у вас странная беседа. yml - для конфига, для секретов - переменные среды (ок, парсинг .env пойдёт)
этож разные вещи (хотя я иногда весь конфиг держу в переменных среды, но не думаю что это правильное решение)
соответственно файл с конфигом надо пробросить в контейнер в виде файла, а переменные окружения - в виде переменных окружения (ок, .env тоже сгодится)