Configurando o IBM Cloud Object Storage para o armazenamento de evidências

Conclua estas etapas para criar uma instância IBM Cloud Object Storage e um bucket IBM Cloud Object Storage para armazenar evidências que são usadas pelos pipelines IBM Cloud DevSecOps.

Criar uma instância do Cloud Object Storage

Crie um IBM Cloud Object Storage instância.

Crie um balde em Cloud Object Storage

Na nuvem Object Storage, os arquivos são agrupados em buckets. Você pode pensar em baldes como diretórios, exceto que nenhum subdiretórios está em baldes.

  1. Em Cloud Object Storage, clique em Buckets.
  2. Clique em Criar depósito.
  3. Escolha a opção Personalizar seu balde.
  4. Dê ao balde um nome único e memorável para ajudá-lo a lembrar do que é o balde para. Com o tempo, você pode criar muitos compartimentos.
  5. Defina Resiliência como Regional. A resiliência regional tem o melhor desempenho com o menor custo. No entanto, se a capacidade de sobreviver a uma interrupção regional for essencial, defina a resiliência como "Cross Region"
  6. Para obter o melhor desempenho, defina Location como o mesmo local da cadeia de ferramentas.
  7. Normalmente, o padrão da classe Storage é adequado para uso, portanto, você não precisa usar o ADVANCED CONFIGURATION.

Crie uma credencial de serviço

  1. Em Cloud Object Storage, clique em Credencial de serviço.
  2. Clique em Nova credencial.
  3. Selecione Incluir Credencial HMAC para incluir chaves HMAC na credencial.
  4. Forneça os detalhes.
    • Nome: Nome da credencial.
    • Função: a função da credencial. A função writer Object e Reader é sugerida para manipulação de provas.

Forneça acesso ao depósito para a credencial de serviço

  1. Em Cloud Object Storage, clique em Buckets.
  2. Selecione o bucket que foi criado na etapa anterior.
  3. Clique em Políticas de acesso e selecione a opção IDs de serviço
  4. Selecione a credencial de serviço que foi criada na etapa anterior, e selecione a função Escritor de objetos e Leitor.
  5. Clique em Criar política de acesso.

Copie a chave de API da credencial de serviço

  1. Em Cloud Object Storage, clique em Credencial de serviço.
  2. Clique em expandir a credencial de serviço para visualizar o apikey.
  3. Anote a apikey, pois você precisará dela mais tarde ao configurar seus pipelines DevSecOps.