¿Por qué las credenciales de servicio de mi enlace de servicio a IBM Cloud Object Storage se muestran como REDACTED?

Cuando crea un enlace de servicio Code Engine con una instancia de servicio IBM Cloud Object Storage , las credenciales de servicio se muestran como REDACTED.

Después de crear un enlace de servicio a una instancia de Object Storage y de utilizar su propia credencial de servicio, las credenciales de servicio para el enlace a la app o trabajo de Code Engine se muestran como REDACTED en las variables de entorno, en lugar de mostrar los valores de credencial de servicio.

Para recuperar las credenciales de servicio existentes, Object Storage requiere que el usuario (o ID de servicio) que recupera la credencial de servicio tenga la acción IAM adicional de resource-controller.credential.retrieve_all. Esta acción de IAM se incluye en el rol de acceso COS Reader o Plataforma Administrator .

Pruebe una de estas soluciones.

  1. No utilice credenciales de servicio personalizadas al crear enlaces de servicio a Object Storage con Code Engine. En su lugar, utilice las políticas de acceso de enlace de servicio predeterminadas y deje que Code Engine genere las credenciales automáticamente. Consulte Utilización de las políticas de acceso de enlace de servicio predeterminadas.

  2. Si desea utilizar un ID de servicio personalizado con enlaces de servicio Code Engine , también debe añadir el acceso al servicio COS Reader cuando asigne acceso al ID de servicio. Consulte Utilización de un ID de servicio personalizado para enlaces de servicio.