Configurazione di IBM Cloud Object Storage per l'archiviazione delle prove

Completare questi passaggi per creare un'istanza di IBM Cloud Object Storage e un bucket di IBM Cloud Object Storage per archiviare le prove utilizzate dai pipeline di IBM Cloud DevSecOps.

Crea un'istanza cloud Object Storage

Crea un'istanza IBM Cloud Object Storage.

Crea un bucket cloud Object Storage

Nel cloud Object Storage, i file vengono raggruppati in bucket. Si potrebbe pensare a bucket come directory, tranne che nessuna sottodirectory si trova nei bucket.

  1. Nel cloud Object Storage, fai clic su Bucket.
  2. Fai clic su Crea bucket.
  3. Scegliere l'opzione Personalizza il bucket.
  4. Dai al bucket un nome unico e memorabile per aiutarti a ricordare a cosa serve il bucket. Nel tempo, potresti creare molti bucket.
  5. Imposta Resilienza su Regionale. La resilienza regionale ha le migliori prestazioni con il costo più basso. Tuttavia, se la capacità di sopravvivere a un'interruzione regionale è essenziale, impostare la resilienza su "Cross Region".
  6. Per prestazioni ottimali, imposta Ubicazione sulla stessa ubicazione della tua ubicazione della toolchain.
  7. Di solito, il valore predefinito per la classe di memoria è adatto all'uso, quindi non è necessario utilizzare ADVANCED CONFIGURATION.

Crea una credenziale del servizio

  1. In Cloud Object Storage, fai clic su Service Credential.
  2. Fai clic su ** Nuova credenziale**.
  3. Selezionare Includi credenziale HMAC per includere le chiavi HMAC nella credenziale.
  4. Fornire i seguenti dettagli:
    • Nome: Nome della credenziale.
    • Ruolo: Ruolo per le credenziali. Il ruolo Scrittore oggetto e Lettore è consigliato per la gestione delle prove.

Fornire l'accesso bucket alla credenziali del servizio

  1. Nel cloud Object Storage, fai clic su Bucket.
  2. Seleziona il bucket creato nel passo precedente.
  3. Fare clic su Politiche di accesso e selezionare l'opzione ID servizio
  4. Seleziona la credenziale del servizio che è stata creata nel passo precedente e seleziona il ruolo Object writer e Reader.
  5. Fai clic su Crea politica di accesso.

Copia la chiave API della credenziali del servizio

  1. In Cloud Object Storage, fai clic su Service Credential.
  2. Fai clic su espandi le credenziali del servizio per visualizzare la apikey.
  3. Prendi nota dell'apikey perché ti servirà in seguito per configurare le tue pipeline di DevSecOps.