設定雲端 Object Storage
DevOps Insights 將於 2026 年 8 月 31 日結束服務並停止運作。Continuous Delivery 將於 2027 年 2 月 12 日在以下地區停止運作:au-syd、ca-tor、us-east。 Code Risk Analyzer 也將於該日於所有地區停止提供服務。 若某個區域未實際使用這些功能,該區域中的功能可能會提前停用,並停止接受新的實例。 了解更多
IBM Cloud® Object Storage 用於安全儲存大量資料,確保符合法規並優化成本。 您可以整合 IBM Cloud Object Storage Bucket 來儲存證據。 您也可以針對工具鏈的特定儲存需求使用此工具整合。
必要條件
在將工具鏈與 Cloud Object Storage Bucket 整合之前,您必須確保完成下列步驟。
-
您必須擁有 Cloud Object Storage 的一個實例,一個 bucket 實例,才能將 Cloud Object Storage Bucket 工具新增至您的工具鏈。
-
要驗證您的 Cloud Object Storage Bucket,您可以使用 API 金鑰或 HMAC 金鑰。 您必須根據自己的需求,選擇合適的 驗證方法。
-
您可以選擇在 服務 憑證標籤下為雲端 Secrets Manager 實例建立服務憑證。
-
您可以建立 Secrets Manager 範例來儲存之前建立的服務憑證。 將 Secret Manager 工具與您的工具鏈集成,並將 Secrets Manager 實例和先前建立的秘密指向此集成。
若要為您的工具鏈安全地儲存和存取證據或其他工件,請設定 Cloud Object Storage Bucket:
-
如果您在建立工具鏈時設定此工具整合,且存在 Cloud Object Storage Bucket,請在您設定的範本內,按一下 Cloud Object Storage Bucket 索引標籤。 或者,在「更多工具」部分,按一下 Cloud Object Storage Bucket。
-
若您已擁有工具鏈並欲將此工具整合至其中,IBM Cloud 請從控制台
> 平台自動化 > 工具鏈。 在「工具鏈」頁面中,點擊該工具鏈以開啟其「概覽」頁面。
a. 按一下新增。
b. 在「工具整合」區段中,點選「Cloud Object Storage 儲存桶」。
-
輸入名稱以識別雲端 Object Storage Bucket 整合。
-
請根據您的需求選擇驗證類型。 如果您使用 API Key 進行驗證,請提供 Cloud Object Storage API Key 和 Cloud Object Storage 範例。 如果您使用 HMAC 進行驗證,請提供 HMAC 的存取金鑰 ID 和秘密存取金鑰。 您可以為 Cloud Object Storage 範例的這兩種驗證方法建立服務憑證。 您可以直接將這些值當作字面意義來引用。 不過,建議使用 Secrets Manager 整合,它有這些儲存的秘密。 然後,您可以從秘密儲存中選取這些秘密進行驗證。
-
對應雲端 Object Storage 範例定義的類型桶名稱和端點。
-
按一下建立整合。
使用 API 設定雲端 Object Storage Bucket
IBM Cloud Object Storage Bucket 工具整合支援下列組態參數,您可以在 建立、讀取和 更新工具整合時,使用 Toolchain HTTP API 和 SDK。
您必須在請求體中指定 tool_type_id 屬性的 cloudobjectstorage 值。
| 參數 | 用法 | 類型 | 說明 |
|---|---|---|---|
name |
必須,可更新 | 字串 | 用來識別此工具整合的名稱。 |
auth_type |
必須,可更新 | 字串 | 驗證類型。 apikey 代表 IBM Cloud API 金鑰,或 hmac 代表 HMAC (散列訊息驗證碼)。 |
cos_api_key |
必須,可更新 | 字串 | auth_type 为 apikey,通过 cos_api_key 验证对云 Object Storage 实例或 instance_crn 的访问。 |
instance_crn |
必須,可更新 | 字串 | 現有 Cloud Object Storage 範例的參考。 |
bucket_name |
必須,可更新 | 字串 | 您的 Cloud Object Storage 儲存桶的名稱。 |
hmac_access_key_id |
必須,可更新 | 密碼 | 為 HMAC 金鑰定義的 HMAC 存取金鑰。 HMAC 以存取金鑰 ID 和秘密存取金鑰的組合來識別。 它與 Cloud Object Storage 實例相關聯。 |
hmac_secret_access_key |
必須,可更新 | 密碼 | 為 HMAC 金鑰定義的秘密存取金鑰。 HMAC 以存取金鑰 ID 和秘密存取金鑰的組合來識別。 它與 Cloud Object Storage 實例相關聯。 |
endpoint |
必須,可更新 | 字串 | 為 Cloud Object Storage 定義的端點。 選項為 public, direct、private |