Habilitação do código do componente para autenticar perfis confiáveis
Depois de ativar o suporte a perfis confiáveis para o aplicativo, função ou trabalho Code Engine, um arquivo adicional é automaticamente disponibilizado no sistema de arquivos em
que o código é executado: /var/run/secrets/codeengine.cloud.ibm.com/compute-resource-token/token.
Esse arquivo contém um token de recurso de computação que identifica seu componente Code Engine. Leia o conteúdo desse arquivo e use-o na chamada da API do IAM para criar um token de acesso com base nesse token de recurso de computação. Forneça a identidade (nome ou identificador) do perfil confiável que você deseja usar. Em seguida, você pode usar o token de acesso resultante para concluir as ações que o perfil confiável concede.
Para Go, Java, Node e Python, está disponível um SDK que lida com a recuperação do token e o atualiza para você. O autenticador que você precisa nessas bibliotecas é chamado ContainerAuthenticator e está disponível em Git:
- Para o Go SDK, consulte https://github.com/IBM/go-sdk-core
- Para o SDK do Java, consulte https://github.com/IBM/java-sdk-core
- Para o SDK do Node, consulte https://github.com/IBM/node-sdk-core
- Para obter o SDK do Python, consulte : https://github.com/IBM/python-sdk-core