Warum werden die Serviceberechtigungsnachweise in meiner Servicebindung für IBM Cloud Object Storage als REDACTEDangezeigt?
Wenn Sie eine Code Engine -Servicebindung mit einer IBM Cloud Object Storage -Serviceinstanz erstellen, werden die Serviceberechtigungsnachweise als REDACTEDangezeigt.
Nachdem Sie eine Servicebindung für eine Object Storage -Instanz erstellt und Ihren eigenen Serviceberechtigungsnachweis verwendet haben, werden die Serviceberechtigungsnachweise für die Bindung an Ihre Code Engine -App oder Ihren Job in den Umgebungsvariablen
als REDACTED angezeigt, anstatt die Serviceberechtigungsnachweiswerte anzuzeigen.
Zum Abrufen vorhandener Serviceberechtigungsnachweise erfordert Object Storage , dass der Benutzer (oder die Service-ID), der bzw. die den Serviceberechtigungsnachweis abruft, über die zusätzliche IAM-Aktion resource-controller.credential.retrieve_allverfügt.
Diese IAM-Aktion ist in der Zugriffsrolle COS Reader oder der Plattform Administrator enthalten.
Versuchen Sie eine der folgenden Lösungen.
-
Verwenden Sie keine angepassten Serviceberechtigungsnachweise, wenn Sie Servicebindungen für Object Storage mit Code Engineerstellen. Verwenden Sie stattdessen die Standardzugriffsrichtlinien für Servicebindungen und lassen Sie die Berechtigungsnachweise von Code Engine generieren. Siehe Standardzugriffsrichtlinien für Servicebindungen verwenden.
-
Wenn Sie eine angepasste Service-ID mit Code Engine -Servicebindungen verwenden möchten, müssen Sie auch den
COS Reader-Servicezugriff hinzufügen, wenn Sie der Service-ID Zugriff zuweisen. Siehe Angepasste Service-ID für Servicebindungen verwenden.