Obtention de chaînes de connexion
Pour vous connecter à IBM Cloud® Databases for Elasticsearch, vous avez besoin d'utilisateurs et de chaînes de connexion. Les chaînes de connexion de votre déploiement sont affichées sur la page Vue d'ensemble, dans le panneau Points de terminaison. Ces chaînes peuvent être utilisées avec n'importe quelle jeu de données d'identification que vous générez.
Un déploiement Databases for Elasticsearch est mis à disposition avec un administrateur et une fois que vous avez défini le mot de passe de l'administrateur, vous pouvez utiliser ses données d'identification pour vous connecter à votre déploiement.
Obtenir des chaînes de connexion dans le CLI
Vous pouvez également récupérer des chaînes de connexion à partir de l'interface de ligne de commande.
ibmcloud cdb deployment-connections example-deployment -u <newusername> [--endpoint-type <endpoint type>]
Les informations de connexion complètes sont renvoyées par la commande ibmcloud cdb deployment-connections exécutée avec l'option --all. Pour extraire toutes les informations de connexion pour un déploiement nommé "example-deployment",
utilisez la commande suivante :
ibmcloud cdb deployment-connections example-deployment -u <newusername> --all [--endpoint-type <endpoint type>]
Si vous ne spécifiez pas d'utilisateur, les commandes deployment-connections renvoient des informations pour l'administrateur par défaut. Si vous ne spécifiez pas de type de noeud final, la chaîne de connexion renvoie le noeud final
public par défaut. Si votre déploiement ne comporte qu'un noeud final privé, vous devez spécifier --endpoint-type private sinon la commande renvoie une erreur. L'utilisateur et le type de noeud final ne sont pas imposés. Vous
pouvez utiliser n'importe quel utilisateur sur votre déploiement avec l'un ou l'autre des noeuds finaux (si les deux existent sur votre déploiement).
Pour utiliser les commandes ibmcloud cdb de l'interface CLI, vous devez installer le plug-in Cloud Databases.
Obtenir des chaînes de connexion avec l'API
Pour extraire les chaînes de connexion d'un utilisateur à partir de l'API, utilisez le noeud final /users/{userid}/connections.
Vous devez spécifier dans le chemin l'utilisateur et le type de noeud final (public ou privé) qui doivent être utilisés dans les chaînes de connexion renvoyées. L'utilisateur et le type de noeud final ne sont pas imposés. Vous pouvez utiliser
n'importe quel utilisateur sur votre déploiement avec l'un ou l'autre des noeuds finaux (si les deux existent sur votre déploiement).
curl -X GET -H "Authorization: Bearer $APIKEY" 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}/{user_id}/connections/{endpoint_type}'
Autres utilisateurs et chaînes de connexion
L'accès à votre déploiement Databases for Elasticsearch n'est pas limité à l'administrateur. IBM Vous pouvez créer des utilisateurs à l'aide de la page Service Credentials, de l'interface CLI de IBM Cloud ou de l'API Cloud Databases.
Tous les utilisateurs de votre déploiement peuvent utiliser les chaînes de connexion, y compris celles pour des noeuds finaux publics ou privés.
Création d'utilisateurs à partir de l'interface utilisateur
- Naviguez jusqu'à la page de détail de la ressource pour votre service.
- Cliquez sur Service credentials pour ouvrir la page Service Credentials.
- Cliquez sur Nouvelles données d'identification.
- Choisissez un nom descriptif pour vos nouvelles données d'identification.
- (Facultatif) Indiquez si les nouvelles données d'identification utilisent un noeud final public ou privé. Utilisez
{ "service-endpoints": "public" }/{ "service-endpoints": "private" }dans la zone Ajouter des paramètres de configuration en ligne pour générer des chaînes de connexion à l'aide du noeud final indiqué. L'utilisation du point de terminaison n'est pas obligatoire, car il contrôle les noms d'hôtes figurant dans les chaînes de connexion. Les noeuds finaux publics sont générés par défaut. - Cliquez sur Ajouter pour fournir les nouvelles données d'identification. Un nom d'utilisateur et un mot de passe, et un utilisateur Elasticsearch associé sont générés automatiquement.
Les nouvelles données d'identification apparaissent dans la table et les chaînes de connexion sont disponibles au format JSON dans une zone de type Cliquer pour copier sous Afficher les données d'identification.
Création d'utilisateurs à partir de l'interface de programmation
Si vous gérez votre service via l'interface de ligne de commande IBM Cloud et le plug-in Cloud Databases, vous pouvez créer un nouvel utilisateur à l'aide de la commande cdb user-create.
Par exemple, pour créer un nouvel utilisateur pour un exemple de déploiement nommé "example-deployment", utilisez la commande suivante :
ibmcloud cdb user-create example-deployment <newusername> <newpassword>
Une fois la tâche terminée, vous pouvez extraire les chaînes de connexion du nouvel utilisateur à l'aide de la commande ibmcloud cdb deployment-connections.
Créer des utilisateurs avec l'API
Le noeud final de base qui s'affiche sur le panneau Aperçu de votre service fournit l'URL de base permettant d'accéder à ce déploiement via l'API. Pour créer et gérer des utilisateurs, utilisez l'URL de base avec le noeud
final /users.
curl -X POST 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}' \
-H "Authorization: Bearer $APIKEY" \
-H "Content-Type: application/json" \
-d '{"user": {"username": "user", "password": "v3ry-1-secUre-pAssword-2"}}'
Pour extraire les chaînes de connexion d'un utilisateur, utilisez l'URL de base avec le noeud final /users/{userid}/connections.
Ajouter des utilisateurs aux crédits de service dans l'interface utilisateur
La création d'un nouvel utilisateur à partir de l'interface de ligne de commande ne remplit pas automatiquement les chaînes de connexion de cet utilisateur dans Données d'identification. Si vous souhaitez les y ajouter, vous pouvez créer de nouvelles données d'identification avec les informations utilisateur existantes.
Entrez le nom d'utilisateur et le mot de passe dans la zone JSON Ajouter des paramètres de configuration en ligne ou indiquez un fichier dans lequel les informations JSON sont stockées. Par exemple, le fait de placer {"existing_credentials":{"username":"Robert","password":"supersecure"}} dans la zone génère Données d'identification avec le nom d'utilisateur "Robert" et le mot de passe "supersecure" rempli dans les chaînes de connexion.
Lorsque des données d'identification sont générées à partir d'un utilisateur existant, celui-ci n'est pas vérifié ni créé.
Décomposition de chaîne de connexion
Section HTTPS
La section "https" d'un justificatif d'identité créé sur la page Service credentials contient des informations adaptées aux applications qui établissent des connexions avec Elasticsearch.
| Nom de zone | Index | Description |
|---|---|---|
Type |
Type de connexion - pour Elasticsearch, il s'agit de "uri". | |
Scheme |
Schéma d'un URI - pour Elasticsearch, il s'agit de "https". | |
Path |
Chemin d'accès à un URI. | |
Authentication |
Username |
Nom d'utilisateur que vous utilisez pour vous connecter. |
Authentication |
Password |
Le mot de passe de l'utilisateur - peut être affiché sous la forme $PASSWORD. |
Authentication |
Method |
Méthode d'authentification. L'authentification "directe" est gérée par le pilote. |
Hosts |
0... |
Nom d'hôte et port auxquels se connecter. |
Composed |
0... |
Un URI combinant Scheme, Authentication, Host et Path. |
Certificate |
Name |
Nom attribué au certificat propriétaire du service pour le déploiement de la base de données. |
Certificate |
Base64 | Version codée en base64 du certificat. |
0...indique qu'il peut y avoir une ou plusieurs de ces entrées dans un tableau.
Section CLI
La section "CLI" d'un certificat créé sur la page Certificats de service contient des informations adaptées à la connexion avec cURL.
| Nom de zone | Index | Description |
|---|---|---|
Bin |
Le binaire recommandé pour créer une connexion ; dans ce cas, il s'agit de curl. |
|
Composed |
Commande formatée pour établir une connexion à votre déploiement. La commande combine l'exécutable Bin, les paramètres de la variable Environment et utilise Arguments comme paramètres de ligne de
commande. |
|
Environment |
Liste de clés/valeurs que vous définissez en tant que variables d'environnement. | |
Arguments |
0... | Informations qui sont transmises en tant qu'arguments à la commande affichée dans la zone Bin. |
Certificate |
Base64 | Certificat propriétaire de service utilisé pour confirmer qu'une application se connecte au serveur approprié. Il est encodé en base64. |
Certificate |
Nom | Nom attribué au certificat propriétaire du service. |
Type |
Type de package qui utilise ces informations de connexion ; en l'occurrence, cli. |
0...indique qu'il peut y avoir une ou plusieurs de ces entrées dans un tableau.