Lanzador compilado con credenciales inyectadas

¡Hola!

Estoy intentando evitar guardar las credenciales de la base de datos de forma permanente en ningún archivo yml.

Pensé que podría usar este flujo de trabajo:

  1. Exportar opciones como DISCOURSE_DB_PASSWORD como variables de entorno, omitiéndolas de mi yml
  2. Ejecutar launcher rebuild web-only.yml o launcher bootstrap web-only.yml según lo que esté haciendo

Sin embargo, cuando intento esto, el proceso de bootstrap claramente sigue intentando conectarse a la base de datos localmente.

¿Es posible hacer lo que intento? Pensé que había visto alguna referencia a que este tipo de configuración era posible.