Aktivieren Ihres Komponentencodes zur Authentifizierung vertrauenswürdiger Profile

Nachdem Sie die Unterstützung für vertrauenswürdige Profile für Ihre Code Engine Anwendung, Funktion oder Ihren Auftrag aktiviert haben, ist automatisch eine zusätzliche Datei im Dateisystem verfügbar, in dem Ihr Code ausgeführt wird: /var/run/secrets/codeengine.cloud.ibm.com/compute-resource-token/token.

Diese Datei enthält ein Rechenressourcen-Token, das Ihre Code Engine Komponente identifiziert. Lesen Sie den Inhalt dieser Datei und verwenden Sie ihn für den IAM-API-Aufruf, um ein Zugriffstoken auf der Grundlage des Tokens für die Rechenressource zu erstellen. Geben Sie die Identität (Name oder Kennung) des vertrauenswürdigen Profils an, das Sie verwenden möchten. Mit dem daraus resultierenden Zugriffstoken können Sie dann die Aktionen ausführen, die das vertrauenswürdige Profil gewährt.

Für Go, Java, Node und Python steht ein SDK zur Verfügung, das den Token-Abruf und die Aktualisierung für Sie übernimmt. Der Authentifikator, den Sie aus diesen Bibliotheken benötigen, heißt ContainerAuthenticator und ist unter Git verfügbar: