Permettre au code de vos composants d'authentifier des profils de confiance
Après avoir activé la prise en charge des profils de confiance pour votre application, fonction ou travail Code Engine, un fichier supplémentaire est automatiquement disponible dans
le système de fichiers où s'exécute votre code : /var/run/secrets/codeengine.cloud.ibm.com/compute-resource-token/token.
Ce fichier contient un jeton de ressource informatique qui identifie votre composant Code Engine. Lire le contenu de ce fichier et l'utiliser pour l'appel à l'API IAM afin de créer un jeton d'accès basé sur ce jeton de ressource informatique. Indiquez l'identité (nom ou identifiant) du profil de confiance que vous souhaitez utiliser. Vous pouvez ensuite utiliser le jeton d'accès résultant pour effectuer les actions autorisées par le profil de confiance.
Pour Go, Java, Node, et Python, un SDK est disponible qui gère la récupération du jeton et l'actualise pour vous. L'authentificateur dont vous avez besoin dans ces bibliothèques s'appelle ContainerAuthenticator et est disponible sur
Git:
- Pour le SDK Go, voir https://github.com/IBM/go-sdk-core
- Pour le SDK Java, voir https://github.com/IBM/java-sdk-core
- Pour le SDK Node, voir https://github.com/IBM/node-sdk-core
- Pour le SDK Python, voir : https://github.com/IBM/python-sdk-core