Verbindungszeichenfolgen abrufen
Um eine Verbindung zu IBM Cloud® Databases for Elasticsearch herzustellen, benötigen Sie einige Benutzer und Verbindungszeichenfolgen. Die Verbindungszeichenfolgen für Ihre Bereitstellung werden auf der Seite Übersicht im Bereich Endpunkte angezeigt. Diese Zeichenfolgen können mit allen von Ihnen generierten Berechtigungsnachweisen verwendet werden.
Eine Databases for Elasticsearch-Bereitstellung wird mit einem Benutzer mit Administratorberechtigung einrichtet; nach der Festlegung des Administratorkennworts können Sie die zugehörigen Berechtigungsnachweise verwenden, um eine Verbindung zu Ihrer Bereitstellung herzustellen.
Abrufen von Verbindungsstrings in der CLI
Sie können Verbindungszeichenfolgen auch über die Befehlszeilenschnittstelle abrufen.
ibmcloud cdb deployment-connections example-deployment -u <newusername> [--endpoint-type <endpoint type>]
Die vollständigen Verbindungsinformationen werden mithilfe des Befehls ibmcloud cdb deployment-connections und des Flags --all zurückgegeben. Um alle Verbindungsinformationen für eine Bereitstellung mit dem Namen 'example-deployment'
abzurufen, verwenden Sie den folgenden Befehl.
ibmcloud cdb deployment-connections example-deployment -u <newusername> --all [--endpoint-type <endpoint type>]
Wenn Sie keinen Benutzer angeben, geben die Befehle deployment-connections standardmäßig die Informationen für den Benutzer mit Administratorberechtigung zurück. Wenn Sie keinen Endpunkttyp angeben, wird von der Verbindungszeichenfolge
standardmäßig der öffentliche Endpunkt zurückgegeben. Wenn Ihre Bereitstellung nur einen privaten Endpunkt hat, müssen Sie --endpoint-type private angeben. Andernfalls geben die Befehle einen Fehler zurück. Es werden keine bestimmten
Benutzer und Endpunkttypen erzwungen. Sie können jeden beliebigen Benutzer für Ihre Bereitstellung mit einem der beiden Endpunkte verwenden (sofern diese für Ihre Bereitstellung vorhanden sind).
Für die Verwendung der CLI-Befehle ibmcloud cdb müssen Sie das Cloud Databases-Plug-in installieren.
Abrufen von Verbindungszeichenfolgen mit der API
Verwenden Sie zum Abrufen der Verbindungszeichenfolgen des Benutzers über die API den Endpunkt /users/{userid}/connections.
Sie müssen im Pfad angeben, welcher Benutzer und welcher Endpunkttyp (öffentlich oder privat) in den zurückgegebenen Verbindungszeichenfolgen verwendet werden soll. Es werden keine bestimmten Benutzer und Endpunkttypen erzwungen. Sie können
jeden beliebigen Benutzer für Ihre Bereitstellung mit einem der beiden Endpunkte verwenden (sofern diese für Ihre Bereitstellung vorhanden sind).
curl -X GET -H "Authorization: Bearer $APIKEY" 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}/{user_id}/connections/{endpoint_type}'
Weitere Benutzer und Verbindungszeichenfolgen
Der Zugriff auf Ihre Databases for Elasticsearch-Bereitstellung ist nicht auf den Benutzer mit Administratorberechtigung beschränkt. Sie können Benutzer über die Seite Service Credentials, die IBM Cloud CLI oder über die IBM Cloud Databases API erstellen.
Alle Benutzer in Ihrer Bereitstellung können die Verbindungszeichenfolgen verwenden, einschließlich Verbindungszeichenfolgen für öffentliche oder private Endpunkte.
Benutzer über die Benutzeroberfläche anlegen
- Navigieren Sie zu der Ressourcendetailseite für Ihren Dienst.
- Klicken Sie auf Dienstanmeldedaten, um die Seite Dienstanmeldedaten zu öffnen.
- Klicken Sie auf Neuer Berechtigungsnachweis.
- Wählen Sie einen beschreibenden Namen für Ihren neuen Berechtigungsnachweis aus.
- (Optional) Geben Sie an, ob die neuen Berechtigungsnachweise für einen öffentlichen oder privaten Endpunkt verwendet werden. Verwenden Sie entweder
{ "service-endpoints": "public" }oder{ "service-endpoints": "private" }im Feld Integrierte Konfigurationsparameter hinzufügen, um Verbindungszeichenfolgen unter Verwendung des angegebenen Endpunkts zu generieren. Die Verwendung des Endpunkts wird nicht erzwungen, da er kontrolliert, welche Hostnamen in den Verbindungszeichenfolgen enthalten sind. Standardmäßig werden öffentliche Endpunkte generiert. - Klicken Sie auf Hinzufügen, um die neuen Berechtigungsnachweise bereitzustellen. Es werden ein Benutzername und ein Kennwort und zudem automatisch ein zugehöriger Elasticsearch-Benutzer generiert.
Die neuen Berechtigungsnachweise werden in der Tabelle angezeigt und die Verbindungszeichenfolgen sind als JSON in einem Click-to-Copy-Feld unter Berechtigungsnachweise anzeigen verfügbar.
Anlegen von Benutzern über die CLI
Wenn Sie Ihren Service über die IBM Cloud-CLI und das Cloud Database-Plug-in verwalten, können Sie mit cdb user-create einen neuen Benutzer erstellen. Um beispielsweise
einen neuen Benutzer für die Bereitstellung 'example-deployment' zu erstellen, verwenden Sie den folgenden Befehl.
ibmcloud cdb user-create example-deployment <newusername> <newpassword>
Nachdem die Task abgeschlossen ist, können Sie die Verbindungszeichenfolgen des neuen Benutzers mit dem Befehl ibmcloud cdb deployment-connections abrufen.
Erstellen von Benutzern mit der API
Der Basisendpunkt in der Anzeige Übersicht Ihres Service stellt die Basis-URL für den Zugriff auf die Bereitstellung über die API bereit. Verwenden Sie zum Erstellen und Verwalten von Benutzern die Basis-URL mit dem Endpunkt
/users.
curl -X POST 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}' \
-H "Authorization: Bearer $APIKEY" \
-H "Content-Type: application/json" \
-d '{"user": {"username": "user", "password": "v3ry-1-secUre-pAssword-2"}}'
Wenn Sie die Verbindungszeichenfolgen eines Benutzers abrufen möchten, verwenden Sie die Basis-URL mit dem Endpunkt /users/{userid}/connections.
Hinzufügen von Benutzern zu Dienstanmeldedaten in der Benutzeroberfläche
Beim Erstellen eines neuen Benutzers über die Befehlszeilenschnittstelle werden die Verbindungszeichenfolgen dieses Benutzers nicht automatisch in Serviceberechtigungsnachweise eingetragen. Wenn Sie diese dort hinzufügen möchten, können Sie einen neuen Berechtigungsnachweis mit den vorhandenen Benutzerinformationen erstellen.
Geben Sie den Benutzernamen und das Kennwort im JSON-Feld Integrierte Konfigurationsparameter hinzufügen ein oder geben Sie eine Datei an, in der die JSON-Informationen gespeichert sind. Wenn Sie beispielsweise {"existing_credentials":{"username":"Robert","password":"supersecure"}} in das Feld eingeben, werden Serviceberechtigungsnachweise generiert, wobei der Benutzername "Robert" und das Kennwort "supersecure" in Verbindungszeichenfolgen eingetragen werden.
Bei der Generierung von Berechtigungsnachweisen von einem vorhandenen Benutzer erfolgt keine Überprüfung oder Erstellung dieses Benutzers.
Aufgliederung der Verbindungszeichenfolge
Der HTTPS-Abschnitt
Der Abschnitt "https" einer auf der Seite Service credentials erstellten Berechtigung enthält Informationen, die für Anwendungen geeignet sind, die Verbindungen zu Elasticsearch herstellen.
| Feldname | Index | Beschreibung |
|---|---|---|
Type |
Art der Verbindung - bei Elasticsearch ist es "uri". | |
Scheme |
Schema für einen URI - für Elasticsearch ist es "https". | |
Path |
Pfad für einen URI. | |
Authentication |
Username |
Der Benutzername, den Sie zum Herstellen einer Verbindung verwenden |
Authentication |
Password |
Ein Passwort für den Benutzer - könnte als $PASSWORD angezeigt werden. |
Authentication |
Method |
Gibt an, wie die Authentifizierung erfolgt; die 'direkte' Authentifizierung wird vom Treiber abgewickelt |
Hosts |
0... |
Hostname und Port, zu denen die Verbindung hergestellt werden soll. |
Composed |
0... |
Ein URI, der Schema, Authentifizierung, Host und Pfad kombiniert. |
Certificate |
Name |
Der zugewiesene Name für das diensteigene Zertifikat für die Datenbankbereitstellung. |
Certificate |
Base64 | Eine Version des Zertifikats in Base64-Codierung |
0...zeigt an, dass es einen oder mehrere dieser Einträge in einem Array geben kann.
Abschnitt "CLI"
Der Abschnitt "CLI" eines auf der Seite Dienstanmeldeinformationen erstellten Anmeldedokuments enthält Informationen, die für die Verbindung mit cURL geeignet sind.
| Feldname | Index | Beschreibung |
|---|---|---|
Bin |
Die empfohlene Binärdatei zum Erstellen einer Verbindung. In diesem Fall ist dies curl. |
|
Composed |
Ein formatierter Befehl zum Aufbauen einer Verbindung zu Ihrer Bereitstellung. Der Befehl kombiniert die ausführbare Datei Bin, die Environment und verwendet Arguments als Befehlszeilenparameter. |
|
Environment |
Eine Liste von Schlüsseln/Werten, die Sie als Umgebungsvariablen festlegen. | |
Arguments |
0... | Die Informationen, die als Argumente an den im Feld 'Bin' angezeigten Befehl übergeben werden. |
Certificate |
Base64 | Ein diensteigenes Zertifikat, das verwendet wird, um zu bestätigen, dass eine Anwendung eine Verbindung zum entsprechenden Server herstellt. Das Zertifikat liegt in Base64-Codierung vor. |
Certificate |
Name | Der zugewiesene Name für das diensteigene Zertifikat. |
Type |
Der Typ des Pakets, das diese Verbindungsinformationen verwendet; in diesem Fall cli. |
0...zeigt an, dass es einen oder mehrere dieser Einträge in einem Array geben kann.