Arbeiten mit vertrauenswürdigen Profilen in Code Engine für den Zugriff auf IBM Cloud Dienste

Sie können Ihre „ Code Engine “-Komponenten (Anwendungen, Jobs oder Funktionen) so konfigurieren, dass sie vertrauenswürdige IAM-Profile verwenden, um „ Code Engine “-Komponenten zu autorisieren und auf „ IBM Cloud® “-Dienste zuzugreifen, ohne separate Anmeldedaten verwalten zu müssen. Bei vertrauenswürdigen Profilen müssen keine geheimen Anmeldeinformationen gespeichert und verwaltet werden. Es sind keine Wartungsarbeiten oder ein Wechsel der Berechtigungsnachweise erforderlich.

Bevor Sie einer Anwendung, einem Job oder einer Funktion den Zugriff auf IBM Cloud-Dienste ermöglichen, um ein vertrauenswürdiges Profil zu verwenden, benötigen Sie ein IBM Cloud® Identity and Access Management (IAM) vertrauenswürdiges Profil. Erstellen Sie ein vertrauenswürdiges Profil in IAM, das Ihrer Komponente Code Engine als Rechenressource vertraut, und gewähren Sie Zugriff auf den Zieldienst. Lesen Sie den Abschnitt „Vertrauenswürdige Profile für verbundene Benutzer und Workloads“, um Ihr vertrauenswürdiges Profil zu erstellen.

Die Code Engine Anwendung, der Job oder die Funktion benötigt dann Zugriff auf ein Compute Resource Token, damit sie sich identifizieren und als Code Engine Komponente für IAM authentifizieren kann. Mit diesem Token werden die Dienste authentifiziert, mit denen die Komponente Code Engine kommunizieren darf. Vertrauenswürdige Profile steuern die spezifischen Dienste, mit denen die Komponente Code Engine kommunizieren kann.

Sie können Code Engine aktivieren, um dieses Token der Anwendung, dem Auftrag oder der Funktion zur Verfügung zu stellen, um eine vollständige Unterstützung des vertrauenswürdigen Profils in Code Engine zu gewährleisten. Verwenden Sie dazu die Konsole Code Engine oder die CLI.

Konfigurieren von Code Engine zur Unterstützung vertrauenswürdiger Profile über die Konsole

In den folgenden Schritten wird beschrieben, wie Sie eine vorhandene „ Code Engine “-Anwendung, einen Job oder eine Funktion ausfindig machen und anschließend die Unterstützung für vertrauenswürdige Profile aktivieren. Wenn Sie eine neue Anwendung, einen Auftrag oder eine Funktion erstellen, können Sie während der Erstellung vertrauenswürdige Profile aktivieren, indem Sie den Abschnitt Optionale Einstellungen > Dienstzugriff verwenden.

Konfigurieren einer Code Engine Anwendung zur Verwendung vertrauenswürdiger Profile

  1. Wählen Sie Ihr Projekt auf der Seite Projekte in der Konsole Code Engine aus.
  2. Klicken Sie auf den Namen Ihres Projekts, um die Übersichtsseite zu öffnen.
  3. Klicken Sie auf Anwendungen, um eine Liste Ihrer Anwendungen zu öffnen. Klicken Sie auf den Namen Ihrer Anwendung, um die Anwendungsseite zu öffnen.
  4. Klicken Sie auf Dienstzugang > Vertrauenswürdige Profile.
  5. Setzen Sie die Option Vertrauenswürdige Profile aktivieren auf Aktiviert. Wenn Sie diese Anwendung für vertrauenswürdige Profile aktivieren, stellt Code Engine ein Token bereit, das der Code der Anwendung verwenden kann, um vertrauenswürdige Profile nach Projekt oder nach Anwendungsname abzugleichen.
  6. Aktivieren Sie Ihren Anwendungscode, um vertrauenswürdige Profile zu authentifizieren.

Konfigurieren eines Code Engine Auftrags zur Verwendung vertrauenswürdiger Profile

  1. Wählen Sie Ihr Projekt auf der Seite Projekte in der Konsole Code Engine aus.
  2. Klicken Sie auf den Namen Ihres Projekts, um die Übersichtsseite zu öffnen.
  3. Klicken Sie auf „Aufträge“, um eine Liste Ihrer Aufträge zu öffnen. Klicken Sie auf den Namen Ihres Auftrags, um die entsprechende Auftragsseite zu öffnen.
  4. Klicken Sie auf Dienstzugang > Vertrauenswürdige Profile.
  5. Setzen Sie die Option Vertrauenswürdige Profile aktivieren auf Aktiviert. Wenn Sie diesen Auftrag für vertrauenswürdige Profile aktivieren, stellt Code Engine ein Token zur Verfügung, das der Auftragscode verwenden kann, um vertrauenswürdige Profile nach Projekt oder Auftragsname abzugleichen.
  6. Aktivieren Sie Ihren Auftragscode, um vertrauenswürdige Profile zu authentifizieren.

Konfigurieren einer Code Engine Funktion zur Verwendung vertrauenswürdiger Profile

  1. Wählen Sie Ihr Projekt auf der Seite Projekte in der Konsole Code Engine aus.
  2. Klicken Sie auf den Namen Ihres Projekts, um die Übersichtsseite zu öffnen.
  3. Klicken Sie auf „Funktionen“, um eine Liste Ihrer Funktionen zu öffnen. Klicken Sie auf den Namen Ihrer Funktion, um die Funktionsseite zu öffnen.
  4. Klicken Sie auf Dienstzugang > Vertrauenswürdige Profile.
  5. Setzen Sie die Option Vertrauenswürdige Profile aktivieren auf Aktiviert. Wenn Sie diese Funktion für vertrauenswürdige Profile aktivieren, stellt Code Engine ein Token zur Verfügung, das der Code der Funktion verwenden kann, um vertrauenswürdige Profile nach Projekt oder nach Funktionsnamen abzugleichen.
  6. Aktivieren Sie Ihren Funktionscode, um vertrauenswürdige Profile zu authentifizieren.

Konfigurieren von Code Engine zur Unterstützung von vertrauenswürdigen Profilen mit Hilfe der CLI

Konfigurieren einer Code Engine Anwendung zur Verwendung vertrauenswürdiger Profile

  1. Wählen Sie Ihr Code Engine Projekt. Zum Beispiel:

    ibmcloud ce project select --name myproject
    
  2. Aktivieren Sie die Unterstützung vertrauenswürdiger Profile:

    • Wenn Sie eine neue Code Engine Anwendung erstellen, ist die Unterstützung für vertrauenswürdige Profile standardmäßig nicht aktiviert. Um die Unterstützung für vertrauenswürdige Profile zu aktivieren, wenn Sie eine neue Anwendung erstellen, verwenden Sie die Einstellung trusted-profiles-enabled=true. Zum Beispiel:
        ibmcloud ce app create --name myapp --image icr.io/codeengine/hello --trusted-profiles-enabled=true
        ```
    * Wenn Sie eine vorhandene Anwendung haben und die Unterstützung für vertrauenswürdige Profile aktivieren möchten, aktualisieren Sie sie mit der Einstellung `trusted-profiles-enabled=true`. Zum Beispiel:
    
    ```txt {: pre}
        ibmcloud ce app update --name myapp --trusted-profiles-enabled=true
        ```
        Bei Bedarf können Sie später die Unterstützung vertrauenswürdiger Profile deaktivieren, indem Sie die Anwendung mit der Einstellung `trusted-profiles-enabled=false` aktualisieren.
        {: tip}
    
    
  3. Aktivieren Sie Ihren Anwendungscode, um vertrauenswürdige Profile zu authentifizieren.

Konfigurieren eines Code Engine Auftrags zur Verwendung vertrauenswürdiger Profile

  1. Wählen Sie Ihr Code Engine Projekt. Zum Beispiel:

    ibmcloud ce project select --name myproject
    
  2. Aktivieren Sie die Unterstützung vertrauenswürdiger Profile:

    • Wenn Sie einen neuen Code Engine Auftrag erstellen, ist die Unterstützung für vertrauenswürdige Profile standardmäßig nicht aktiviert. Um die Unterstützung vertrauenswürdiger Profile beim Erstellen eines neuen Auftrags zu aktivieren, verwenden Sie die Einstellung trusted-profiles-enabled=true. Zum Beispiel:
        ibmcloud ce job create --name myjob --image icr.io/codeengine/helloworld --trusted-profiles-enabled=true
        ```
    * Wenn Sie einen bestehenden Auftrag haben und dessen Unterstützung für vertrauenswürdige Profile aktivieren möchten, aktualisieren Sie ihn mit der Einstellung `trusted-profiles-enabled=true`. Zum Beispiel:
    
    ```txt {: pre}
        ibmcloud ce job update --name myjob --trusted-profiles-enabled=true
        ```
        Bei Bedarf können Sie später die Unterstützung vertrauenswürdiger Profile deaktivieren, indem Sie den Auftrag mit der Einstellung `trusted-profiles-enabled=false` aktualisieren.
        {: tip}
    
    
  3. Aktivieren Sie Ihren Auftragscode, um vertrauenswürdige Profile zu authentifizieren.

Konfigurieren einer Code Engine Funktion zur Verwendung vertrauenswürdiger Profile

  1. Wählen Sie Ihr Code Engine Projekt. Zum Beispiel:

    ibmcloud ce project select --name myproject
    
  2. Aktivieren Sie die Unterstützung vertrauenswürdiger Profile:

    • Wenn Sie eine neue Code Engine Funktion erstellen, ist die Unterstützung für vertrauenswürdige Profile standardmäßig nicht aktiviert. Um die Unterstützung vertrauenswürdiger Profile zu aktivieren, wenn Sie eine neue Funktion erstellen, verwenden Sie die Einstellung trusted-profiles-enabled=true. Zum Beispiel:
        ibmcloud ce fn create --name myhellofun --inline-code main.js --runtime nodejs --trusted-profiles-enabled=true
        ```
    * Wenn Sie eine bestehende Funktion haben und die Unterstützung für vertrauenswürdige Profile aktivieren möchten, aktualisieren Sie sie mit der Einstellung `trusted-profiles-enabled=true`. Zum Beispiel:
    
    ```txt {: pre}
        ibmcloud ce fn update --name myhellofun --trusted-profiles-enabled=true
        ```
        Bei Bedarf können Sie später die Unterstützung vertrauenswürdiger Profile deaktivieren, indem Sie die Funktion mit der Einstellung `trusted-profiles-enabled=false` aktualisieren.
        {: tip}
    
    
  3. Aktivieren Sie Ihren Funktionscode, um vertrauenswürdige Profile zu authentifizieren.