使您的组件代码能够验证受信任的配置文件
为 Code Engine 应用程序、函数或作业启用可信配置文件支持 后,代码运行所在的文件系统中会自动多出一个文件:/var/run/secrets/codeengine.cloud.ibm.com/compute-resource-token/token。
该文件包含一个计算资源令牌,用于标识 Code Engine 组件。 读取该文件的内容,并将其用于 IAM API 调用,根据计算资源令牌创建访问令牌。 提供要使用的受信任配置文件的身份(名称或标识符)。 然后,您就可以使用生成的访问令牌完成受信任配置文件授予的操作。
对于 Go、Java、Node 和 Python,可使用 SDK 来处理令牌检索并为您刷新令牌。 您需要从这些库中获取的验证器名为 ContainerAuthenticator,可在 Git 中获取:
- 有关 Go SDK,请参阅 https://github.com/IBM/go-sdk-core
- 有关 Java SDK,请参阅 https://github.com/IBM/java-sdk-core
- 有关 Node SDK,请参阅 https://github.com/IBM/node-sdk-core
- 有关 Python SDK,请参阅.NET Framework 3.0:https://github.com/IBM/python-sdk-core