Trabajar con perfiles de confianza en Code Engine para acceder a los servicios de IBM Cloud
Puedes configurar tus componentes de Code Engine (aplicaciones, tareas o funciones) para que utilicen perfiles de confianza de IAM con el fin de autorizar los componentes de Code Engine y acceder a los servicios de IBM Cloud® sin necesidad de gestionar credenciales independientes. Los perfiles de confianza no requieren almacenar y gestionar credenciales secretas. No se necesita mantenimiento ni rotación de credenciales.
Antes de permitir que una aplicación, trabajo o función acceda a los servicios de IBM Cloud para utilizar un perfil de confianza, se requiere un perfil de confianza de IBM Cloud® Identity and Access Management (IAM). Cree un perfil de confianza en IAM que confíe en su componente Code Engine como recurso informático y conceda acceso al servicio de destino. Consulta «Perfiles de confianza para usuarios y cargas de trabajo federadas» para crear tu perfil de confianza.
La aplicación, trabajo o función de Code Engine necesita acceder a un token de recurso informático para poder identificarse y autenticarse como componente de Code Engine para IAM. Este token autentica los servicios con los que el componente Code Engine está autorizado a comunicarse. Los perfiles de confianza controlan los servicios específicos con los que puede comunicarse el componente Code Engine.
Puede habilitar Code Engine para proporcionar este token a la aplicación, trabajo o función, para proporcionar soporte completo de perfil de confianza en Code Engine, utilizando la consola Code Engine o la CLI.
Configuración de Code Engine para admitir perfiles de confianza mediante la consola
En los siguientes pasos se describe cómo localizar una aplicación, un trabajo o una función existente de « Code Engine » y, a continuación, habilitar la compatibilidad con perfiles de confianza. Al crear una nueva aplicación, trabajo o función, puede habilitar perfiles de confianza durante la creación, mediante la sección Configuración opcional > Acceso a servicios.
Configuración de una aplicación Code Engine para utilizar perfiles de confianza
- Seleccione su proyecto en la página Proyectos de la consola Code Engine.
- Haz clic en el nombre de tu proyecto para abrir la página «Resumen».
- Pulse Aplicaciones para abrir una lista de sus aplicaciones. Pulse el nombre de su aplicación para que se abra la página de la aplicación.
- Haz clic en Acceso a servicios > Perfiles de confianza.
- Establezca la opción Activar perfiles de confianza en Activado. Al habilitar esta aplicación para perfiles de confianza, Code Engine proporciona un token que el código de la aplicación puede utilizar para hacer coincidir perfiles de confianza por proyecto o por nombre de aplicación.
- Habilite el código de su aplicación para autenticar perfiles de confianza.
Configuración de un trabajo Code Engine para utilizar perfiles de confianza
- Seleccione su proyecto en la página Proyectos de la consola Code Engine.
- Haz clic en el nombre de tu proyecto para abrir la página «Resumen».
- Haz clic en « Trabajos » para abrir una lista de tus trabajos. Haz clic en el nombre de tu trabajo para abrir su página.
- Haz clic en Acceso a servicios > Perfiles de confianza.
- Establezca la opción Activar perfiles de confianza en Activado. Al habilitar este trabajo para perfiles de confianza, Code Engine proporciona un token que el código del trabajo puede utilizar para comparar perfiles de confianza por proyecto o por nombre de trabajo.
- Habilite su código de trabajo para autenticar perfiles de confianza.
Configuración de una función Code Engine para utilizar perfiles de confianza
- Seleccione su proyecto en la página Proyectos de la consola Code Engine.
- Haz clic en el nombre de tu proyecto para abrir la página «Resumen».
- Haz clic en «Funciones» para abrir una lista de tus funciones. Haz clic en el nombre de tu función para abrir su página.
- Haz clic en Acceso a servicios > Perfiles de confianza.
- Establezca la opción Activar perfiles de confianza en Activado. Al activar esta función para perfiles de confianza, Code Engine proporciona un token que el código de la función puede utilizar para hacer coincidir perfiles de confianza por proyecto o por nombre de función.
- Habilite su código de función para autenticar perfiles de confianza.
Configuración de Code Engine para admitir perfiles de confianza mediante la CLI
Configuración de una aplicación Code Engine para utilizar perfiles de confianza
-
Seleccione su proyecto Code Engine. Por ejemplo:
ibmcloud ce project select --name myproject -
Activar la compatibilidad con perfiles de confianza:
- Por defecto, cuando se crea una nueva aplicación Code Engine, la compatibilidad con perfiles de confianza no está activada. Para activar la compatibilidad con perfiles de confianza al crear una nueva aplicación, utilice la configuración
trusted-profiles-enabled=true. Por ejemplo:
ibmcloud ce app create --name myapp --image icr.io/codeengine/hello --trusted-profiles-enabled=true ``` * Si tiene una aplicación existente y desea habilitar la compatibilidad con perfiles de confianza para ella, actualícela con la configuración `trusted-profiles-enabled=true`. Por ejemplo: ```txt {: pre} ibmcloud ce app update --name myapp --trusted-profiles-enabled=true ``` Si es necesario, puede desactivar posteriormente la compatibilidad con perfiles de confianza actualizando la aplicación con la configuración `trusted-profiles-enabled=false`. {: tip} - Por defecto, cuando se crea una nueva aplicación Code Engine, la compatibilidad con perfiles de confianza no está activada. Para activar la compatibilidad con perfiles de confianza al crear una nueva aplicación, utilice la configuración
-
Habilite el código de su aplicación para autenticar perfiles de confianza.
Configuración de un trabajo Code Engine para utilizar perfiles de confianza
-
Seleccione su proyecto Code Engine. Por ejemplo:
ibmcloud ce project select --name myproject -
Activar la compatibilidad con perfiles de confianza:
- Por defecto, cuando se crea un nuevo trabajo en Code Engine, la compatibilidad con perfiles de confianza no está activada. Para activar la compatibilidad con perfiles de confianza al crear un nuevo trabajo, utilice la configuración
trusted-profiles-enabled=true. Por ejemplo:
ibmcloud ce job create --name myjob --image icr.io/codeengine/helloworld --trusted-profiles-enabled=true ``` * Si tiene un trabajo existente y desea habilitar la compatibilidad con perfiles de confianza para él, actualícelo con la configuración `trusted-profiles-enabled=true`. Por ejemplo: ```txt {: pre} ibmcloud ce job update --name myjob --trusted-profiles-enabled=true ``` Si es necesario, puede desactivar posteriormente la compatibilidad con perfiles de confianza actualizando el trabajo con la configuración `trusted-profiles-enabled=false`. {: tip} - Por defecto, cuando se crea un nuevo trabajo en Code Engine, la compatibilidad con perfiles de confianza no está activada. Para activar la compatibilidad con perfiles de confianza al crear un nuevo trabajo, utilice la configuración
-
Habilite su código de trabajo para autenticar perfiles de confianza.
Configuración de una función Code Engine para utilizar perfiles de confianza
-
Seleccione su proyecto Code Engine. Por ejemplo:
ibmcloud ce project select --name myproject -
Activar la compatibilidad con perfiles de confianza:
- Por defecto, cuando se crea una nueva función Code Engine, la compatibilidad con perfiles de confianza no está activada. Para activar la compatibilidad con perfiles de confianza al crear una nueva función, utilice la configuración
trusted-profiles-enabled=true. Por ejemplo:
ibmcloud ce fn create --name myhellofun --inline-code main.js --runtime nodejs --trusted-profiles-enabled=true ``` * Si tiene una función existente y desea habilitar la compatibilidad con perfiles de confianza para ella, actualícela con la configuración `trusted-profiles-enabled=true`. Por ejemplo: ```txt {: pre} ibmcloud ce fn update --name myhellofun --trusted-profiles-enabled=true ``` En caso necesario, puede desactivar posteriormente la compatibilidad con perfiles de confianza actualizando la función con la configuración `trusted-profiles-enabled=false`. {: tip} - Por defecto, cuando se crea una nueva función Code Engine, la compatibilidad con perfiles de confianza no está activada. Para activar la compatibilidad con perfiles de confianza al crear una nueva función, utilice la configuración
-
Habilite su código de función para autenticar perfiles de confianza.