使您的组件代码能够验证受信任的配置文件

为 Code Engine 应用程序、函数或作业启用可信配置文件支持 后,代码运行所在的文件系统中会自动多出一个文件:/var/run/secrets/codeengine.cloud.ibm.com/compute-resource-token/token

该文件包含一个计算资源令牌,用于标识 Code Engine 组件。 读取该文件的内容,并将其用于 IAM API 调用,根据计算资源令牌创建访问令牌。 提供要使用的受信任配置文件的身份(名称或标识符)。 然后,您就可以使用生成的访问令牌完成受信任配置文件授予的操作。

对于 Go、Java、Node 和 Python,可使用 SDK 来处理令牌检索并为您刷新令牌。 您需要从这些库中获取的验证器名为 ContainerAuthenticator,可在 Git 中获取: