エビデンスを保管するための IBM Cloud Object Storage の構成

IBM Cloud Object Storage インスタンスと IBM Cloud Object Storage バケットを作成し、 IBM Cloud DevSecOps パイプラインで使用される証拠を保存するには、以下の手順に従います。

クラウド Object Storage インスタンスの作成

IBM Cloud Object Storage インスタンスを作成します。

クラウド Object Storage バケットの作成

クラウドでは、 Object Storage、ファイルはバケットにグループ化されます。 バケットは、バケット内にサブディレクトリーがないことを除き、ディレクトリーのように考えることができます。

  1. Cloud Object Storageで、 「バケット」 をクリックします。
  2. 「バケットの作成」 をクリックします。
  3. 「バケットのカスタマイズ (Customize your bucket)」 オプションを選択します。
  4. バケットに固有の覚えやすい名前を付けて、バケットが何を目的としているかを思い出せるようにします。 時間が経つにつれ、多くのバケツを作成するかもしれません。
  5. レジリエンスを地域に設定します。 地域の回復力は、最も低いコストで最高のパフォーマンスを発揮します。 ただし、地域的な障害から回復する能力が不可欠である場合は、レジリエンスを「クロスリージョン」に設定します
  6. 最高のパフォーマンスを得るには 、Location をツールチェーンの場所と同じ場所に設定します。
  7. 通常、ストレージクラスのデフォルト設定で使用に適しているため、 詳細設定を使用する必要はありません。

サービス資格情報の作成

  1. クラウド Object Storageで、 「サービス資格情報」 をクリックします。
  2. **「新規資格情報 (New Credential)」**をクリックします。
  3. 「HMAC 資格情報を含める」 を選択して、資格情報に HMAC 鍵を含めます。
  4. 詳細を指定します。
    • 名前: 資格情報の名前。
    • 役割: 資格情報の役割 エビデンスを処理するために、 オブジェクト・ライターリーダー の役割が推奨されます。

サービス資格情報にアクセスする権限のバケットへの付与

  1. Cloud Object Storageで、 「バケット」 をクリックします。
  2. 前のステップで作成したバケットを選択します。
  3. アクセスポリシー をクリックし、 サービスID オプションを選択します
  4. 前のステップで作成したサービス資格情報を選択し、 「オブジェクト・ライター」「リーダー」 の役割を選択します。
  5. **「アクセス・ポリシーの作成」**をクリックします。

サービス資格情報の API キーのコピー

  1. クラウド Object Storageで、 「サービス資格情報」 をクリックします。
  2. サービス資格情報を 展開 して、 apikey を表示します。
  3. DevSecOps パイプラインの設定時に必要になるので 、APIキーをメモしておいてください。