사용자 및 역할 관리
Databases for Elasticsearch 배치는 인증이 사용으로 설정된 상태로 제공되며 Elasticsearch의 내장 사용자를 사용합니다.
서비스 자격증명 페이지의 UI에서 Cloud Databases CLI 플러그인 또는 Cloud Databases API 로 사용자를 추가할 수 있습니다.
admin 사용자
Databases for Elasticsearch 배치를 프로비저닝할 때 admin 사용자가 자동으로 작성됩니다.
연결에 사용하기 전에 admin 비밀번호를 설정하십시오.
UI에서 관리자 비밀번호 설정하기
리소스 목록에서 인스턴스를 선택하여 UI를 통해 관리자 비밀번호를 설정합니다. 대시보드에서 설정 탭을 선택한 다음 새 관리자 비밀번호를 입력하거나 생성하고 비밀번호 변경 버튼을 클릭합니다.
CLI에서 관리자 비밀번호 설정하기
IBM Cloud CLI Cloud Databases 플러그인에서 cdb user-password 명령을 사용하여 관리 비밀번호를 설정하십시오.
예를 들어 example-deployment 라는 이름의 배포에 대한 관리자 비밀번호를 설정하려면 다음 명령을 사용합니다:
ibmcloud cdb user-password example-deployment admin <newpassword>
API에서 관리자 비밀번호 설정하기
서비스의 배포 세부 정보 섹션의 개요 패널에 표시되는 Foundation 엔드포인트는 API를 통해 이 배포에 액세스할 수 있는 기본 URL 제공합니다. 관리자 비밀번호를 설정하려면 지정된 사용자의 비밀번호 설정 엔드포인트와 함께 사용하세요.
curl -X PATCH `https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/admin` \
-H `Authorization: Bearer <>` \
-H `Content-Type: application/json` \
-d `{"password":"newrootpasswordsupersecure21"}` \
ibm_superuser 역할
Elasticsearch 버전 7.17.7 이상의 경우 admin 사용자를 포함하여 신규 및 기존의 모든 사용자에게 ibm_superuser 역할이 지정됩니다. ibm_superuser 역할에는 superuser 와 동일한 권한이 있습니다. 단, ibm_superuser 역할은 숨겨진 인덱스, 내부 인덱스 또는 제한된
인덱스에 액세스할 수 없습니다. 숨겨진 인덱스에 대한 액세스를 제한하면 사용자가 보안 인덱스를 닫아 실수로 자신의 액세스를 제한하는 것을 방지할 수 있습니다.
이 역할을 원래 superuser 로 다시 변경할 수 있는 권한이 있는 동안에는 이를 수행하지 않아야 합니다. ibm_superuser 를 superuser 로 변경하면 Elasticsearch 배치에 대한 액세스가 중단됩니다.
UI를 통해 사용자 및 역할 관리하기
- 서비스의 서비스 대시보드로 이동하십시오.
- 서비스 자격증명를 클릭하여 페이지를 엽니다.
- 새 인증 정보를 클릭하십시오.
- 새 인증 정보에 대한 설명 이름을 선택하십시오.
- (선택사항) 새 인증 정보가 공용 또는 개인용 엔드포인트를 사용하는지를 지정하십시오. 인라인 구성 매개변수 추가 필드에서
{ "service-endpoints": "public" }/{ "service-endpoints": "private" }를 사용하여 지정된 엔드포인트를 사용하는 연결 문자열을 생성하십시오. 엔드포인트 사용은 적용되지 않습니다. 연결 호스트에 있는 호스트 이름을 제어할 뿐입니다. 공용 엔드포인트는 기본적으로 생성됩니다. - 새 인증 정보를 제공하려면 추가를 클릭하십시오. 사용자 이름 및 비밀번호와, 연관된 Elasticsearch 사용자가 자동으로 생성됩니다.
새 인증 정보가 테이블에 표시되며 연결 문자열은 인증 정보 보기 아래의 click-to-copy 필드에서 JSON으로 사용 가능합니다.
CLI 또는 API에서 사용자를 작성해도 사용자의 연결 문자열이 _서비스 인증 정보_에 자동으로 채워지지 않습니다. 추가하려는 경우 기존 사용자 정보로 새 인증 정보를 작성할 수 있습니다. _인라인 구성 매개변수 추가_의 JSON 필드에 사용자 이름과 비밀번호를 입력하십시오. 예: {"existing_credentials":{"username":"Robert","password":"supersecure"}}.
기본적으로 사용자 이름과 비밀번호를 입력하면 서비스 자격 증명에서 자격 증명을 입력한 연결 문자열을 생성합니다.
기존 사용자의 인증 정보를 생성해도 해당 사용자를 확인하거나 작성하지 않습니다.
서비스 자격 증명으로 만든 사용자에게 다른 역할이 필요한 경우 admin 사용자를 사용하여 역할을 변경하세요.
CLI를 통해 사용자 및 역할 관리하기
사용자에게 다른 역할이 필요한 경우 admin 사용자를 사용하여 역할을 변경할 수 있습니다.
CLI에서 직접 만든 사용자는 서비스 자격 증명에 표시되지 않지만 추가할 수 있습니다.
Cloud Databases CLI 플러그인 을 통해 서비스를 관리하는 경우 cdb user-create 을 사용하여 새 사용자를 만듭니다. 예를 들어 example-deployment 라는 이름의 배포에 대한 새 사용자를 만들려면 다음 명령을 사용합니다:
ibmcloud cdb user-create example-deployment <newusername> <newpassword>
태스크가 완료되면 ibmcloud cdb deployment-connections 명령을 사용하여 새 사용자의 연결 문자열을 검색하십시오. 이는 다음과 같습니다.
ibmcloud cdb deployment-connections [--user <userid>] [--password <password>] [--endpoint-type <endpoint type>] [--all] [--only] [--start] [--certroot <path>] [--json]
API를 통해 사용자 및 역할 관리하기
사용자에게 다른 역할이 필요한 경우 관리자 사용자를 사용하여 역할을 변경하세요.
API에서 직접 생성한 사용자는 서비스 자격 증명에 표시되지 않지만 추가할 수 있습니다.
서비스의 개요 섹션에 표시되는 _기반 엔드포인트_는 API를 통해 이 배치에 액세스하기 위한 기본 URL을 제공합니다. 사용자를 작성 및 관리하려면 /users 엔드포인트에서 기본 URL을 사용하십시오.
명령은 다음과 같습니다.
curl -X POST 'https://api.{region}.databases.cloud.ibm.com/v4/ibm/deployments/{id}/users' \
-H "Authorization: Bearer $APIKEY" \
-H "Content-Type: application/json" \
-d '{"username":"jane_smith", "password":"newsupersecurepassword"}'
사용자의 연결 문자열을 검색하려면 /users/{userid}/connections 엔드포인트에서 기본 URL을 사용하십시오.
Elasticsearch 사용자 및 역할
기본 제공 사용자 및 역할이 사용자 환경에 맞지 않는 경우 Elasticsearch에서 직접 사용자 및 역할을 작성 하십시오. 배치의 admin 사용자에게는 배치에서 사용할 역할 또는 권한 세트를 작성할 권한이 있습니다.