Erste Schritte mit Databases for Elasticsearch

Dieses Tutorial führt Sie durch die Schritte, die Sie benötigen, um schnell mit einer IBM Cloud® Databases for Elasticsearch-Installation zu beginnen, indem Sie eine Instanz bereitstellen, Ihr Admin-Passwort festlegen und sich mit ihr verbinden.

Befolgen Sie diese Schritte, um das Tutorial abzuschließen:

Befolgen Sie diese Schritte, um das Tutorial abzuschließen:

Befolgen Sie diese Schritte, um das Tutorial abzuschließen:

Befolgen Sie diese Schritte, um das Tutorial abzuschließen:

Vorbereitende Schritte

Schritt 1: Wählen Sie Ihren Plan

{{{site.data.keyword.databases-for-elasticsearch}} bietet zwei verschiedene Pläne:

  • Databases for Elasticsearch Enterprise setzt die Basic-Version von Elasticsearch ein.

  • Databases for Elasticsearch Platinum setzt die Platinum-Version von Elasticsearch ein.

Beide Tarife bieten Ihnen einen vollständig verwalteten und skalierbaren „ Elasticsearch “-Dienst, sodass Sie sich ganz auf Ihre Anwendungen und Daten konzentrieren können, anstatt sich um die zugrunde liegende Infrastruktur kümmern zu müssen. Weitere Informationen zum Zugriff auf die Funktionen des Plans finden Sie unter Planübersicht.

Verwendung von APIs

Verwenden Sie die Cloud Databases API, um mit Ihrer Databases for Elasticsearch Instanz zu arbeiten. Die Ressourcen-Controller-API wird zur Bereitstellung einer Instanz verwendet.

Sie benötigen einen API-Schlüssel, um Aktionen über die API durchzuführen. Führen Sie die folgenden Schritte aus, um einen IBM Cloud zu erstellen, mit dem Sie die API zur Bereitstellung von Infrastruktur für Ihr Konto verwenden können. Sie können bis zu 20 API-Schlüssel erstellen.

Aus Sicherheitsgründen kann der API-Schlüssel nur zum Zeitpunkt seiner Erstellung kopiert oder heruntergeladen werden. Wenn der API-Schlüssel verloren geht, müssen Sie einen neuen API-Schlüssel erzeugen.

Schritt 2: Bereitstellung über die Konsole

  1. Melden Sie sich bei der IBM Cloud-Konsole an.

  2. Klicken Sie im Katalog auf den DienstDatabases for Elasticsearch.

  3. Folgen Sie diesen Schritten, um eine Databases for Elasticsearch bereitzustellen.

  4. Wenn Ihre Instanz bereitgestellt wurde, klicken Sie auf den Instanznamen, um weitere Informationen anzuzeigen.

Schritt 2: Bereitstellung über die CLI

Sie können eine Databases for Elasticsearch mit Hilfe der CLI bereitstellen. Wenn Sie es noch nicht haben, müssen Sie die IBM Cloud CLI INSTALLIEREN.

Sie können die folgenden Schritte ausführen, um eine Databases for Elasticsearch bereitzustellen.

Schritt 2: Bereitstellung über die API der Ressourcensteuerung

Führen Sie die folgenden Schritte aus, um eine Databases for Elasticsearch mithilfe der Ressourcensteuerungs-API bereitzustellen.

Schritt 2: Bereitstellung über Terraform

Sie benötigen einen API-Schlüssel, um Aktionen über Terraform durchzuführen. Folgen Sie diesen Schritten, um einen IBM Cloud API-Schlüssel zu erstellen, der es Terraform ermöglicht, Infrastruktur in Ihrem Konto bereitzustellen. Sie können bis zu 20 API-Schlüssel erstellen.

Aus Sicherheitsgründen kann der API-Schlüssel nur zum Zeitpunkt seiner Erstellung kopiert oder heruntergeladen werden. Wenn der API-Schlüssel verloren geht, müssen Sie einen neuen API-Schlüssel erzeugen.

Sobald Sie einen API-Schlüssel haben, folgen Sie diesen Schritten, um eine Databases for Elasticsearch mit Terraform bereitzustellen.

Schritt 3: Festlegen des Admin-Passworts

Benutzer mit Administratorberechtigung

Bei der Bereitstellung eines Databases for Elasticsearch wird automatisch ein ' admin-Benutzer erstellt.

Legen Sie das Admin-Passwort fest, bevor Sie die Verbindung herstellen.

Festlegen des Admin-Passworts über die Benutzeroberfläche

Legen Sie Ihr Administrationspasswort über die Benutzeroberfläche fest, indem Sie Ihre Instanz aus der IBM Cloud Ressourcenliste. Wählen Sie dann Einstellungen. Wählen Sie anschließend Datenbank-Admin-Passwort ändern.

Setzen Sie das Admin-Passwort über die CLI

Verwenden Sie den Befehl ' cdb user-password aus dem IBM Cloud CLI-Plugin Cloud Databases, um das Admin-Passwort festzulegen.

Um beispielsweise das Administratorpasswort für Ihre Bereitstellung festzulegen, verwenden Sie den folgenden Befehl:

ibmcloud cdb user-password <INSTANCE_NAME_OR_CRN> admin <NEWPASSWORD>

Festlegen des Admin-Passworts über die API

Sie können den Parameter " id, den Sie in der Antwort auf Schritt 2 oben erhalten haben, mit dem Endpunkt " Set specified user's password " verwenden, um das Administratorkennwort festzulegen.

curl -X PATCH -H "Authorization: Bearer <TOKEN>" \
     -H 'Content-Type: application/json' \
     -d '{"password":"newrootpasswordsupersecure21"}' \
      "https://api.<REGION>.databases.cloud.ibm.com/v5/ibm/deployments/<DEPLOYMENT_ID>/users/database/admin"

Der Parameter id muss URL-kodiert sein, damit der obige API-Aufruf funktioniert.

Festlegen des Admin-Passworts über Terraform

Das Admin-Passwort wird als einer der Datenbank-Ressourcenparameter im Terraform-Skript übergeben. Es besteht kein weiterer Handlungsbedarf.

Schritt 4: Verbinden Sie sich mit Ihrer Databases for Elasticsearch Instanz

Stellen Sie mit Kibana, einem Open-Source-Tool, das Ihrer Elasticsearch Visualisierungsfunktionen hinzufügt, eine Verbindung zu Ihrer Bereitstellung her. In diesem Tutorial wird Kibana in einem „ Docker “-Container ausgeführt, wobei das Kibana-Image aus dem Image-Repository „ Docker “ verwendet wird.

Vorbereitende Schritte

Um eine Verbindung herzustellen, benötigt Kibana den Benutzernamen, das Passwort, die URL und den Port für Ihren Elasticsearch. Außerdem benötigt es das Zertifikat „ Elasticsearch “ ( TLS ), um auf die Datenbank zugreifen zu können. Kopieren Sie dazu die Zertifikatsinformationen aus dem Abschnitt " Endpunkte" auf der Seite "Übersicht" der von Ihnen erstellten Instanz Elasticsearch. Laden Sie dann das Zertifikat in einen lokalen Ordner herunter. Sie können den im Download angegebenen Namen oder einen eigenen Dateinamen verwenden.

Merken Sie sich, wo Sie das Zertifikat im Dateisystem speichern. Wenn Sie Kibana lokal ausführen und nicht unter Docker, dann muss das Zertifikat in $KIBANA_HOME/config/<filename> abgelegt werden.

Kibana einrichten

Erstellen Sie vor der Ausführung des Docker-Containers, der Kibana enthält, eine Konfigurationsdatei in demselben Ordner mit dem heruntergeladenen Elasticsearch-Zertifikat aus Schritt 1. Die Konfigurationsdatei enthält einige grundlegende Kibana-Einstellungen wie folgt.

Erstellen Sie eine YAML-Datei mit dem Namen kibana.yml. Innerhalb der Datei benötigen Sie die folgenden Kibana-Konfigurationseinstellungen:

elasticsearch.ssl.certificateAuthorities: "/usr/share/kibana/config/cacert"
elasticsearch.username: "admin"
elasticsearch.password: "<password>"
elasticsearch.hosts: ["https://<hostname:port>"]
server.name: "kibana"
server.host: "0.0.0.0"

Die erste Einstellung, elasticsearch.ssl.certificateAuthorities, ist die Position, an der Docker das Elasticsearch-Zertifikat speichert. Das Zertifikat wird an dieser Position gespeichert, wenn Sie Docker zum ersten Mal ausführen. Sie können den Pfad nach Belieben ändern, der im Beispiel angegebene Pfad ist jedoch das Konfigurationsverzeichnis von Kibana. Stellen Sie sicher, dass der Zertifikatsname (in unserem Beispiel "cert") in kibana.yml und die in Schritt 1 gespeicherte Zertifikatsnamensdatei denselben Namen haben.

Als Nächstes werden elasticsearch.username und elasticsearch.password verwendet. Verwenden Sie den Benutzernamen und das Kennwort des Administrators der Bereitstellung. Stellen Sie sicher, dass Sie das Administratorkennwort festgelegt haben, bevor Sie versuchen, eine Verbindung herzustellen. Geben Sie für „ elasticsearch.hosts “ den Hostnamen und den Port der Bereitstellung ein, getrennt durch „ : “.

Abschließend sei angemerkt, dass „ server.name “ ein maschinenlesbarer Name für die Kibana-Instanz ist und „ server.hosts “ der Host des Backend-Servers ist, über den Sie in Ihrem Webbrowser eine Verbindung zu Kibana herstellen können.

Diese Einstellungen sind nur ein vereinfachtes Beispiel für den Einstieg. Weitere Informationen finden Sie unter Konfigurieren von Kibana.

Wenn Sie Kibana lokal ausführen und nicht unter Docker, dann muss die YAML-Datei im Verzeichnis $KIBANA_HOME/config/kibana.yml abgelegt werden, da Kibana dort seine Konfiguration liest.

Kibana-Container ausführen

Nachdem die Datei „ kibana.yml “ nun eingerichtet ist, verwenden Sie den Befehl „ Docker “, um die YAML-Datei und Ihre Zertifikatsdatei an den Container „ Docker “ anzuhängen und gleichzeitig das Image „ <kibana_version> “ aus dem Image-Repository „ Docker “ abzurufen.

Verwenden Sie ein Image mit einer Kibana-Version, die mit der in Ihrer Bereitstellung verwendeten Version von „ Elasticsearch “ kompatibel ist. Rufen Sie die Version Elasticsearch über den API-Endpunkt https_endpoint ab, indem Sie Ihren bevorzugten http-Client verwenden. Weitere Informationen finden Sie in der Kompatibilitätsmatrix Elasticsearch.

Hier ist ein Beispiel mit curl. Wenn das Zertifikat nicht installiert ist, verwenden Sie das Flag --insecure, um die Peer-Verifizierung zu inaktivieren. Die <http_endpoint> finden Sie in der Benutzerschnittstelle Endpunkte Ihrer Instanz:

curl --cacert <path-to-cert> <https_endpoint>

Führen Sie anschließend in Ihrem Terminal den Befehl „ Docker “ aus, um den Kibana-Container zu starten.

docker container run -it --name kibana \
-v <path_to_config_folder_created_in_step_1>:/usr/share/kibana/config \
-p 5601:5601 docker.elastic.co/kibana/kibana:<kibana_version>

Der Befehl Docker hat einen Datenträger, der mit dem Flag -v angehängt wird. Diese werden im Kibana-Container unter dem Pfad „ /usr/share/kibana/config/ “ abgelegt. Dabei handelt es sich um ein Konfigurationsverzeichnis, in dem Kibana nach Konfigurationsdateien sucht.

  • Die Datei „ -p “ legt fest, welcher Port vom Container nach außen freigegeben wird und über welchen Port Sie auf Kibana zugreifen.
  • Die Kibana-Version sollte der verwendeten Elasticsearch-Version entsprechen.

Beim Ausführen des Befehls über den Terminal wird das Kibana-Docker-Image heruntergeladen und Kibana ausgeführt. Sobald Kibana mit Ihrer Databases for Elasticsearch-Bereitstellung verbunden ist und erfolgreich ausgeführt wird, sehen Sie die folgende Ausgabe in Ihrem Terminal.

log   [01:19:31.839] [info][status][plugin:<kibana_version>] Status changed from uninitialized to green - Ready
log   [01:19:31.925] [info][status][plugin:elasticsearch@<kibana_version>] Status changed from uninitialized to yellow - Waiting for Elasticsearch
log   [01:19:32.120] [info][status][plugin:timelion@<kibana_version>] Status changed from uninitialized to green - Ready
log   [01:19:32.134] [info][status][plugin:console@<kibana_version>] Status changed from uninitialized to green - Ready
log   [01:19:32.147] [info][status][plugin:metrics@<kibana_version>] Status changed from uninitialized to green - Ready
log   [01:19:33.132] [info][status][plugin:elasticsearch@<kibana_version>] Status changed from yellow to green - Ready
log   [01:19:33.378] [info][listening] Server running at http://0.0.0.0:5601

Wenn Sie die Ausgabe von Kibana in Ihrem Terminal nicht anzeigen wollen, verwenden Sie das Flag -d, um die Zuordnung des Containers aufzuheben.

Besuchen Sie http://0.0.0.0:5601 in Ihrem Browser, um Kibana anzuzeigen. 0.0.0.0 ist der server.host in kibana.yml und 5601 ist der Port, der vom Container zugänglich gemacht wird. Wenn Sie die URL aufrufen, werden Sie in einem Popup-Fenster aufgefordert, Ihren Benutzernamen und Ihr Kennwort einzugeben. Verwenden Sie die Administratorberechtigungsnachweise oder andere Berechtigungsnachweise, die Sie erstellt haben, um auf Ihre Bereitstellung zuzugreifen. Die Anmeldedaten müssen nicht unbedingt mit dem Benutzernamen und dem Passwort übereinstimmen, die Sie in der Datei „ kibana.yml “ angegeben haben.

Nächste Schritte

Weitere Informationen finden Sie in der Dokumentation zu „ Elasticsearch “.

Suchen Sie nach weiteren Tools für die Verwaltung Ihrer Datenbanken und Daten? Sie können eine Verbindung zu Ihrer Bereitstellung über die IBM Cloud-CLI, das Cloud Databases-CLI-Plug-in oder die Cloud Databases-API herstellen.

Wenn Sie Databases for Elasticsearch für Ihre Anwendungen verwenden möchten, lesen Sie die Informationen unter Externe Anwendung verbinden und IBM Cloud-Anwendung verbinden.

Um die Stabilität Ihrer Anwendungen und Ihrer Datenbank zu gewährleisten, sollten Sie sich über Hochverfügbarkeit und Leistung informieren.