Pourquoi les données d'identification du service dans ma liaison de service à IBM Cloud Object Storage s'affichent-elles sous la forme REDACTED?

Lorsque vous créez une liaison de service Code Engine avec une instance de service IBM Cloud Object Storage , les données d'identification du service s'affichent sous la forme REDACTED.

Une fois que vous avez créé une liaison de service à une instance Object Storage et que vous utilisez vos propres données d'identification de service, les données d'identification de service pour la liaison à votre application ou travail Code Engine s'affichent sous forme de REDACTED dans les variables d'environnement, au lieu d'afficher les valeurs des données d'identification de service.

Pour extraire les données d'identification de service existantes, Object Storage requiert que l'utilisateur (ou l'ID de service) qui extrait les données d'identification de service ait l'action IAM supplémentaire resource-controller.credential.retrieve_all. Cette action IAM est incluse dans le rôle d'accès COS Reader ou Administrator de plateforme.

Essayez l'une des solutions ci-après.

  1. N'utilisez pas les données d'identification de service personnalisé lorsque vous créez des liaisons de service à Object Storage avec Code Engine. A la place, utilisez les règles d'accès de liaison de service par défaut et laissez Code Engine générer les données d'identification pour vous. Voir Utilisation des règles d'accès de liaison de service par défaut.

  2. Si vous souhaitez utiliser un ID de service personnalisé avec des liaisons de service Code Engine , vous devez également ajouter l'accès au service COS Reader lorsque vous affectez l'accès à l'ID de service. Voir Utilisation d'un ID de service personnalisé pour les liaisons de service.