配置 IBM Cloud Object Storage 以存储证据
请完成以下步骤,创建一个 IBM Cloud Object Storage 实例和 IBM Cloud Object Storage 存储桶,用于存储 IBM Cloud 和 DevSecOps 管道使用的证据。
创建云 Object Storage 实例
创建云 Object Storage 存储区
在Cloud Object Storage 中,文件被分组到不同的存储桶中。 您可能会想到类似目录的存储区,只是存储区中没有任何子目录。
- 在云 Object Storage中,单击 存储区。
- 单击创建存储区。
- 选择 定制存储区 选项。
- 给桶一个独特的,难忘的名字,帮助你记住桶是为了什么。 随着时间的推移,您可能会创建许多桶。
- 将弹性设置为区域。 区域弹性具有最佳性能,成本最低。 然而,如果区域停电后的生存能力至关重要,请将恢复能力设置为“跨区域”
- 为了获得最佳性能,请将 位置 设置为与工具链位置相同的位置。
- 通常,存储类的缺省值适合使用,因此您不需要使用 ADVANCED CONFIGURATION。
创建服务凭证
- 在 Cloud Object Storage中,单击 服务凭证。
- 单击新建凭证。
- 选择 包含 HMAC 凭证 以在凭证中包含 HMAC 密钥。
- 提供详细信息:
- 名称: 凭证的名称。
- 角色: 凭证的角色。 建议使用 对象写程序 和 读者 角色来处理证据。
提供对服务凭证的存储区访问权
- 在云 Object Storage中,单击 存储区。
- 选择在上一步中创建的存储区。
- 单击 访问策略,然后选择 服务标识 选项
- 选择在上一步中创建的服务凭证,然后选择 对象写程序 和 读者 角色。
- 单击创建访问策略。
复制服务凭证的 API 密钥
- 在 Cloud Object Storage中,单击 服务凭证。
- 单击 展开 服务凭证以查看 apikey。
- 请注意记录下apikey,因为稍后设置 DevSecOps 管道时需要用到它。