IBM Cloud Object Storage zum Speichern von Nachweisen konfigurieren

Führen Sie diese Schritte aus, um eine IBM Cloud Object Storage-Instanz und einen IBM Cloud Object Storage-Bucket zu erstellen, in dem Beweismittel gespeichert werden, die von den IBM Cloud- DevSecOps-Pipelines verwendet werden.

Cloudinstanz Object Storage erstellen

Erstellen Sie eine IBM Cloud Object Storage-Instanz.

Cloud-Bucket Object Storage erstellen

In Cloud Object Storage werden Dateien in Buckets gruppiert. Sie können sich Buckets wie Verzeichnisse vorstellen, außer dass sich keine Unterverzeichnisse in Buckets befinden.

  1. Klicken Sie in Cloud Object Storageauf Buckets.
  2. Klicken Sie auf Bucket erstellen.
  3. Wählen Sie die Option Bucket anpassen aus.
  4. Geben Sie dem Bucket einen eindeutigen, einprägsamen Namen, damit Sie sich daran erinnern können, wozu das Bucket gehört. Im Laufe der Zeit können Sie viele Buckets erstellen.
  5. Stelle die Resilienz auf regional ein. Regionale Ausfallsicherheit bietet die beste Leistung mit den niedrigsten Kosten. Wenn jedoch die Fähigkeit, einen regionalen Ausfall zu überstehen, von entscheidender Bedeutung ist, stellen Sie die Ausfallsicherheit auf "Cross Region" ein
  6. Für eine optimale Leistung sollten Sie unter "Location" denselben Speicherort wie für Ihre Toolchain angeben.
  7. Normalerweise ist die Standardeinstellung für die Speicherklasse für die Verwendung geeignet, sodass Sie die ERWEITERTE KONFIGURATION nicht verwenden müssen.

Serviceberechtigungsnachweis erstellen

  1. Klicken Sie in Cloud Object Storageauf Serviceberechtigungsnachweis.
  2. Klicken Sie auf Neuer Berechtigungsnachweis.
  3. Wählen Sie HMAC-Berechtigungsnachweis einschließen aus, um HMAC-Schlüssel in den Berechtigungsnachweis einzuschließen.
  4. Geben Sie die Details an:
    • Name: Name des Berechtigungsnachweises.
    • Rolle: Rolle für den Berechtigungsnachweis. Die Rollen Objektschreiber und Leser werden für die Handhabung von Angaben vorgeschlagen.

Serviceberechtigungsnachweis Zugriff auf das Bucket erteilen

  1. Klicken Sie in Cloud Object Storageauf Buckets.
  2. Wählen Sie den Eimer aus, der im vorherigen Schritt erstellt wurde.
  3. Klicken Sie auf "Zugriffsrichtlinien " und wählen Sie die Option "Service-IDs " aus
  4. Wählen Sie den im vorherigen Schritt erstellten Serviceberechtigungsnachweis aus und wählen Sie die Rolle Objektschreiber und Leseberechtigter aus.
  5. Klicken Sie auf Zugriffsrichtlinie erstellen.

API-Schlüssel des Serviceberechtigungsnachweises kopieren

  1. Klicken Sie in Cloud Object Storageauf Serviceberechtigungsnachweis.
  2. Klicken Sie auf Erweitern, um den Serviceberechtigungsnachweis anzuzeigen apikey.
  3. Notieren Sie sich den apikey, da Sie ihn später benötigen, wenn Sie Ihre DevSecOps-Pipelines einrichten.