为什么我的服务绑定到 IBM Cloud Object Storage 中的服务凭证显示为 REDACTED?

创建具有 IBM Cloud Object Storage 服务实例的 Code Engine 服务绑定时,服务凭证显示为 REDACTED

在创建到 Object Storage 实例的服务绑定并使用自己的服务凭证后,与 Code Engine 应用程序或作业的绑定的服务凭证在环境变量中显示为 REDACTED ,而不是显示服务凭证值。

要检索现有服务凭证, Object Storage 要求检索服务凭证的用户 (或服务标识) 必须具有额外的 IAM 操作 resource-controller.credential.retrieve_all。 此 IAM 操作包含在 COS Reader 或 Platform Administrator 访问角色中。

尝试其中一个解决方案。

  1. 使用 Code Engine创建到 Object Storage 的服务绑定时,请勿使用定制服务凭证。 请改为使用缺省服务绑定访问策略,并让 Code Engine 为您生成凭证。 请参阅 使用缺省服务绑定访问策略

  2. 如果要将定制服务标识与 Code Engine 服务绑定配合使用,那么在为服务标识分配访问权时,还必须添加 COS Reader 服务访问权。 请参阅 将定制服务标识用于服务绑定