Por que as credenciais de serviço em minha ligação de serviço para IBM Cloud Object Storage mostrar como REDACTED?

Quando você cria uma ligação de serviço Code Engine com uma instância de serviço IBM Cloud Object Storage , as credenciais de serviço mostram como REDACTED.

Depois de criar uma ligação de serviço para uma instância Object Storage e você usa sua própria credencial de serviço, as credenciais de serviço para a ligação para o seu Code Engine app ou job mostra como REDACTED nas variáveis de ambiente, em vez de mostrar os valores de credencial de serviço.

Para recuperar as credenciais de serviço existentes, Object Storage requer que o usuário (ou ID de serviço) que recupere a credencial de serviço deve ter a ação adicional de IAM de resource-controller.credential.retrieve_all. Esta ação do IAM está incluída no papel de acesso COS Reader ou da Plataforma Administrator .

Tente uma dessas soluções.

  1. Não use credenciais de serviço personalizadas quando você criar ligações de serviço para Object Storage com Code Engine. Em vez disso, use as políticas de acesso de ligação padrão de serviço e deixe Code Engine gerar as credenciais para você. Veja Usando as políticas de acesso de ligação de serviço padrão.

  2. Se você deseja usar um ID de serviço personalizado com ligações de serviço Code Engine , você também deve adicionar o acesso de serviço COS Reader ao atribuir o acesso para o ID de serviço. Veja Usando um ID de serviço personalizado para ligações de serviço.