啟用您的元件程式碼驗證可信的設定檔
啟用 Code Engine 應用程式、函式或工作的可信設定檔支援 後,程式碼執行的檔案系統中會自動多出一個檔案:/var/run/secrets/codeengine.cloud.ibm.com/compute-resource-token/token。
此檔案包含一個運算資源標記,可識別您的 Code Engine 元件。 讀取此檔案的內容,並將其用於 IAM API 呼叫,以根據該計算資源標記建立存取標記。 提供您要使用的受信任設定檔的身分(名稱或識別符)。 然後,您可以使用由此產生的存取標記來完成受信任設定檔所授予的動作。
對於 Go、Java、Node 和 Python,有一個 SDK 可處理代號擷取,並為您刷新代號。 您需要從這些函式庫中取得的驗證器稱為 ContainerAuthenticator,可在 Git 中取得:
- 有關 Go SDK,請參閱 https://github.com/IBM/go-sdk-core
- 如需 Java SDK,請參閱 https://github.com/IBM/java-sdk-core
- 如需 Node SDK,請參閱 https://github.com/IBM/node-sdk-core
- 如需 Python SDK,請參閱.NET Framework 2.0:https://github.com/IBM/python-sdk-core