Entendendo as credenciais Object Storage

as credenciais de acesso IBM Cloud Object Storage são configuradas como parâmetros de par de valores chave em IBM Analytics Engine. Esses parâmetros começam com o prefixo fs.cos. seguido por um identificador, que você pode definir, e finalizar com o nome da credencial.

Observe que é possível configurar uma instância do serviço IBM Analytics Engine para trabalhar com várias instâncias do Object Storage ou várias credenciais do Object Storage. Para diferenciar entre os diferentes conjuntos de credenciais, use identificadores ou literais separados, que você pode definir.

O diagrama a seguir mostra como as credenciais do Object Storage são usadas no IBM Analytics Engine.

Autenticação para recursos Object Storage de IBM Analytics Engine
Uma descrição das opções de credenciais de leitura e leitura e gravação no Cloud Object Storage

O diagrama mostra duas instâncias do Object Storage com dois buckets de dados diferentes b1 e b2. Para distinguir entre as duas instâncias, dois identificadores são usados, cosInstance1 e cosInstance2. Note que os nomes de depósito (b1 e b2) usados devem ser os nomes reais dos depósitos existentes em Object Storage. Só é possível escolher o nome do identificador para poder distinguir entre as instâncias do Object Storage.

Estrutura de credenciais HMAC

Para autenticação no estilo HMAC, deve-se definir os seguintes parâmetros no IBM Analytics Engine:

fs.cos.<identifier>.access.key=<Access Key ID>
fs.cos.<identifier>.endpoint=<EndPoint URL>
fs.cos.<identifier>.secret.key=<Secret Access Key>

Observe que a URL do terminal tem o formato s3.direct.us.cloud-object-storage.appdomain.cloud e não requer o prefixo https://.

Estrutura de credenciais da chave de API

Para a autenticação no estilo de chave de API do IAM, deve-se definir os seguintes parâmetros no IBM Analytics Engine:

fs.cos.<identifier>.iam.api.key=<IAM API Key>
fs.cos.<identifier>.endpoint=<EndPoint URL>

Assim como para credenciais HMAC, a URL do terminal tem o formato s3.direct.us.cloud-object-storage.appdomain.cloud e não requer o prefixo https://.