設定雲端 Object Storage

DevOps Insights 將於 2026 年 8 月 31 日結束服務並停止運作。Continuous Delivery 將於 2027 年 2 月 12 日在以下地區停止運作:au-sydca-torus-east。 Code Risk Analyzer 也將於該日於所有地區停止提供服務。 若某個區域未實際使用這些功能,該區域中的功能可能會提前停用,並停止接受新的實例。 了解更多

IBM Cloud® Object Storage 用於安全儲存大量資料,確保符合法規並優化成本。 您可以整合 IBM Cloud Object Storage Bucket 來儲存證據。 您也可以針對工具鏈的特定儲存需求使用此工具整合。

必要條件

在將工具鏈與 Cloud Object Storage Bucket 整合之前,您必須確保完成下列步驟。

  1. 您必須擁有 Cloud Object Storage 的一個實例,一個 bucket 實例,才能將 Cloud Object Storage Bucket 工具新增至您的工具鏈。

  2. 要驗證您的 Cloud Object Storage Bucket,您可以使用 API 金鑰或 HMAC 金鑰。 您必須根據自己的需求,選擇合適的 驗證方法

  3. 您可以選擇在 服務 憑證標籤下為雲端 Secrets Manager 實例建立服務憑證。

  4. 您可以建立 Secrets Manager 範例來儲存之前建立的服務憑證。 將 Secret Manager 工具與您的工具鏈集成,並將 Secrets Manager 實例和先前建立的秘密指向此集成。

若要為您的工具鏈安全地儲存和存取證據或其他工件,請設定 Cloud Object Storage Bucket:

  1. 如果您在建立工具鏈時設定此工具整合,且存在 Cloud Object Storage Bucket,請在您設定的範本內,按一下 Cloud Object Storage Bucket 索引標籤。 或者,在「更多工具」部分,按一下 Cloud Object Storage Bucket。

  2. 若您已擁有工具鏈並欲將此工具整合至其中,IBM Cloud 請從控制台點擊漢堡圖示 > 平台自動化 > 工具鏈。 在「工具鏈」頁面中,點擊該工具鏈以開啟其「概覽」頁面。

    a. 按一下新增

    b. 在「工具整合」區段中,點選「Cloud Object Storage 儲存桶」。

  3. 輸入名稱以識別雲端 Object Storage Bucket 整合。

  4. 請根據您的需求選擇驗證類型。 如果您使用 API Key 進行驗證,請提供 Cloud Object Storage API KeyCloud Object Storage 範例。 如果您使用 HMAC 進行驗證,請提供 HMAC 的存取金鑰 ID秘密存取金鑰。 您可以為 Cloud Object Storage 範例的這兩種驗證方法建立服務憑證。 您可以直接將這些值當作字面意義來引用。 不過,建議使用 Secrets Manager 整合,它有這些儲存的秘密。 然後,您可以從秘密儲存中選取這些秘密進行驗證。

  5. 對應雲端 Object Storage 範例定義的類型桶名稱端點

  6. 按一下建立整合

使用 API 設定雲端 Object Storage Bucket

IBM Cloud Object Storage Bucket 工具整合支援下列組態參數,您可以在 建立讀取更新工具整合時,使用 Toolchain HTTP API 和 SDK

您必須在請求體中指定 tool_type_id 屬性的 cloudobjectstorage 值。

IBM Cloud Object Storage 戽斗工具整合參數
參數 用法 類型 說明
name 必須,可更新 字串 用來識別此工具整合的名稱。
auth_type 必須,可更新 字串 驗證類型。 apikey 代表 IBM Cloud API 金鑰,或 hmac 代表 HMAC (散列訊息驗證碼)。
cos_api_key 必須,可更新 字串 auth_typeapikey,通过 cos_api_key 验证对云 Object Storage 实例或 instance_crn 的访问。
instance_crn 必須,可更新 字串 現有 Cloud Object Storage 範例的參考。
bucket_name 必須,可更新 字串 您的 Cloud Object Storage 儲存桶的名稱。
hmac_access_key_id 必須,可更新 密碼 為 HMAC 金鑰定義的 HMAC 存取金鑰。 HMAC 以存取金鑰 ID 和秘密存取金鑰的組合來識別。 它與 Cloud Object Storage 實例相關聯。
hmac_secret_access_key 必須,可更新 密碼 為 HMAC 金鑰定義的秘密存取金鑰。 HMAC 以存取金鑰 ID 和秘密存取金鑰的組合來識別。 它與 Cloud Object Storage 實例相關聯。
endpoint 必須,可更新 字串 為 Cloud Object Storage 定義的端點。 選項為 public, directprivate