配置 IBM Cloud Object Storage 以儲存證明

完成這些步驟以建立 IBM Cloud Object Storage 範例和 IBM Cloud Object Storage 桶,以儲存 IBM Cloud DevSecOps 管道使用的證據。

建立雲端 Object Storage 實例

建立 IBM Cloud Object Storage 實例

建立雲端 Object Storage 儲存區

在雲端 Object Storage 中,檔案以桶為群組。 您可能會將儲存區想成目錄,但儲存區中沒有子目錄。

  1. 在雲端 Object Storage中,按一下 儲存區
  2. 按一下建立儲存區
  3. 選擇 自訂儲存區 選項。
  4. 為儲存區提供唯一可記住的名稱,以協助您記住儲存區的目的。 經過一段時間之後,您可能會建立許多儲存區。
  5. 將彈性設定為區域。 區域備援以最低成本獲得最佳效能。 但是,如果在區域停電中存活的能力非常重要,請將彈性設為「跨區域」
  6. 若要取得最佳效能,請將 位置 設為與工具鏈位置相同的位置。
  7. 通常,Storage 類別的預設值適合使用,因此您不需要使用 ADVANCED CONFIGURATION

建立服務認證

  1. 在雲端 Object Storage中,按一下 服務認證
  2. 按一下新建認證
  3. 選取 併入 HMAC 認證,以在認證中併入 HMAC 金鑰。
  4. 提供詳細資料:
    • 名稱: 認證的名稱。
    • 角色: 認證的角色。 建議使用 物件撰寫者讀者 角色來處理證明。

提供服務認證的儲存區存取權

  1. 在雲端 Object Storage中,按一下 儲存區
  2. 選取在前一個步驟中建立的儲存區。
  3. 按一下 存取原則,然後選取 服務 ID 選項
  4. 選取在前一個步驟中建立的服務認證,然後選取 物件寫出器讀者 角色。
  5. 按一下建立存取原則

複製服務認證的 API 金鑰

  1. 在雲端 Object Storage中,按一下 服務認證
  2. 按一下 展開 服務認證,以檢視 apikey
  3. 請注意 apikey,因為您稍後設定 DevSecOps 管道時需要它。