Launcher build com credenciais injetadas

Olá!

Estou tentando evitar manter credenciais de banco de dados armazenadas permanentemente em qualquer tipo de arquivo yml.

Pensei que poderia usar este fluxo de trabalho:

  1. Exportar opções como DISCOURSE_DB_PASSWORD como variáveis de ambiente, omitindo-as do meu yml
  2. Executar launcher rebuild web-only.yml ou launcher bootstrap web-only.yml, dependendo do que estou fazendo

No entanto, ao tentar isso, o processo de bootstrap está claramente tentando acessar o banco de dados localmente.

O que estou tentando fazer é mesmo possível? Pensei ter visto alguma referência a esse tipo de configuração sendo uma possibilidade.