연결 문자열 가져오기
IBM Cloud® Databases for Elasticsearch에 연결하려면 일부 사용자 및 연결 문자열이 필요합니다. 배포에 대한 연결 문자열은 개요 페이지의 엔드포인트 패널에 표시됩니다. 이러한 문자열은 생성하는 인증 정보 세트에서 사용할 수 있습니다.
Databases for Elasticsearch 배치는 admin 사용자로 프로비저닝되며 admin 비밀번호를 설정한 후에 인증 정보를 사용하여 배치에 연결할 수 있습니다.
CLI에서 연결 문자열 가져오기
CLI에서 연결 문자열을 가져올 수도 있습니다.
ibmcloud cdb deployment-connections example-deployment -u <newusername> [--endpoint-type <endpoint type>]
전체 연결 정보는 ibmcloud cdb deployment-connections 플래그와 함께 --all 명령으로 리턴됩니다. "example-deployment"라는 배치에 대한 모든 연결 정보를 검색하려면 다음 명령을 사용하십시오.
ibmcloud cdb deployment-connections example-deployment -u <newusername> --all [--endpoint-type <endpoint type>]
사용자를 지정하지 않으면 deployment-connections 명령이 기본적으로 admin 사용자에 대한 정보를 리턴합니다. 엔드포인트 유형을 지정하지 않으면, 연결 문자열이 기본적으로 공용 엔드포인트를 리턴합니다. 배치에 개인용 엔드포인트만 있는 경우, --endpoint-type private를 지정해야 하며 그렇지 않으면 명령이 오류를 리턴합니다. 사용자 및 엔드포인트 유형이
적용되지 않습니다. 배치의 모든 사용자를 두 엔드포인트 중 하나와 함께 사용할 수 있습니다(두 엔드포인트가 모두 배치에 있는 경우).
ibmcloud cdb CLI 명령을 사용하려면 Cloud Databases 플러그인을 설치해야 합니다.
API로 연결 문자열 가져오기
API에서 사용자의 연결 문자열을 검색하려면 /users/{userid}/connections엔드포인트를 사용하십시오. 리턴된 연결 문자열에서 사용할 엔드포인트의 유형(공용 또는 개인용) 및 사용자 경로를 지정해야 합니다.
사용자 및 엔드포인트 유형이 적용되지 않습니다. 배치의 모든 사용자를 두 엔드포인트 중 하나와 함께 사용할 수 있습니다(두 엔드포인트가 모두 배치에 있는 경우).
curl -X GET -H "Authorization: Bearer $APIKEY" 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}/{user_id}/connections/{endpoint_type}'
추가 사용자 및 연결 문자열
Databases for Elasticsearch 배치에 대한 액세스는 admin 사용자로 제한되지 않습니다. 서비스 자격 증명 페이지, IBM 클라우드 CLI 또는 IBM Cloud Databases API를 통해 사용자를 만들 수 있습니다.
배치에 있는 모든 사용자는 공용 또는 개인 엔드포인트에 대한 연결 문자열을 포함하여 연결 문자열을 사용할 수 있습니다.
UI에서 사용자 만들기
- 서비스에 대한 리소스 상세 페이지로 이동합니다.
- 서비스 자격 증명을 클릭하여 서비스 자격 증명 페이지를 엽니다.
- 새 인증 정보를 클릭하십시오.
- 새 인증 정보에 대한 설명 이름을 선택하십시오.
- (선택사항) 새 인증 정보가 공용 또는 개인용 엔드포인트를 사용하는지를 지정하십시오. 인라인 구성 매개변수 추가 필드에서
{ "service-endpoints": "public" }/{ "service-endpoints": "private" }를 사용하여 지정된 엔드포인트를 사용하는 연결 문자열을 생성하십시오. 엔드포인트의 사용은 연결 문자열에 어떤 호스트 이름이 포함되는지 제어하므로 강제되지 않습니다. 공용 엔드포인트는 기본적으로 생성됩니다. - 새 인증 정보를 제공하려면 추가를 클릭하십시오. 사용자 이름 및 비밀번호와, 연관된 Elasticsearch 사용자가 자동으로 생성됩니다.
새 인증 정보가 테이블에 표시되며 연결 문자열은 인증 정보 보기 아래의 click-to-copy 필드에서 JSON으로 사용 가능합니다.
CLI에서 사용자 만들기
IBM Cloud CLI 및 클라우드 데이터베이스 플러그인을 통해 서비스를 관리하는 경우 cdb user-create를 사용하여 새 사용자를 작성할 수 있습니다. 예를 들어, "example-deployment"에 대해 새 사용자를 작성하려면 다음 명령을 사용하십시오.
ibmcloud cdb user-create example-deployment <newusername> <newpassword>
태스크가 완료되면 ibmcloud cdb deployment-connections 명령을 사용하여 새 사용자의 연결 문자열을 검색할 수 있습니다.
API로 사용자 만들기
서비스의 개요 패널에 표시되는 _기반 엔드포인트_는 API를 통해 이 배치에 액세스할 수 있는 기본 URL을 제공합니다. 사용자를 작성 및 관리하려면 /users 엔드포인트에서 기본 URL을 사용하십시오.
curl -X POST 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}' \
-H "Authorization: Bearer $APIKEY" \
-H "Content-Type: application/json" \
-d '{"user": {"username": "user", "password": "v3ry-1-secUre-pAssword-2"}}'
사용자의 연결 문자열을 검색하려면 /users/{userid}/connections 엔드포인트에서 기본 URL을 사용하십시오.
UI의 _서비스 자격 증명_에 사용자 추가하기
CLI에서 사용자를 새로 작성하면 해당 사용자의 연결 문자열이 _서비스 인증 정보_에 자동으로 채워지지 않습니다. 추가하려는 경우 기존 사용자 정보로 새 인증 정보를 작성할 수 있습니다.
JSON 필드 _인라인 구성 매개변수 추가_에 사용자 이름 및 비밀번호를 입력하거나, JSON 정보가 저장된 파일을 지정하십시오. 예를 들어, 필드에 {"existing_credentials":{"username":"Robert","password":"supersecure"}}를 입력하면 사용자 이름 "Robert"와
비밀번호 "supersecure"가 연결 문자열에 채워진 _서비스 인증 정보_가 생성됩니다.
기존 사용자의 인증 정보를 생성해도 해당 사용자를 확인하거나 작성하지 않습니다.
연결 문자열 명세
HTTPS 섹션
서비스 자격 증명 페이지에서 생성된 자격 증명의 "https" 섹션에는 Elasticsearch에 연결하는 애플리케이션에 적합한 정보가 포함되어 있습니다.
| 필드 이름 | 색인 | 설명 |
|---|---|---|
Type |
연결 유형 - Elasticsearch 의 경우 "uri"입니다. | |
Scheme |
URI의 스키마 - Elasticsearch 의 경우 "https"입니다. | |
Path |
URI의 경로입니다. | |
Authentication |
Username |
연결하는 데 사용하는 사용자 이름입니다. |
Authentication |
Password |
사용자의 비밀번호 - $PASSWORD 로 표시될 수 있습니다. |
Authentication |
Method |
인증이 수행되는 방법이며 "직접" 인증은 드라이버에 의해 처리됩니다. |
Hosts |
0... |
연결할 호스트 이름 및 포트입니다. |
Composed |
0... |
스키마, 인증, 호스트 및 경로를 결합한 URI입니다. |
Certificate |
Name |
데이터베이스 배포를 위한 서비스 전용 인증서에 할당된 이름입니다. |
Certificate |
Base64 | base64 인코딩된 인증서 버전입니다. |
0...는 배열에 이러한 항목이 하나 이상 있을 수 있음을 나타냅니다.
CLI 섹션
서비스 자격증명 페이지에서 만든 자격증명 섹션에는 cURL 와 연결하는 데 적합한 정보가 포함되어 있습니다.
| 필드 이름 | 색인 | 설명 |
|---|---|---|
Bin |
연결을 작성하기 위해 권장되는 바이너리입니다. 이 경우 curl입니다. |
|
Composed |
배치에 대한 연결을 설정하는 형식화된 명령. 명령은 Bin 실행 파일, Environment 변수 설정을 결합하고 Arguments를 명령행 매개변수로 사용합니다. |
|
Environment |
환경 변수로 설정한 키/값 목록입니다. | |
Arguments |
0... | Bin 필드에 표시된 명령에 인수로 전달되는 정보입니다. |
Certificate |
Base64 | 애플리케이션이 적절한 서버에 연결 중인지 확인하는 데 사용되는 서비스 전용 인증서입니다. 이는 base64로 인코딩됩니다. |
Certificate |
이름 | 서비스 전용 인증서에 할당된 이름입니다. |
Type |
이 연결 정보를 사용하는 패키지 유형입니다. 여기서는 cli입니다. |
0...는 배열에 이러한 항목이 하나 이상 있을 수 있음을 나타냅니다.