Habilitación del código del componente para autenticar perfiles de confianza
Después de habilitar la compatibilidad con perfiles de confianza para su aplicación, función o trabajo Code Engine, se dispondrá automáticamente de un archivo adicional en el sistema
de archivos donde se ejecute su código: /var/run/secrets/codeengine.cloud.ibm.com/compute-resource-token/token.
Este archivo contiene un token de recurso informático que identifica su componente Code Engine. Lea el contenido de este archivo y utilícelo en la llamada a la API de IAM para crear un token de acceso basado en ese token de recurso informático. Indique la identidad (nombre o identificador) del perfil de confianza que desea utilizar. A continuación, puede utilizar el token de acceso resultante para completar las acciones que concede el perfil de confianza.
Para Go, Java, Node, y Python, hay disponible un SDK que gestiona la recuperación del token y lo actualiza por ti. El autenticador que necesita de esas bibliotecas se llama ContainerAuthenticator y están disponibles en Git:
- Para el SDK Go, véase https://github.com/IBM/go-sdk-core
- Para el SDK Java, consulte https://github.com/IBM/java-sdk-core
- Para el SDK Node, consulte https://github.com/IBM/node-sdk-core
- Para el SDK Python, consulte : https://github.com/IBM/python-sdk-core