Databases for MongoDB Entreprise Ops Manager

Le site Ops Manager n'est disponible qu'avec un déploiement de Databases for MongoDB Enterprise Edition.

Avant de commencer à utiliser MongoDB Enterprise Ops Manager

  • Suivez les instructions Démarrage pour provisionner une instance de Databases for MongoDB Enterprise Edition et définir le mot de passe administrateur.

Créer un utilisateur Ops Manager dans le CLI

Avant de vous connecter au Databases for MongoDB Enterprise Edition Ops Manager, vous devez créer un Ops Manager pour votre déploiement. Pour ce faire, exécutez la commande suivante :

ibmcloud cdb user-create <INSTANCE_CRN> <USERNAME> <PASSWORD> -t ops_manager -r <ROLE>

Tous les champs sauf role sont obligatoires. Le instance_crn est également connu sous le nom d'ID de déploiement et constitue l'identifiant unique de vos ressources. Tout commence par crn:....

Les mots de passe doivent comporter au moins 15 caractères et au moins un chiffre et une lettre. Les mots de passe peuvent contenir des lettres majuscules et minuscules, des chiffres, - (trait d'union) ou _ (trait de soulignement).

Exemple de commande :

 ibmcloud cdb user-create "crn:v1:bluemix:public:databases-for-mongodb:us-south:a/40ddc34a953a8c02f10987b59085b60e:32bd88c9-1d96-4486-8012-1dgcd629e609::" newuser01 SuperSecure001! -t ops_manager -r group_read_only

L'utilisateur Ops Manager dispose de droits limités.

Créer un utilisateur Ops Manager dans l'API

Avant de vous connecter au Databases for MongoDB Enterprise Edition Ops Manager, vous devez créer un Ops Manager pour votre déploiement. Pour ce faire via l'API, exécutez la commande suivante :

   curl -X POST https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{service_id}/users/ops_manager \
   -H 'Authorization: Bearer <>' \
   -H 'Content-Type: application/json' \
   -d '{"user": {"username": "om_user", "password": "v3ry-1-secUre-pAssword-2", "role":"group_data_access_admin"}}'

Tous les champs sauf role sont obligatoires. Le service_id est également connu sous le nom de CRN ou d'ID de déploiement et constitue l'identifiant unique de vos ressources. Tout commence par crn:....

Les mots de passe doivent comporter au moins 15 caractères et au moins un chiffre et une lettre. Les mots de passe peuvent contenir des lettres majuscules et minuscules, des chiffres, - (trait d'union) ou _ (trait de soulignement).

Vous obtiendrez une réponse de ce type :

{
  "task": {
    "id": "crn:v1:bluemix:public:databases-for-mongodb:us-south:a/f19c0f5eff94b69ae419d3se4rfta7a0ed:de50e7c9-d534-4e13-af4f-c7429c58b78f:task:21a5721c-5eb2-4b8a-bb30-fd4f88e4ac49",
    "description": "Creating Ops Manager user",
    "status": "running",
    "deployment_id": "crn:v1:bluemix:public:databases-for-mongodb:us-south:a/f19c0f5eff945rf6ythgf9db57e9a7a0ed:de50e7c9-d534-4e13-af4f-c7429c58b78f::",
    "progress_percent": 0,
    "created_at": "2024-08-19T10:44:08.000Z"
  }
}

Le paramètre id est l'identifiant de l'utilisateur et peut être utilisé ci-dessous pour obtenir les chaînes de connexion à votre instance Ops Manager.

Rôles au sein de Ops Manager

Lors de la création d'un utilisateur Ops Manager, vous avez la possibilité de créer deux rôles : group_data_access_admin et group_read_only.

Si aucun rôle n'est spécifié, group_data_access_admin est l'utilisateur par défaut, ce qui vous permet d'accéder aux droits et privilèges par défaut d'Ops Manager. Le rôle group_data_access_admin est équivalent au rôle Administrateur d'accès aux données de projet de MongoDB.

Le rôle group_read_only, qui est équivalent au rôle Lecture du projet uniquement de MongoDB, peut afficher la plupart des composants, y compris l'activité, les données opérationnelles, les utilisateurs Ops Manager et les rôles utilisateur Ops Manager. Cet utilisateur ne peut rien modifier ou supprimer. Les utilisateurs group_read_only n'ont pas non plus accès aux données de la vue dans l'interface utilisateur d'Ops Manager.

Pour plus d'informations sur les rôles associés à Ops Manager, voir Rôles Ops Manager de MongoDB.

Connexion initiale

Le service Databases for MongoDB Enterprise Edition est mis à disposition avec un accès à l'interface utilisateur MongodDB Ops Manager.

Comme Databases for MongoDB Enterprise Edition utilise des certificats propriétaires de service, votre navigateur peut vous demander d'accepter le certificat ou d'ajouter le certificat à votre magasin de certificats avant de pouvoir vous connecter.

Après avoir créé un nom d'utilisateur et un mot de passe pour Ops Manager, vous pouvez suivre ces instructions pour accéder à l'instance Databases for MongoDB Enterprise Edition dans l'interface utilisateur Ops Manager:

  1. Découvrez le lien Ops Manager.

    • Vous pouvez le faire à l'aide de la commande CLI suivante :

      ibmcloud cdb deployment-connections <service_id> -t ops_manager
      

      Si vous configurez Ops Manager avec des points d'extrémité privés, vous devez ajouter -e 'private' à votre commande.

    • Ou avec cette commande API:

      curl -X GET https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{service_id}/users/ops_manager/{user_id}/connections/{endpoint_type} -H 'Authorization: Bearer <>'
      
  2. Utilisez l'url récupérée à l'étape précédente pour vous connecter avec le nom d'utilisateur et le mot de passe Ops Manager que vous avez créés pour votre déploiement.

  3. Dans la vue résultante, sélectionnez l'onglet Invitations.

  4. Cliquez sur Accepter pour l'invitation en tant qu' administrateur de l'accès aux données du projet. Cette étape permet d'ajouter votre identifiant Ops Manager à l'organisation et au projet affichés.

  5. Pour finir, accédez à la vue d'instance :

    • Cliquez sur le Ops Manager dans la barre de menu.
    • Ou sélectionnez le lien Tous les clusters.

Lorsque vous vous reconnectez, vous accédez directement à la dernière vue, par conséquent, la procédure précédente n'est nécessaire que lors de la première connexion.

Connexion via des noeuds finaux privés

Databases for MongoDB Enterprise Edition offre un noeud final accessible HTTPS pour l'interface utilisateur Ops Manager.

Databases for MongoDB Enterprise Edition offre également des noeuds finaux de service cloud privés et publics. Si vous souhaitez accéder à l'interface utilisateur de gestion à partir d'un navigateur qui se trouve sur le réseau privé, vous devez effectuer les autres étapes décrites dans la rubrique Connexion via des noeuds finaux privés pour IBM Cloud® Databases.

Après avoir configuré votre environnement pour l'accès via un noeud final privé, vous pouvez accéder à l'URL de noeud final de gestion Databases for MongoDB Enterprise à partir de votre navigateur. Par exemple, https://bfdb-4263-8ad2-c9a4beaf4591.8f7bfc8f3faa4218afd56e0.databases.appdomain.cloud:323232.

Etapes suivantes

MongoDB Ops Manager est une interface utilisateur riche en fonctionnalités pour gérer votre déploiement MongoDB. Pour plus d'informations, voir la documentation MongoDB Ops Manager.