Aktivieren Ihres Komponentencodes zur Authentifizierung vertrauenswürdiger Profile
Nachdem Sie die Unterstützung für vertrauenswürdige Profile für Ihre Code Engine Anwendung, Funktion oder Ihren Auftrag aktiviert haben, ist automatisch eine zusätzliche Datei im
Dateisystem verfügbar, in dem Ihr Code ausgeführt wird: /var/run/secrets/codeengine.cloud.ibm.com/compute-resource-token/token.
Diese Datei enthält ein Rechenressourcen-Token, das Ihre Code Engine Komponente identifiziert. Lesen Sie den Inhalt dieser Datei und verwenden Sie ihn für den IAM-API-Aufruf, um ein Zugriffstoken auf der Grundlage des Tokens für die Rechenressource zu erstellen. Geben Sie die Identität (Name oder Kennung) des vertrauenswürdigen Profils an, das Sie verwenden möchten. Mit dem daraus resultierenden Zugriffstoken können Sie dann die Aktionen ausführen, die das vertrauenswürdige Profil gewährt.
Für Go, Java, Node und Python steht ein SDK zur Verfügung, das den Token-Abruf und die Aktualisierung für Sie übernimmt. Der Authentifikator, den Sie aus diesen Bibliotheken benötigen, heißt ContainerAuthenticator und ist unter Git
verfügbar:
- Für das Go SDK, siehe https://github.com/IBM/go-sdk-core
- Für das Java SDK, siehe https://github.com/IBM/java-sdk-core
- Für das Node SDK, siehe https://github.com/IBM/node-sdk-core
- Für das Python SDK, siehe : https://github.com/IBM/python-sdk-core