Ottenere le stringhe di connessione
Per connetterti a IBM Cloud® Databases for Elasticsearch, hai bisogno di alcuni utenti e stringhe di connessione. Le stringhe di connessione per l'installazione sono visualizzate nella pagina Overview, nel pannello Endpoints. Queste stringhe possono essere utilizzate con qualsiasi serie di credenziali generate.
Viene eseguito il provisioning di una distribuzione Databases for Elasticsearch con un utente amministratore e dopo aver impostato la password amministratore, puoi utilizzarne le credenziali per connetterti alla tua distribuzione.
Ottenere le stringhe di connessione nella CLI
Puoi anche acquisire le stringhe di connessione da CLI.
ibmcloud cdb deployment-connections example-deployment -u <newusername> [--endpoint-type <endpoint type>]
Le informazioni di connessione complete vengono restituite dal comando ibmcloud cdb deployment-connections con l'indicatore --all. Per richiamare tutte le informazioni di connessione per una distribuzione denominata
"example-deployment", utilizzare il seguente comando.
ibmcloud cdb deployment-connections example-deployment -u <newusername> --all [--endpoint-type <endpoint type>]
Se non specifichi un utente, i comandi deployment-connections restituiscono le informazioni per l'utente amministratore per impostazione predefinita. Se non si specifica un tipo di endpoint, la stringa di connessione restituisce
l'endpoint pubblico per impostazione predefinita. Se la distribuzione dispone solo di un endpoint privato, è necessario specificare --endpoint-type private o i comandi restituiscono un errore. L'utente e il tipo di endpoint non
sono applicati. Puoi utilizzare qualsiasi utente nella tua distribuzione con entrambi gli endpoint (se entrambi esistono nella tua distribuzione).
Per utilizzare i comandi CLI ibmcloud cdb, devi installare il plug-in Cloud Databases.
Ottenere le stringhe di connessione con l'API
Per richiamare le stringhe di connessione dall'API, utilizza l'endpoint /users/{userid}/connections. È necessario specificare
nel percorso quale utente e quale tipo di endpoint (pubblico o privato) deve essere utilizzato nelle stringhe di connessione restituite. L'utente e il tipo di endpoint non sono applicati. Puoi utilizzare qualsiasi utente nella tua distribuzione
con entrambi gli endpoint (se entrambi esistono nella tua distribuzione).
curl -X GET -H "Authorization: Bearer $APIKEY" 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}/{user_id}/connections/{endpoint_type}'
Altri utenti e stringhe di connessione
L'accesso alla distribuzione Databases for Elasticsearch non è limitato all'utente amministratore. È possibile creare gli utenti utilizzando la pagina Credenziali di servizio, la IBM Cloud CLI, o attraverso la IBM Cloud Databases API.
Tutti gli utenti della tua distribuzione possono utilizzare le stringhe di connessione, incluse le stringhe di connessione per endpoint pubblici o privati.
Creare utenti dall'interfaccia utente
- Andate alla pagina di dettaglio della risorsa per il vostro servizio.
- Fare clic su Credenziali di servizio per aprire la pagina Credenziali di servizio.
- Fai clic su New credential.
- Scegliere un nome descrittivo per la nuova credenziale.
- (Facoltativo) Specificare se le nuove credenziali utilizzano un endpoint pubblico o privato. Utilizzare
{ "service-endpoints": "public" }/{ "service-endpoints": "private" }nel campo Aggiungi parametri di configurazione in linea per generare stringhe di connessione utilizzando l'endpoint specificato. L'utilizzo dell'endpoint non viene applicato in quanto controlla quali nomi host si trovano nelle stringhe di connessione. Gli endpoint pubblici vengono generati per impostazione predefinita. - Fare clic su Aggiungi per eseguire il provisioning delle nuove credenziali. Un nome utente e una password e un utente Elasticsearch associato vengono generati automaticamente.
Le nuove credenziali vengono visualizzate nella tabella e le stringhe di connessione sono disponibili come JSON in un campo click - to - copy in Visualizza credenziali.
Creazione di utenti dalla CLI
Se gestisci il tuo servizio tramite la CLI IBM Cloud e il plug-in dei database cloud, puoi creare un nuovo utente con cdb user-create. Ad esempio, per creare un
nuovo utente per una "example-deployment", utilizza il seguente comando.
ibmcloud cdb user-create example-deployment <newusername> <newpassword>
Una volta terminata l'attività, è possibile recuperare le stringhe di connessione del nuovo utente con il comando ibmcloud cdb deployment-connections.
Creare utenti con l'API
L' endpoint Foundation mostrato nel pannello Panoramica del servizio fornisce la base URL per accedere a questa distribuzione tramite l'API. Per creare e gestire gli utenti, utilizzare la base URL con l'endpoint /users.
curl -X POST 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}' \
-H "Authorization: Bearer $APIKEY" \
-H "Content-Type: application/json" \
-d '{"user": {"username": "user", "password": "v3ry-1-secUre-pAssword-2"}}'
Per recuperare le stringhe di connessione di un utente, usare la base URL con l'endpoint /users/{userid}/connections.
Aggiunta di utenti a credenziali del servizio nell'interfaccia utente
La creazione di un nuovo utente dalla CLI non popola automaticamente le stringhe di connessione di tale utente in Service Credentials. Se si desidera aggiungerli, è possibile creare una nuova credenziale con le informazioni utente esistenti.
Immettere il nome utente e la password nel campo JSON _Aggiungi parametri di configurazione in linea_oppure specificare un file in cui sono memorizzate le informazioni JSON. Ad esempio, l'inserimento di {"existing_credentials":{"username":"Robert","password":"supersecure"}} nel campo genera le Credenziali del servizio con il nome utente "Robert" e la password "supersecure" inseriti nelle stringhe di connessione.
La generazione delle credenziali da un utente esistente non verifica o crea tale utente.
Suddivisione stringa di connessione
La sezione HTTPS
La sezione "https" di una credenziale creata nella pagina Credenziali di servizio contiene informazioni adatte alle applicazioni che effettuano connessioni a Elasticsearch.
| Nome campo | Indice | Descrizione |
|---|---|---|
Type |
Tipo di connessione - per Elasticsearch, è "uri". | |
Scheme |
Schema per un URI - per Elasticsearch, è "https". | |
Path |
Percorso di un URI. | |
Authentication |
Username |
Il nome utente utilizzato per la connessione. |
Authentication |
Password |
Una password per l'utente - potrebbe essere visualizzata come $PASSWORD. |
Authentication |
Method |
Come avviene l'autenticazione; l'autenticazione "diretta" è gestita dal driver. |
Hosts |
0... |
Un nome di host e una porta a cui connettersi. |
Composed |
0... |
Un URI che combina Schema, Autenticazione, Host e Percorso. |
Certificate |
Name |
Il nome assegnato per il certificato proprietario del servizio per la distribuzione del database. |
Certificate |
Base64 | Una versione codificata base64 del certificato. |
0...indica che possono esserci una o più voci in una matrice.
La sezione CLI
La sezione "CLI" di una credenziale creata nella pagina Credenziali di servizio contiene informazioni adatte alla connessione con cURL.
| Nome campo | Indice | Descrizione |
|---|---|---|
Bin |
Il binario consigliato per creare una connessione; in questo caso è curl. |
|
Composed |
Un comando formattato per stabilire una connessione alla tua distribuzione. Il comando combina l'eseguibile Bin, le impostazioni delle variabili Environment e utilizza Arguments come parametri della
riga di comando. |
|
Environment |
Un elenco di chiavi/valori impostati come variabili d'ambiente. | |
Arguments |
0... | Le informazioni che vengono passate come argomenti al comando, visualizzate nel campo Bin. |
Certificate |
Base64 | Un certificato proprietario del servizio che viene utilizzato per confermare che un'applicazione si sta connettendo al server appropriato. Ha una codifica base64. |
Certificate |
Nome | Il nome assegnato per il certificato proprietario del servizio. |
Type |
Il tipo di pacchetto che utilizza queste informazioni di connessione; in questo caso cli. |
0...indica che possono esserci una o più voci in una matrice.