учитывать конфиденциальные учетные данные, которые использовались для его создания. Как это можно сделать?
Я видел docker-squash, который может склеить несколько слоев в один, удалив любые удаленные файлы из окончательного изображения. Но есть ли более идиоматический подход?