Permettre au code de vos composants d'authentifier des profils de confiance

Après avoir activé la prise en charge des profils de confiance pour votre application, fonction ou travail Code Engine, un fichier supplémentaire est automatiquement disponible dans le système de fichiers où s'exécute votre code : /var/run/secrets/codeengine.cloud.ibm.com/compute-resource-token/token.

Ce fichier contient un jeton de ressource informatique qui identifie votre composant Code Engine. Lire le contenu de ce fichier et l'utiliser pour l'appel à l'API IAM afin de créer un jeton d'accès basé sur ce jeton de ressource informatique. Indiquez l'identité (nom ou identifiant) du profil de confiance que vous souhaitez utiliser. Vous pouvez ensuite utiliser le jeton d'accès résultant pour effectuer les actions autorisées par le profil de confiance.

Pour Go, Java, Node, et Python, un SDK est disponible qui gère la récupération du jeton et l'actualise pour vous. L'authentificateur dont vous avez besoin dans ces bibliothèques s'appelle ContainerAuthenticator et est disponible sur Git: