증거 저장을 위한 IBM Cloud Object Storage 구성
이 단계를 완료하여 IBM Cloud 의 DevSecOps 파이프라인에서 사용하는 증거를 저장할 IBM Cloud Object Storage 인스턴스와 IBM Cloud Object Storage 버킷을 생성합니다.
클라우드 Object Storage 인스턴스 생성
IBM Cloud Object Storage 인스턴스를 작성하십시오.
클라우드 Object Storage 버킷 작성
Object Storage 의 클라우드에서는 파일이 버킷으로 그룹화됩니다. 버켓에 서브디렉토리가 없다는 점을 제외하면 버켓을 디렉토리와 같이 생각할 수 있다.
- 클라우드 Object Storage에서 버킷을 클릭하십시오.
- 버킷 작성을 클릭하십시오.
- 버킷 사용자 정의 옵션을 선택하십시오.
- 버킷의 용도를 기억하는 데 도움이 되도록 버킷에 고유하고 기억하기 쉬운 이름을 지정하십시오. 시간이 지나면서 많은 버킷을 작성할 수 있습니다.
- 탄력성을 지역으로 설정합니다. 지역 복원성은 가장 저렴한 비용으로 최고의 성능을 제공합니다. 그러나 지역적 정전 사태를 견뎌낼 수 있는 능력이 필수적이라면 복원력을 "지역 간"으로 설정하십시오
- 최상의 성능을 위해, 위치 설정을 툴체인의 위치와 같은 위치로 설정하십시오.
- 일반적으로, 스토리지 클래스의 기본값은 사용하기에 적합하므로 고급 구성을 사용할 필요가 없습니다.
서비스 인증 정보 작성
- 클라우드 Object Storage에서 서비스 신임 정보를 클릭하십시오.
- 새 인증 정보를 클릭하십시오.
- 신임 정보에 HMAC키를 포함하려면 HMAC 신임 정보 포함 을 선택하십시오.
- 세부사항을 제공하십시오.
- 이름: 인증서의 이름입니다.
- 역할: 인증 정보의 역할. 증거를 처리하기 위해 오브젝트 작성자 및 독자 역할을 제안합니다.
서비스 인증 정보에 버킷 액세스 제공
- 클라우드 Object Storage에서 버킷을 클릭하십시오.
- 이전 단계에서 생성된 버킷을 선택합니다.
- 액세스 정책을 클릭하고 서비스 ID 옵션을 선택합니다
- 이전 단계에서 작성된 서비스 신임 정보를 선택하고 오브젝트 작성자 및 독자 역할을 선택하십시오.
- 액세스 정책 작성을 클릭하십시오.
서비스 인증 정보의 API 키 복사
- 클라우드 Object Storage에서 서비스 신임 정보를 클릭하십시오.
- 서비스 인증 정보를 펼치기 를 클릭하여 apikey 를 보십시오.
- DevSecOps 파이프라인을 설정할 때 나중에 필요하므로 apikey를 기록해 두십시오.