Obtención de series de conexión

Para conectarse a IBM Cloud® Databases for Elasticsearch, necesita algunos usuarios y algunas series de conexión. Las cadenas de conexión de su implantación se muestran en la página Descripción general, en el panel Puntos finales. Estas series se pueden utilizar con cualquier conjunto de credenciales que genere.

Panel de puntos finales
Panel de puntos finales

Se suministra un despliegue de Databases for Elasticsearch con un usuario administrador y después de establecer la contraseña de administrador, puede utilizar sus credenciales para conectarse al despliegue.

Obtención de cadenas de conexión en la CLI

También puede obtener las series de conexión desde la CLI.

ibmcloud cdb deployment-connections example-deployment -u <newusername> [--endpoint-type <endpoint type>]

El mandato ibmcloud cdb deployment-connections devuelve información de conexión completa si se utiliza el distintivo --all. Para recuperar toda la información de conexión de un despliegue denominado "example-deployment", utilice el mandato siguiente.

ibmcloud cdb deployment-connections example-deployment -u <newusername> --all [--endpoint-type <endpoint type>]

Si no especifica un usuario, los mandatos deployment-connections devuelven información para el usuario admin de forma predeterminada. Si no especifica un tipo de punto final, la serie de conexión devuelve el punto final público de forma predeterminada. Si el despliegue solo tiene un punto final privado, debe especificar --endpoint-type private, si no, los mandatos devuelven un error. El usuario y el tipo de punto final no se imponen. Puede utilizar cualquier usuario del despliegue con cualquiera de los puntos finales (si ambos existen en el despliegue).

Para utilizar los mandatos de CLI de ibmcloud cdb, debe instalar el plugin de Cloud Databases.

Obtención de cadenas de conexión con la API

Para recuperar las series de conexión de usuario de la API, utilice el punto final /users/{userid}/connections. Debe especificar en la vía de acceso qué usuario y qué tipo de punto final (público o privado) se debe utilizar en las series de conexión devueltas. El usuario y el tipo de punto final no se imponen. Puede utilizar cualquier usuario del despliegue con cualquiera de los puntos finales (si ambos existen en el despliegue).

curl -X GET -H "Authorization: Bearer $APIKEY" 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}/{user_id}/connections/{endpoint_type}'

Usuarios y series de conexión adicionales

El acceso a su despliegue de Databases for Elasticsearch no está limitado al usuario administrador. Puede crear usuarios utilizando la página Credenciales de servicio, la CLI de IBM Cloud o a través de la API de IBM Cloud Databases.

Todos los usuarios del despliegue pueden utilizar las series de conexión, incluidas las series de conexión para los puntos finales públicos o privados.

Crear usuarios desde la interfaz de usuario

  1. Vaya a la página de detalles del recurso correspondiente a su servicio.
  2. Haga clic en Credenciales de servicio para abrir la página Credenciales de servicio.
  3. Pulse Nueva credencial.
  4. Elija un nombre descriptivo para la nueva credencial.
  5. (Opcional) Especifique si las nuevas credenciales utilizan un punto final público o privado. Utilice { "service-endpoints": "public" } / { "service-endpoints": "private" } en el campo Añadir parámetros de configuración en línea para generar series de conexión utilizando el punto final especificado. El uso del punto final no es obligatorio, ya que controla qué nombres de host aparecen en las cadenas de conexión. De forma predeterminada, se generan puntos finales públicos.
  6. Pulse Añadir para suministrar las nuevas credenciales. Se genera automáticamente un nombre de usuario y una contraseña y un usuario de Elasticsearch asociado.

Las nuevas credenciales aparecen en la tabla y las series de conexión están disponibles como JSON en un campo de pulsar para copiar en Ver credenciales.

Creación de usuarios desde la CLI

Si gestiona el servicio mediante la CLI de IBM Cloud y el plugin de Cloud Databases, puede crear un nuevo usuario con cdb user-create. Por ejemplo, para crear un nuevo usuario para un despliegue llamado "example-deployment", utilice el mandato siguiente.

ibmcloud cdb user-create example-deployment <newusername> <newpassword>

Una vez finalizada la tarea, puede recuperar las series de conexión del nuevo usuario con el mandato ibmcloud cdb deployment-connections.

Creación de usuarios con la API

El Punto final básico que se muestra en el panel Visión general del servicio proporciona el URL base para acceder a este despliegue a través de la API. Para crear y gestionar usuarios, utilice el URL base con el punto final /users.

curl -X POST 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}' \
-H "Authorization: Bearer $APIKEY" \
-H "Content-Type: application/json" \
-d '{"user": {"username": "user", "password": "v3ry-1-secUre-pAssword-2"}}'

Para recuperar las series de conexión de un usuario, utilice el URL base con el punto final /users/{userid}/connections.

Añadir usuarios a credenciales de servicio en la interfaz de usuario

La creación de un nuevo usuario desde la CLI no llena automáticamente las series de conexión de ese usuario en las Credenciales de servicio. Si desea añadirlas, puede crear una nueva credencial con la información del usuario existente.

Especifique el nombre de usuario y la contraseña en el campo JSON Añadir parámetros de configuración en línea o especifique un archivo donde se almacena la información de JSON. Por ejemplo, poner {"existing_credentials":{"username":"Robert","password":"supersecure"}} en el campo genera Credenciales de servicio con el nombre de usuario "Robert" y la contraseña "supersecure" llenados en las series de conexión.

Al generar credenciales de un usuario existente no se comprueba ni se crea dicho usuario.

Desglose de serie de conexión

La sección HTTPS

La sección "https" de una credencial creada en la página Credenciales de servicio contiene información adecuada para las aplicaciones que establecen conexiones con Elasticsearch.

Información de conexión https/URI
Nombre de campo Índice Descripción
Type Tipo de conexión - para Elasticsearch, es "uri".
Scheme Esquema para un URI - para Elasticsearch, es "https".
Path Ruta para un URI.
Authentication Username El nombre de usuario que utiliza para conectarse.
Authentication Password Una contraseña para el usuario - podría mostrarse como $PASSWORD.
Authentication Method Cómo se realiza la autenticación; la autenticación "directa" la maneja el controlador.
Hosts 0... Un nombre de host y un puerto al que conectar.
Composed 0... Un URI que combina esquema, autenticación, host y ruta.
Certificate Name El nombre asignado para el certificado propietario del servicio para el despliegue de la base de datos.
Certificate Base64 Una versión codificada en base64 del certificado.
  • 0... indica que puede haber una o más de estas entradas en una matriz.

La sección CLI

La sección "CLI" de una credencial creada en la página Credenciales de servicio contiene información adecuada para conectarse con cURL.

información de conexión curl
Nombre de campo Índice Descripción
Bin El binario recomendado para crear una conexión; en este caso es curl.
Composed Un mandato con formato para establecer una conexión con el despliegue. El mandato combina el ejecutable Bin, los valores de la variable Environment y utiliza Arguments como parámetros de línea de mandatos.
Environment Una lista de claves/valores que ha establecido como variables de entorno.
Arguments 0... La información que se pasa como argumentos al mandato que se muestra en el campo Bin.
Certificate Base64 Certificado propietario de un servicio que se utiliza para confirmar que una aplicación se está conectando al servidor adecuado. Está codificado en base64.
Certificate Nombre El nombre asignado para el certificado propietario del servicio.
Type El tipo de paquete que utiliza esta información de conexión; en este caso cli.
  • 0... indica que puede haber una o más de estas entradas en una matriz.