Configuration d'IBM Cloud Object Storage pour le stockage de preuves

Effectuez ces étapes pour créer une instance d' IBM Cloud Object Storage et un compartiment d' IBM Cloud Object Storage s pour stocker les preuves utilisées par les pipelines d' IBM Cloud DevSecOps.

Créer une instance Cloud Object Storage

Créez une instanceIBM Cloud Object Storage.

Créer un compartiment Cloud Object Storage

Dans le Cloud Object Storage, les fichiers sont regroupés dans des buckets. Vous pouvez penser à des compartiments tels que des répertoires, sauf qu'aucun sous-répertoire ne se trouve dans des compartiments.

  1. Dans Cloud Object Storage, cliquez sur Compartiments.
  2. Cliquez sur Créer un compartiment.
  3. Sélectionnez l'option Personnaliser votre compartiment.
  4. Donnez au compartiment un nom unique et mémorable pour vous aider à vous rappeler à quoi sert le compartiment. Au fil du temps, vous pourriez créer de nombreux compartiments.
  5. Définir la résilience sur régionale. La résilience régionale offre les meilleures performances avec le coût le plus bas. Cependant, si la capacité à survivre à une panne régionale est essentielle, réglez la résilience sur « Inter-régional »
  6. Pour de meilleures performances, définissez Location sur le même emplacement que celui de votre chaîne d'outils.
  7. En général, la valeur par défaut de la classe de stockage convient, vous n'avez donc pas besoin d'utiliser la CONFIGURATION AVANCÉE.

Création de données d'identification de service

  1. Dans Cloud Object Storage, cliquez sur Données d'identification de service.
  2. Cliquez sur Nouvelles données d'identification.
  3. Sélectionnez Inclure les données d'identification HMAC pour inclure les clés HMAC dans les données d'identification.
  4. Fournissez les détails suivants :
    • Nom: Nom du justificatif.
    • Rôle : Rôle des données d'identification. Le rôle Rédacteur d'objets et Lecteur est suggéré pour le traitement des informations collectées.

Fourniture d'un accès de type compartiment aux données d'identification de service

  1. Dans Cloud Object Storage, cliquez sur Compartiments.
  2. Sélectionnez le compartiment qui a été créé à l'étape précédente.
  3. Cliquez sur Politiques d'accès, puis sélectionnez l'option ID de service
  4. Sélectionnez les données d'identification de service qui ont été créées à l'étape précédente, puis sélectionnez le rôle Auteur d'objet et Lecteur.
  5. Cliquez sur Create access policy.

Copie de la clé d'API des données d'identification de service

  1. Dans Cloud Object Storage, cliquez sur Données d'identification de service.
  2. Cliquez sur développer les données d'identification du service pour afficher apikey.
  3. Notez l'apikey car vous en aurez besoin plus tard lors de la configuration de vos pipelines d' DevSecOps.