Configuration du nuage Object Storage

DevOps Insights Le service prendra fin et sera interrompu le 31 août 2026. Le service Continuous Delivery sera interrompu dans les régions suivantes le 12 février 2027 : au-syd, ca-tor, us-east. Code Risk Analyzer sera également retiré du marché dans toutes les régions à cette date. Si ces fonctionnalités ne sont pas activement utilisées dans une région donnée, elles pourraient y être supprimées plus tôt et ne plus accepter de nouvelles instances. En savoir plus

IBM Cloud® Object Storage est utilisé pour stocker en toute sécurité d'importants volumes de données, tout en garantissant la conformité et en optimisant les coûts. Vous pouvez intégrer IBM Cloud Object Storage Bucket pour stocker des preuves. Vous pouvez également utiliser cette intégration d'outils pour répondre aux besoins de stockage spécifiques de vos chaînes d'outils.

Prérequis

Vous devez vous assurer que vous avez effectué les étapes suivantes avant d'intégrer votre chaîne d'outils à un Cloud Object Storage Bucket.

  1. Vous devez avoir une instance de Cloud Object Storage, une instance de bucket pour ajouter l'outil Cloud Object Storage Bucket à votre chaîne d'outils.

  2. Pour authentifier votre Cloud Object Storage Bucket, vous pouvez utiliser une clé API ou une clé HMAC. Vous devez choisir la méthode d'authentification appropriée, en fonction de vos besoins.

  3. Vous pouvez choisir de créer des identifiants de service pour l'instance Cloud Secrets Manager sous l'onglet Identifiants de service.

  4. Vous pouvez créer une instance Secrets Manager pour stocker les identifiants de service créés précédemment. Intégrez l'outil Secret Manager à votre chaîne d'outils et orientez l'instance Secrets Manager et les secrets créés auparavant vers cette intégration.

Pour stocker et accéder aux preuves ou autres artefacts en toute sécurité pour votre chaîne d'outils, configurez le Cloud Object Storage Bucket :

  1. Si vous configurez l'intégration de cet outil lors de la création de la chaîne d'outils et qu'un compartiment Cloud Object Storage existe, dans le modèle que vous configurez, cliquez sur l'onglet Cloud Object Storage Bucket. Sinon, dans la section Autres outils, cliquez sur Cloud Object Storage Bucket.

  2. Si vous disposez d'une chaîne d'outils et que vous y ajoutez cette intégration d'outil, dans la IBM Cloud console, cliquez sur l 'icône hamburger > Automatisation de la plateforme > Chaînes d'outils. Sur la page Chaînes d'outils, cliquez sur la chaîne d'outils afin d'ouvrir sa page Vue d'ensemble.

    a. Cliquez sur Ajouter.

    b. Dans la section Intégrations d'outils, cliquez sur Compartiment Cloud Object Storage.

  3. Saisissez un nom pour identifier l'intégration du Cloud Object Storage Bucket.

  4. Sélectionnez le type d'authentification en fonction de vos besoins. Si vous utilisez une clé API pour l'authentification, indiquez la clé API Cloud Object Storage et l'instance Cloud Object Storage. Si vous utilisez un HMAC pour l'authentification, indiquez un ID de clé d'accès et une clé d'accès secrète pour le HMAC. Vous pouvez créer des identifiants de service pour ces deux méthodes d'authentification pour votre instance Cloud Object Storage. Vous pouvez vous référer à ces valeurs directement en tant que littéraux. Il est toutefois recommandé d'utiliser l'intégration Secrets Manager qui contient ces secrets. Vous pouvez ensuite sélectionner ces secrets dans une liste de secrets pour l'authentification.

  5. Type Nom du godet et point de terminaison définis pour l'instance Cloud Object Storage correspondante.

  6. Cliquez sur Créer une intégration.

Configuration du Cloud Object Storage Bucket à l'aide de l'API

L'intégration de l'outil IBM Cloud Object Storage Bucket prend en charge les paramètres de configuration suivants que vous pouvez utiliser avec l'API et les SDK de Toolchain HTTP lorsque vous créez, lisez et mettez à jour les intégrations d'outils.

Vous devez spécifier la propriété tool_type_id dans le corps de la requête avec la valeur cloudobjectstorage.

IBM Cloud Object Storage Paramètres d'intégration de l'outil à godets
Paramètre Utilisation Type Description
name obligatoire, actualisable Chaîne Nom utilisé pour identifier l'intégration de l'outil.
auth_type obligatoire, actualisable Chaîne Type d'authentification. Passez apikey pour la clé d'API IBM Cloud ou hmac pour le HMAC (Hash Message Authentication Code).
cos_api_key obligatoire, actualisable Chaîne Pour auth_type comme apikey, passez cos_api_key pour authentifier l'accès à l'instance du nuage Object Storage ou instance_crn.
instance_crn obligatoire, actualisable Chaîne Une référence à l'instance Cloud Object Storage existante.
bucket_name obligatoire, actualisable Chaîne Le nom de votre seau Cloud Object Storage.
hmac_access_key_id obligatoire, actualisable Mot de passe Clé d'accès HMAC définie pour une clé HMAC. Le HMAC est identifié par une combinaison de l'ID de la clé d'accès et de la clé d'accès secrète. Il est associé à l'instance Cloud Object Storage.
hmac_secret_access_key obligatoire, actualisable Mot de passe Clé d'accès secrète définie pour une clé HMAC. Le HMAC est identifié par une combinaison de l'ID de la clé d'accès et de la clé d'accès secrète. Il est associé à l'instance Cloud Object Storage.
endpoint obligatoire, actualisable Chaîne Point final défini pour l'instance Cloud Object Storage. Les options sont public, direct, private