取得連接字串
若要連接至 IBM Cloud® Databases for Elasticsearch,您需要一些使用者和連線字串。 您的部署的連接字串顯示在_概述_頁面,在_端點_控制板。 這些字串可以與您產生的任何認證集搭配使用。
Databases for Elasticsearch 部署已佈建管理使用者,在您 設定管理密碼 之後,您可以使用其認證來連接至部署。
在 CLI 中取得連線字串
您也可以從 CLI 抓取連線字串。
ibmcloud cdb deployment-connections example-deployment -u <newusername> [--endpoint-type <endpoint type>]
ibmcloud cdb deployment-connections 指令會以 --all 旗標傳回完整連線資訊。 若要擷取名為 "example-deployment" 之部署的所有連線資訊,請使用下列指令。
ibmcloud cdb deployment-connections example-deployment -u <newusername> --all [--endpoint-type <endpoint type>]
如果您未指定使用者,依預設,deployment-connections 指令會傳回管理使用者的資訊。 如果您未指定端點類型,依預設,連線字串會傳回公用端點。 如果您的部署只有專用端點,則必須指定 --endpoint-type private,否則指令會傳回錯誤。 未施行使用者和端點類型。 您可以將部署上的任何使用者與任一端點搭配使用 (如果部署上同時存在這兩個端點)。
若要使用 ibmcloud cdb CLI 指令,您必須 安裝 Cloud Databases 外掛程式。
使用 API 取得連接字串
若要從 API 擷取使用者的連線字串,請使用 /users/{userid}/connections 端點。 您必須在路徑中指定應該在傳回的連線字串中使用的使用者及端點類型 (公用或專用)。 未施行使用者和端點類型。 您可以將部署上的任何使用者與任一端點搭配使用
(如果部署上同時存在這兩個端點)。
curl -X GET -H "Authorization: Bearer $APIKEY" 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}/{user_id}/connections/{endpoint_type}'
更多用戶和連接字串
Databases for Elasticsearch 部署的存取權不限於管理使用者。 您可以使用以下命令建立用戶_服務憑證_頁,該IBM雲端 CLI,或透過IBM Cloud Databases API。
部署上的所有使用者都可以使用連線字串,包括公用或專用端點的連線字串。
從 UI 建立用戶
- 導航到您的服務的資源詳細資訊頁面。
- 點選服務憑證打開_服務憑證_頁。
- 按一下新認證。
- 為您的新憑證選擇一個描述性的名稱。
- (選用) 指定新認證使用公用或專用端點。 在 新增線型配置參數 欄位中使用
{ "service-endpoints": "public" }/{ "service-endpoints": "private" },以使用指定的端點產生連線字串。 不會強制使用端點,因為它會控制連線字串中的主機名稱。 依預設會產生公用端點。 - 按一下 新增,以佈建新認證。 使用者名稱和密碼以及相關聯的 Elasticsearch 使用者會自動產生。
新認證會出現在表格中,且在 _檢視認證_下的按一下複製欄位中,連線字串會以 JSON 形式提供。
從 CLI 建立使用者
如果您透過 IBM Cloud CLI 及 雲端資料庫外掛程式 來管理服務,則可以使用 cdb user-create 來建立新的使用者。 例如,若要為 "example-deployment" 建立新的使用者,請使用下列指令。
ibmcloud cdb user-create example-deployment <newusername> <newpassword>
作業完成之後,您可以使用 ibmcloud cdb deployment-connections 指令擷取新使用者的連線字串。
使用 API 建立使用者
顯示在服務「總覽」面板上的_基礎端點_提供了透過 API 存取此部署的基礎 URL。 若要建立和管理使用者,請使用 /users 端點的基本 URL。
curl -X POST 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}' \
-H "Authorization: Bearer $APIKEY" \
-H "Content-Type: application/json" \
-d '{"user": {"username": "user", "password": "v3ry-1-secUre-pAssword-2"}}'
若要擷取使用者的連線字串,請使用基本 URL 與 /users/{userid}/connections 端點。
將用戶加入到_服務憑證_在使用者介面中
從 CLI 建立新使用者不會自動將該使用者的連線字串移入 服務認證。 如果您想要在那裡新增它們,則可以使用現有使用者資訊來建立新的認證。
在 JSON 欄位 _新增行內配置參數_中輸入使用者名稱和密碼,或指定儲存 JSON 資訊的檔案。 例如,在欄位中放置 {"existing_credentials":{"username":"Robert","password":"supersecure"}} 會產生 服務認證,並在連線字串中填入使用者名稱 "Robert"
和密碼 "supersecure"。
從現有使用者產生認證不會檢查或建立該使用者。
連線字串明細
HTTPS 部門
在上建立的憑證的「https」部分服務憑證頁麵包含適合連接到的應用程式的信息Elasticsearch。
| 欄位名稱 | 索引 | 說明 |
|---|---|---|
Type |
連接類型 - 用於Elasticsearch,它是“uri”。 | |
Scheme |
URI 方案 - 用於Elasticsearch,它是“https”。 | |
Path |
URI 的路徑。 | |
Authentication |
Username |
您用來連接的使用者名稱。 |
Authentication |
Password |
使用者的密碼 - 可能顯示為 $PASSWORD。 |
Authentication |
Method |
如何進行鑑別; 由驅動程式處理「直接」鑑別。 |
Hosts |
0... |
要連接的主機名稱和連接埠。 |
Composed |
0... |
結合了方案、身份驗證、主機和路徑的 URI。 |
Certificate |
Name |
用於資料庫部署的服務專屬憑證的已分配名稱。 |
Certificate |
Base64 | 憑證的 base64 編碼版本。 |
0...表示陣列中可能有一或多個這些項目。
CLI 部分
在上建立的憑證的「CLI」部分服務憑證頁麵包含適合連接的信息 cURL。
| 欄位名稱 | 索引 | 說明 |
|---|---|---|
Bin |
建議使用二進位來建立連線; 在此情況下為 curl。 |
|
Composed |
格式化指令,用於建立與部署的連線。 該指令結合 Bin 執行檔、Environment 變數設定,並使用 Arguments 作為指令行參數。 |
|
Environment |
您設定為環境變數的索引鍵/值清單。 | |
Arguments |
0... | 作為引數傳遞至 Bin 欄位中所顯示指令的資訊。 |
Certificate |
Base64 | 服務專屬憑證,用來確認應用程式是否連線到適當的伺服器。 它是 base64 編碼。 |
Certificate |
名稱 | 服務專屬憑證的分配名稱。 |
Type |
使用此連線資訊的套件類型; 在此情況下為 cli。 |
0...表示陣列中可能有一或多個這些項目。