配置 IBM Cloud Object Storage 以存储证据

请完成以下步骤,创建一个 IBM Cloud Object Storage 实例和 IBM Cloud Object Storage 存储桶,用于存储 IBM Cloud 和 DevSecOps 管道使用的证据。

创建云 Object Storage 实例

创建 IBM Cloud Object Storage 实例

创建云 Object Storage 存储区

在Cloud Object Storage 中,文件被分组到不同的存储桶中。 您可能会想到类似目录的存储区,只是存储区中没有任何子目录。

  1. 在云 Object Storage中,单击 存储区
  2. 单击创建存储区
  3. 选择 定制存储区 选项。
  4. 给桶一个独特的,难忘的名字,帮助你记住桶是为了什么。 随着时间的推移,您可能会创建许多桶。
  5. 将弹性设置为区域。 区域弹性具有最佳性能,成本最低。 然而,如果区域停电后的生存能力至关重要,请将恢复能力设置为“跨区域”
  6. 为了获得最佳性能,请将 位置 设置为与工具链位置相同的位置。
  7. 通常,存储类的缺省值适合使用,因此您不需要使用 ADVANCED CONFIGURATION

创建服务凭证

  1. 在 Cloud Object Storage中,单击 服务凭证
  2. 单击新建凭证
  3. 选择 包含 HMAC 凭证 以在凭证中包含 HMAC 密钥。
  4. 提供详细信息:
    • 名称: 凭证的名称。
    • 角色: 凭证的角色。 建议使用 对象写程序读者 角色来处理证据。

提供对服务凭证的存储区访问权

  1. 在云 Object Storage中,单击 存储区
  2. 选择在上一步中创建的存储区。
  3. 单击 访问策略,然后选择 服务标识 选项
  4. 选择在上一步中创建的服务凭证,然后选择 对象写程序读者 角色。
  5. 单击创建访问策略

复制服务凭证的 API 密钥

  1. 在 Cloud Object Storage中,单击 服务凭证
  2. 单击 展开 服务凭证以查看 apikey
  3. 请注意记录下apikey,因为稍后设置 DevSecOps 管道时需要用到它。