Abilitazione del codice del componente per l'autenticazione di profili affidabili
Dopo aver abilitato il supporto del profilo di fiducia per l'applicazione, la funzione o il lavoro Code Engine, nel file system in cui viene eseguito il codice è automaticamente
disponibile un file aggiuntivo: /var/run/secrets/codeengine.cloud.ibm.com/compute-resource-token/token.
Questo file contiene un token di risorsa di calcolo che identifica il componente Code Engine. Leggere il contenuto di questo file e usarlo per la chiamata API IAM per creare un token di accesso basato sul token della risorsa di calcolo. Fornire l'identità (nome o identificatore) del profilo di fiducia che si desidera utilizzare. È quindi possibile utilizzare il token di accesso risultante per completare le azioni concesse dal profilo di fiducia.
Per Go, Java, Node e Python, è disponibile un SDK che gestisce il recupero dei token e li aggiorna per l'utente. L'autenticatore di cui si ha bisogno da queste librerie si chiama ContainerAuthenticator ed è disponibile in Git:
- Per l'SDK di Go, vedere https://github.com/IBM/go-sdk-core
- Per l'SDK Java, vedere https://github.com/IBM/java-sdk-core
- Per l'SDK Node, vedere https://github.com/IBM/node-sdk-core
- Per l'SDK Python, vedere : https://github.com/IBM/python-sdk-core