Habilitación del código del componente para autenticar perfiles de confianza

Después de habilitar la compatibilidad con perfiles de confianza para su aplicación, función o trabajo Code Engine, se dispondrá automáticamente de un archivo adicional en el sistema de archivos donde se ejecute su código: /var/run/secrets/codeengine.cloud.ibm.com/compute-resource-token/token.

Este archivo contiene un token de recurso informático que identifica su componente Code Engine. Lea el contenido de este archivo y utilícelo en la llamada a la API de IAM para crear un token de acceso basado en ese token de recurso informático. Indique la identidad (nombre o identificador) del perfil de confianza que desea utilizar. A continuación, puede utilizar el token de acceso resultante para completar las acciones que concede el perfil de confianza.

Para Go, Java, Node, y Python, hay disponible un SDK que gestiona la recuperación del token y lo actualiza por ti. El autenticador que necesita de esas bibliotecas se llama ContainerAuthenticator y están disponibles en Git: