컴포넌트 코드가 신뢰할 수 있는 프로필을 인증하도록 설정하기
Code Engine 애플리케이션, 함수 또는 작업에 대해 신뢰할 수 있는 프로필 지원을 사용 설정하면 코드가 실행되는 파일 시스템에서 추가 파일을 자동으로 사용할 수 있습니다: /var/run/secrets/codeengine.cloud.ibm.com/compute-resource-token/token.
이 파일에는 Code Engine 컴포넌트를 식별하는 컴퓨팅 리소스 토큰이 포함되어 있습니다. 이 파일의 콘텐츠를 읽고 해당 컴퓨팅 리소스 토큰을 기반으로 액세스 토큰을 만드는 IAM API 호출에 사용합니다. 사용하려는 신뢰할 수 있는 프로필의 ID(이름 또는 식별자)를 입력합니다. 그런 다음 결과 액세스 토큰을 사용하여 신뢰할 수 있는 프로필이 허용하는 작업을 완료할 수 있습니다.
Go의 경우 Java, Node, Python 에서 토큰 검색을 처리하고 새로 고쳐주는 SDK를 사용할 수 있습니다. 이러한 라이브러리에서 필요한 인증자는 ContainerAuthenticator 에서 찾을 수 있으며 Git 에서 사용할 수 있습니다:
- Go SDK의 경우 다음을 참조하세요 https://github.com/IBM/go-sdk-core
- Java SDK의 경우 다음을 참조하세요 https://github.com/IBM/java-sdk-core
- Node SDK의 경우 다음을 참조하세요 https://github.com/IBM/node-sdk-core
- Python SDK의 경우 를 참조하세요: https://github.com/IBM/python-sdk-core