Trabalhar com perfis confiáveis em Code Engine para acessar os serviços de IBM Cloud
Você pode configurar seus componentes do Code Engine (aplicativos, tarefas ou funções) para usar perfis confiáveis do IAM a fim de autorizar componentes do Code Engine e acessar serviços do IBM Cloud® sem precisar gerenciar credenciais separadas. Os perfis confiáveis não exigem o armazenamento e o gerenciamento de credenciais secretas. Não é necessária nenhuma manutenção ou rotação de credenciais.
Antes de permitir que um aplicativo, trabalho ou função acesse os serviços IBM Cloud para usar um perfil confiável, é necessário um perfil confiável IBM Cloud® Identity and Access Management (IAM). Crie um perfil confiável no IAM que confie em seu componente Code Engine como um recurso de computação e conceda acesso ao serviço de destino. Consulte “Perfis confiáveis para usuários e cargas de trabalho federadas” para criar seu perfil confiável.
O aplicativo, trabalho ou função Code Engine precisa ter acesso a um token de recurso de computação para que possa se identificar e autenticar como um componente Code Engine para o IAM. Esse token autentica os serviços com os quais o componente Code Engine tem permissão para se comunicar. Os perfis confiáveis controlam os serviços específicos com os quais o componente Code Engine pode se comunicar.
Você pode habilitar o Code Engine para fornecer esse token ao aplicativo, trabalho ou função, a fim de oferecer suporte completo a perfis confiáveis no Code Engine, usando o console Code Engine ou a CLI.
Configuração do site Code Engine para oferecer suporte a perfis confiáveis usando o console
As etapas a seguir descrevem como localizar um aplicativo, tarefa ou função existente do Code Engine e, em seguida, habilitar o suporte a perfis confiáveis. Ao criar um novo aplicativo, trabalho ou função, você pode ativar perfis confiáveis durante a criação, usando a seção Configurações opcionais > Acesso ao serviço.
Configuração de um aplicativo Code Engine para usar perfis confiáveis
- Selecione o seu projeto na página Projects(Projetos)no console Code Engine.
- Clique no nome do seu projeto para abrir a página “Visão geral”.
- Clique em Aplicativos para abrir uma lista de seus aplicativos. Clique no nome de seu aplicativo para abrir sua página de aplicativo.
- Clique em Acesso ao serviço > Perfis confiáveis.
- Defina a opção Ativar perfis confiáveis como Ativado. Quando você habilita esse aplicativo para perfis confiáveis, o site Code Engine fornece um token que o código do aplicativo pode usar para corresponder aos perfis confiáveis por projeto ou por nome de aplicativo.
- Habilite o código do seu aplicativo para autenticar perfis confiáveis.
Configuração de um trabalho Code Engine para usar perfis confiáveis
- Selecione o seu projeto na página Projects(Projetos)no console Code Engine.
- Clique no nome do seu projeto para abrir a página “Visão geral”.
- Clique em “Trabalhos” para abrir uma lista dos seus trabalhos. Clique no nome do seu trabalho para abrir a página correspondente.
- Clique em Acesso ao serviço > Perfis confiáveis.
- Defina a opção Ativar perfis confiáveis como Ativado. Quando você habilita esse trabalho para perfis confiáveis, o site Code Engine fornece um token que o código do trabalho pode usar para corresponder a perfis confiáveis por projeto ou por nome de trabalho.
- Habilite seu código de trabalho para autenticar perfis confiáveis.
Configuração de uma função Code Engine para usar perfis confiáveis
- Selecione o seu projeto na página Projects(Projetos)no console Code Engine.
- Clique no nome do seu projeto para abrir a página “Visão geral”.
- Clique em “Funções” para abrir uma lista das suas funções. Clique no nome da sua função para abrir a página da função.
- Clique em Acesso ao serviço > Perfis confiáveis.
- Defina a opção Ativar perfis confiáveis como Ativado. Quando você ativa essa função para perfis confiáveis, o site Code Engine fornece um token que o código da função pode usar para corresponder a perfis confiáveis por projeto ou por nome de função.
- Habilite seu código de função para autenticar perfis confiáveis.
Configuração do site Code Engine para oferecer suporte a perfis confiáveis usando a CLI
Configuração de um aplicativo Code Engine para usar perfis confiáveis
-
Selecione seu projeto “ Code Engine ”. Por exemplo:
ibmcloud ce project select --name myproject -
Habilite o suporte a perfis confiáveis:
- Por padrão, quando você cria um novo aplicativo Code Engine, o suporte a perfis confiáveis não é ativado. Para ativar o suporte a perfis confiáveis quando você criar um novo aplicativo, use a configuração
trusted-profiles-enabled=true. Por exemplo:
ibmcloud ce app create --name myapp --image icr.io/codeengine/hello --trusted-profiles-enabled=true ``` * Se você tiver um aplicativo existente e quiser ativar o suporte a perfis confiáveis para ele, atualize-o com a configuração `trusted-profiles-enabled=true`. Por exemplo: ```txt {: pre} ibmcloud ce app update --name myapp --trusted-profiles-enabled=true ``` Se necessário, você poderá desativar posteriormente o suporte a perfis confiáveis atualizando o aplicativo com a configuração `trusted-profiles-enabled=false`. {: tip} - Por padrão, quando você cria um novo aplicativo Code Engine, o suporte a perfis confiáveis não é ativado. Para ativar o suporte a perfis confiáveis quando você criar um novo aplicativo, use a configuração
-
Habilite o código do seu aplicativo para autenticar perfis confiáveis.
Configuração de um trabalho Code Engine para usar perfis confiáveis
-
Selecione seu projeto “ Code Engine ”. Por exemplo:
ibmcloud ce project select --name myproject -
Habilite o suporte a perfis confiáveis:
- Por padrão, quando você cria um novo trabalho em Code Engine, o suporte a perfis confiáveis não é ativado. Para ativar o suporte a perfis confiáveis quando você criar um novo trabalho, use a configuração
trusted-profiles-enabled=true. Por exemplo:
ibmcloud ce job create --name myjob --image icr.io/codeengine/helloworld --trusted-profiles-enabled=true ``` * Se você tiver um trabalho existente e quiser ativar o suporte a perfis confiáveis para ele, atualize-o com a configuração `trusted-profiles-enabled=true`. Por exemplo: ```txt {: pre} ibmcloud ce job update --name myjob --trusted-profiles-enabled=true ``` Se necessário, você poderá desativar posteriormente o suporte a perfis confiáveis atualizando o trabalho com a configuração `trusted-profiles-enabled=false`. {: tip} - Por padrão, quando você cria um novo trabalho em Code Engine, o suporte a perfis confiáveis não é ativado. Para ativar o suporte a perfis confiáveis quando você criar um novo trabalho, use a configuração
-
Habilite seu código de trabalho para autenticar perfis confiáveis.
Configuração de uma função Code Engine para usar perfis confiáveis
-
Selecione seu projeto “ Code Engine ”. Por exemplo:
ibmcloud ce project select --name myproject -
Habilite o suporte a perfis confiáveis:
- Por padrão, quando você cria uma nova função Code Engine, o suporte a perfis confiáveis não é ativado. Para ativar o suporte a perfis confiáveis quando você criar uma nova função, use a configuração
trusted-profiles-enabled=true. Por exemplo:
ibmcloud ce fn create --name myhellofun --inline-code main.js --runtime nodejs --trusted-profiles-enabled=true ``` * Se você tiver uma função existente e quiser ativar o suporte a perfis confiáveis para ela, atualize-a com a configuração `trusted-profiles-enabled=true`. Por exemplo: ```txt {: pre} ibmcloud ce fn update --name myhellofun --trusted-profiles-enabled=true ``` Se necessário, você poderá desativar posteriormente o suporte a perfis confiáveis atualizando a função com a configuração `trusted-profiles-enabled=false`. {: tip} - Por padrão, quando você cria uma nova função Code Engine, o suporte a perfis confiáveis não é ativado. Para ativar o suporte a perfis confiáveis quando você criar uma nova função, use a configuração
-
Habilite seu código de função para autenticar perfis confiáveis.