Lavorare con profili di fiducia in Code Engine per accedere ai servizi di IBM Cloud
È possibile configurare i componenti di Code Engine (applicazioni, processi o funzioni) in modo che utilizzino i profili fidati di IAM per autorizzare i componenti di Code Engine e accedere ai servizi di IBM Cloud® senza dover gestire credenziali separate. I profili affidabili non richiedono la memorizzazione e la gestione di credenziali segrete. Non è necessaria alcuna manutenzione o rotazione delle credenziali.
Prima di abilitare un'applicazione, un lavoro o una funzione ad accedere ai servizi IBM Cloud per utilizzare un profilo di fiducia, è necessario un profilo di fiducia IBM Cloud® Identity and Access Management (IAM). Creare un profilo di fiducia in IAM che si affidi al componente Code Engine come risorsa di calcolo e concedere l'accesso al servizio di destinazione. Consulta la sezione " Profili attendibili per utenti e carichi di lavoro federati " per creare il tuo profilo attendibile.
L'applicazione, il lavoro o la funzione di Code Engine deve quindi accedere a un token di risorsa di calcolo per potersi identificare e autenticare come componente di Code Engine per IAM. Questo token autentica i servizi ai quali il componente Code Engine è autorizzato a comunicare. I profili affidabili controllano i servizi specifici con cui il componente Code Engine può comunicare.
È possibile abilitare Code Engine a fornire questo token all'applicazione, al lavoro o alla funzione, per fornire il supporto completo del profilo di fiducia in Code Engine, utilizzando la console Code Engine o la CLI.
Configurazione di Code Engine per il supporto dei profili di fiducia tramite console
I passaggi seguenti descrivono come individuare un'applicazione, un processo o una funzione esistente di " Code Engine " e quindi abilitare il supporto dei profili attendibili. Quando si crea una nuova applicazione, un lavoro o una funzione, è possibile abilitare i profili di fiducia durante la creazione, utilizzando la sezione Impostazioni facoltative > Accesso al servizio.
Configurazione di un'applicazione Code Engine per l'utilizzo di profili affidabili
- Selezionate il progetto dalla pagina Progetti della console Code Engine.
- Fare clic sul nome del progetto per aprire la pagina Panoramica.
- Fare clic su Applicazioni per aprire un elenco di applicazioni. Fare clic sul nome dell'applicazione per aprirne la pagina.
- Fare clic su Accesso ai servizi > Profili affidabili.
- Impostare l'opzione Abilita profili attendibili su Abilitato. Quando si abilita questa applicazione per i profili attendibili, Code Engine fornisce un token che il codice dell'applicazione può utilizzare per abbinare i profili attendibili per progetto o per nome dell'applicazione.
- Abilitare il codice dell'applicazione per l'autenticazione dei profili affidabili.
Configurazione di un lavoro Code Engine per l'utilizzo di profili affidabili
- Selezionate il progetto dalla pagina Progetti della console Code Engine.
- Fare clic sul nome del progetto per aprire la pagina Panoramica.
- Fare clic su Lavori per aprire un elenco di lavori. Fare clic sul nome del lavoro per aprirne la pagina.
- Fare clic su Accesso ai servizi > Profili affidabili.
- Impostare l'opzione Abilita profili attendibili su Abilitato. Quando si abilita questo lavoro per i profili attendibili, Code Engine fornisce un token che il codice del lavoro può usare per abbinare i profili attendibili per progetto o per nome del lavoro.
- Abilitare il codice di lavoro per l'autenticazione dei profili affidabili.
Configurazione di una funzione Code Engine per l'utilizzo di profili affidabili
- Selezionate il progetto dalla pagina Progetti della console Code Engine.
- Fare clic sul nome del progetto per aprire la pagina Panoramica.
- Fare clic su Funzioni per aprire un elenco di funzioni. Fare clic sul nome della funzione per aprire la relativa pagina.
- Fare clic su Accesso ai servizi > Profili affidabili.
- Impostare l'opzione Abilita profili attendibili su Abilitato. Quando si abilita questa funzione per i profili attendibili, Code Engine fornisce un token che il codice della funzione può usare per abbinare i profili attendibili per progetto o per nome di funzione.
- Abilitare il codice funzione per l'autenticazione dei profili affidabili.
Configurazione di Code Engine per il supporto dei profili trusted tramite la CLI
Configurazione di un'applicazione Code Engine per l'utilizzo di profili affidabili
-
Seleziona il tuo progetto " Code Engine ". Ad esempio:
ibmcloud ce project select --name myproject -
Abilitare il supporto del profilo di fiducia:
- Per impostazione predefinita, quando si crea una nuova applicazione Code Engine, il supporto dei profili attendibili non è abilitato. Per abilitare il supporto dei profili affidabili quando si crea una nuova applicazione, utilizzare
l'impostazione
trusted-profiles-enabled=true. Ad esempio:
ibmcloud ce app create --name myapp --image icr.io/codeengine/hello --trusted-profiles-enabled=true ``` * Se si dispone di un'applicazione esistente e si desidera abilitare il supporto del profilo di fiducia, aggiornarla con l'impostazione `trusted-profiles-enabled=true`. Ad esempio: ```txt {: pre} ibmcloud ce app update --name myapp --trusted-profiles-enabled=true ``` Se necessario, è possibile disattivare in seguito il supporto dei profili affidabili aggiornando l'applicazione con l'impostazione `trusted-profiles-enabled=false`. {: tip} - Per impostazione predefinita, quando si crea una nuova applicazione Code Engine, il supporto dei profili attendibili non è abilitato. Per abilitare il supporto dei profili affidabili quando si crea una nuova applicazione, utilizzare
l'impostazione
-
Abilitare il codice dell'applicazione per l'autenticazione dei profili affidabili.
Configurazione di un lavoro Code Engine per l'utilizzo di profili affidabili
-
Seleziona il tuo progetto " Code Engine ". Ad esempio:
ibmcloud ce project select --name myproject -
Abilitare il supporto del profilo di fiducia:
- Per impostazione predefinita, quando si crea un nuovo lavoro Code Engine, il supporto del profilo attendibile non è abilitato. Per abilitare il supporto dei profili affidabili quando si crea un nuovo lavoro, utilizzare l'impostazione
trusted-profiles-enabled=true. Ad esempio:
ibmcloud ce job create --name myjob --image icr.io/codeengine/helloworld --trusted-profiles-enabled=true ``` * Se si dispone di un lavoro esistente e si desidera attivare il supporto per i profili attendibili, aggiornarlo con l'impostazione `trusted-profiles-enabled=true`. Ad esempio: ```txt {: pre} ibmcloud ce job update --name myjob --trusted-profiles-enabled=true ``` Se necessario, è possibile disattivare in seguito il supporto dei profili attendibili aggiornando il lavoro con l'impostazione `trusted-profiles-enabled=false`. {: tip} - Per impostazione predefinita, quando si crea un nuovo lavoro Code Engine, il supporto del profilo attendibile non è abilitato. Per abilitare il supporto dei profili affidabili quando si crea un nuovo lavoro, utilizzare l'impostazione
-
Abilitare il codice di lavoro per l'autenticazione dei profili affidabili.
Configurazione di una funzione Code Engine per l'utilizzo di profili affidabili
-
Seleziona il tuo progetto " Code Engine ". Ad esempio:
ibmcloud ce project select --name myproject -
Abilitare il supporto del profilo di fiducia:
- Per impostazione predefinita, quando si crea una nuova funzione Code Engine, il supporto dei profili attendibili non è abilitato. Per abilitare il supporto dei profili di fiducia quando si crea una nuova funzione, utilizzare l'impostazione
trusted-profiles-enabled=true. Ad esempio:
ibmcloud ce fn create --name myhellofun --inline-code main.js --runtime nodejs --trusted-profiles-enabled=true ``` * Se si dispone di una funzione esistente e si desidera attivare il supporto del profilo di fiducia per essa, aggiornarla con l'impostazione `trusted-profiles-enabled=true`. Ad esempio: ```txt {: pre} ibmcloud ce fn update --name myhellofun --trusted-profiles-enabled=true ``` Se necessario, è possibile disattivare in seguito il supporto dei profili di fiducia aggiornando la funzione con l'impostazione `trusted-profiles-enabled=false`. {: tip} - Per impostazione predefinita, quando si crea una nuova funzione Code Engine, il supporto dei profili attendibili non è abilitato. Per abilitare il supporto dei profili di fiducia quando si crea una nuova funzione, utilizzare l'impostazione
-
Abilitare il codice funzione per l'autenticazione dei profili affidabili.