Verbindungszeichenfolgen abrufen

Um eine Verbindung zu IBM Cloud® Databases for Elasticsearch herzustellen, benötigen Sie einige Benutzer und Verbindungszeichenfolgen. Die Verbindungszeichenfolgen für Ihre Bereitstellung werden auf der Seite Übersicht im Bereich Endpunkte angezeigt. Diese Zeichenfolgen können mit allen von Ihnen generierten Berechtigungsnachweisen verwendet werden.

Endpunkte Tafel
Endpunkte Tafel

Eine Databases for Elasticsearch-Bereitstellung wird mit einem Benutzer mit Administratorberechtigung einrichtet; nach der Festlegung des Administratorkennworts können Sie die zugehörigen Berechtigungsnachweise verwenden, um eine Verbindung zu Ihrer Bereitstellung herzustellen.

Abrufen von Verbindungsstrings in der CLI

Sie können Verbindungszeichenfolgen auch über die Befehlszeilenschnittstelle abrufen.

ibmcloud cdb deployment-connections example-deployment -u <newusername> [--endpoint-type <endpoint type>]

Die vollständigen Verbindungsinformationen werden mithilfe des Befehls ibmcloud cdb deployment-connections und des Flags --all zurückgegeben. Um alle Verbindungsinformationen für eine Bereitstellung mit dem Namen 'example-deployment' abzurufen, verwenden Sie den folgenden Befehl.

ibmcloud cdb deployment-connections example-deployment -u <newusername> --all [--endpoint-type <endpoint type>]

Wenn Sie keinen Benutzer angeben, geben die Befehle deployment-connections standardmäßig die Informationen für den Benutzer mit Administratorberechtigung zurück. Wenn Sie keinen Endpunkttyp angeben, wird von der Verbindungszeichenfolge standardmäßig der öffentliche Endpunkt zurückgegeben. Wenn Ihre Bereitstellung nur einen privaten Endpunkt hat, müssen Sie --endpoint-type private angeben. Andernfalls geben die Befehle einen Fehler zurück. Es werden keine bestimmten Benutzer und Endpunkttypen erzwungen. Sie können jeden beliebigen Benutzer für Ihre Bereitstellung mit einem der beiden Endpunkte verwenden (sofern diese für Ihre Bereitstellung vorhanden sind).

Für die Verwendung der CLI-Befehle ibmcloud cdb müssen Sie das Cloud Databases-Plug-in installieren.

Abrufen von Verbindungszeichenfolgen mit der API

Verwenden Sie zum Abrufen der Verbindungszeichenfolgen des Benutzers über die API den Endpunkt /users/{userid}/connections. Sie müssen im Pfad angeben, welcher Benutzer und welcher Endpunkttyp (öffentlich oder privat) in den zurückgegebenen Verbindungszeichenfolgen verwendet werden soll. Es werden keine bestimmten Benutzer und Endpunkttypen erzwungen. Sie können jeden beliebigen Benutzer für Ihre Bereitstellung mit einem der beiden Endpunkte verwenden (sofern diese für Ihre Bereitstellung vorhanden sind).

curl -X GET -H "Authorization: Bearer $APIKEY" 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}/{user_id}/connections/{endpoint_type}'

Weitere Benutzer und Verbindungszeichenfolgen

Der Zugriff auf Ihre Databases for Elasticsearch-Bereitstellung ist nicht auf den Benutzer mit Administratorberechtigung beschränkt. Sie können Benutzer über die Seite Service Credentials, die IBM Cloud CLI oder über die IBM Cloud Databases API erstellen.

Alle Benutzer in Ihrer Bereitstellung können die Verbindungszeichenfolgen verwenden, einschließlich Verbindungszeichenfolgen für öffentliche oder private Endpunkte.

Benutzer über die Benutzeroberfläche anlegen

  1. Navigieren Sie zu der Ressourcendetailseite für Ihren Dienst.
  2. Klicken Sie auf Dienstanmeldedaten, um die Seite Dienstanmeldedaten zu öffnen.
  3. Klicken Sie auf Neuer Berechtigungsnachweis.
  4. Wählen Sie einen beschreibenden Namen für Ihren neuen Berechtigungsnachweis aus.
  5. (Optional) Geben Sie an, ob die neuen Berechtigungsnachweise für einen öffentlichen oder privaten Endpunkt verwendet werden. Verwenden Sie entweder { "service-endpoints": "public" } oder { "service-endpoints": "private" } im Feld Integrierte Konfigurationsparameter hinzufügen, um Verbindungszeichenfolgen unter Verwendung des angegebenen Endpunkts zu generieren. Die Verwendung des Endpunkts wird nicht erzwungen, da er kontrolliert, welche Hostnamen in den Verbindungszeichenfolgen enthalten sind. Standardmäßig werden öffentliche Endpunkte generiert.
  6. Klicken Sie auf Hinzufügen, um die neuen Berechtigungsnachweise bereitzustellen. Es werden ein Benutzername und ein Kennwort und zudem automatisch ein zugehöriger Elasticsearch-Benutzer generiert.

Die neuen Berechtigungsnachweise werden in der Tabelle angezeigt und die Verbindungszeichenfolgen sind als JSON in einem Click-to-Copy-Feld unter Berechtigungsnachweise anzeigen verfügbar.

Anlegen von Benutzern über die CLI

Wenn Sie Ihren Service über die IBM Cloud-CLI und das Cloud Database-Plug-in verwalten, können Sie mit cdb user-create einen neuen Benutzer erstellen. Um beispielsweise einen neuen Benutzer für die Bereitstellung 'example-deployment' zu erstellen, verwenden Sie den folgenden Befehl.

ibmcloud cdb user-create example-deployment <newusername> <newpassword>

Nachdem die Task abgeschlossen ist, können Sie die Verbindungszeichenfolgen des neuen Benutzers mit dem Befehl ibmcloud cdb deployment-connections abrufen.

Erstellen von Benutzern mit der API

Der Basisendpunkt in der Anzeige Übersicht Ihres Service stellt die Basis-URL für den Zugriff auf die Bereitstellung über die API bereit. Verwenden Sie zum Erstellen und Verwalten von Benutzern die Basis-URL mit dem Endpunkt /users.

curl -X POST 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}' \
-H "Authorization: Bearer $APIKEY" \
-H "Content-Type: application/json" \
-d '{"user": {"username": "user", "password": "v3ry-1-secUre-pAssword-2"}}'

Wenn Sie die Verbindungszeichenfolgen eines Benutzers abrufen möchten, verwenden Sie die Basis-URL mit dem Endpunkt /users/{userid}/connections.

Hinzufügen von Benutzern zu Dienstanmeldedaten in der Benutzeroberfläche

Beim Erstellen eines neuen Benutzers über die Befehlszeilenschnittstelle werden die Verbindungszeichenfolgen dieses Benutzers nicht automatisch in Serviceberechtigungsnachweise eingetragen. Wenn Sie diese dort hinzufügen möchten, können Sie einen neuen Berechtigungsnachweis mit den vorhandenen Benutzerinformationen erstellen.

Geben Sie den Benutzernamen und das Kennwort im JSON-Feld Integrierte Konfigurationsparameter hinzufügen ein oder geben Sie eine Datei an, in der die JSON-Informationen gespeichert sind. Wenn Sie beispielsweise {"existing_credentials":{"username":"Robert","password":"supersecure"}} in das Feld eingeben, werden Serviceberechtigungsnachweise generiert, wobei der Benutzername "Robert" und das Kennwort "supersecure" in Verbindungszeichenfolgen eingetragen werden.

Bei der Generierung von Berechtigungsnachweisen von einem vorhandenen Benutzer erfolgt keine Überprüfung oder Erstellung dieses Benutzers.

Aufgliederung der Verbindungszeichenfolge

Der HTTPS-Abschnitt

Der Abschnitt "https" einer auf der Seite Service credentials erstellten Berechtigung enthält Informationen, die für Anwendungen geeignet sind, die Verbindungen zu Elasticsearch herstellen.

Https/URI-Verbindungsinformationen
Feldname Index Beschreibung
Type Art der Verbindung - bei Elasticsearch ist es "uri".
Scheme Schema für einen URI - für Elasticsearch ist es "https".
Path Pfad für einen URI.
Authentication Username Der Benutzername, den Sie zum Herstellen einer Verbindung verwenden
Authentication Password Ein Passwort für den Benutzer - könnte als $PASSWORD angezeigt werden.
Authentication Method Gibt an, wie die Authentifizierung erfolgt; die 'direkte' Authentifizierung wird vom Treiber abgewickelt
Hosts 0... Hostname und Port, zu denen die Verbindung hergestellt werden soll.
Composed 0... Ein URI, der Schema, Authentifizierung, Host und Pfad kombiniert.
Certificate Name Der zugewiesene Name für das diensteigene Zertifikat für die Datenbankbereitstellung.
Certificate Base64 Eine Version des Zertifikats in Base64-Codierung
  • 0... zeigt an, dass es einen oder mehrere dieser Einträge in einem Array geben kann.

Abschnitt "CLI"

Der Abschnitt "CLI" eines auf der Seite Dienstanmeldeinformationen erstellten Anmeldedokuments enthält Informationen, die für die Verbindung mit cURL geeignet sind.

informationen zur Curl-Verbindung
Feldname Index Beschreibung
Bin Die empfohlene Binärdatei zum Erstellen einer Verbindung. In diesem Fall ist dies curl.
Composed Ein formatierter Befehl zum Aufbauen einer Verbindung zu Ihrer Bereitstellung. Der Befehl kombiniert die ausführbare Datei Bin, die Environment und verwendet Arguments als Befehlszeilenparameter.
Environment Eine Liste von Schlüsseln/Werten, die Sie als Umgebungsvariablen festlegen.
Arguments 0... Die Informationen, die als Argumente an den im Feld 'Bin' angezeigten Befehl übergeben werden.
Certificate Base64 Ein diensteigenes Zertifikat, das verwendet wird, um zu bestätigen, dass eine Anwendung eine Verbindung zum entsprechenden Server herstellt. Das Zertifikat liegt in Base64-Codierung vor.
Certificate Name Der zugewiesene Name für das diensteigene Zertifikat.
Type Der Typ des Pakets, das diese Verbindungsinformationen verwendet; in diesem Fall cli.
  • 0... zeigt an, dass es einen oder mehrere dieser Einträge in einem Array geben kann.