Abilitazione del codice del componente per l'autenticazione di profili affidabili

Dopo aver abilitato il supporto del profilo di fiducia per l'applicazione, la funzione o il lavoro Code Engine, nel file system in cui viene eseguito il codice è automaticamente disponibile un file aggiuntivo: /var/run/secrets/codeengine.cloud.ibm.com/compute-resource-token/token.

Questo file contiene un token di risorsa di calcolo che identifica il componente Code Engine. Leggere il contenuto di questo file e usarlo per la chiamata API IAM per creare un token di accesso basato sul token della risorsa di calcolo. Fornire l'identità (nome o identificatore) del profilo di fiducia che si desidera utilizzare. È quindi possibile utilizzare il token di accesso risultante per completare le azioni concesse dal profilo di fiducia.

Per Go, Java, Node e Python, è disponibile un SDK che gestisce il recupero dei token e li aggiorna per l'utente. L'autenticatore di cui si ha bisogno da queste librerie si chiama ContainerAuthenticator ed è disponibile in Git: