Databases for MongoDB エンタープライズ Ops Manager

Ops Manager は、 Databases for MongoDB Enterprise Edition。

MongoDB Enterprise Ops Manager の使用を始める前に

  • Getting started の指示に従って、Databases for MongoDB Enterprise Edition のインスタンスをプロビジョニングし、管理者パスワードを設定します。

CLIでOps Managerユーザーを作成します

Databases for MongoDB Enterprise Edition Ops Manager にログインする前に、Ops Manager のユーザー名とパスワードを作成する必要があります。 そのためには、以下のコマンドを実行する:

ibmcloud cdb user-create <INSTANCE_CRN> <USERNAME> <PASSWORD> -t ops_manager -r <ROLE>

role 以外のフィールドは必須です。 instance_crn はデプロイメントIDとも呼ばれ、リソースの一意の識別子です。 crn:... から始まる。

パスワードは15文字以上で、少なくとも数字とアルファベットを1文字ずつ含んでいなければなりません。 パスワードには、大文字、小文字、数字、-(ハイフン)、_(アンダースコア)を含めることができます。

コマンド例:

 ibmcloud cdb user-create "crn:v1:bluemix:public:databases-for-mongodb:us-south:a/40ddc34a953a8c02f10987b59085b60e:32bd88c9-1d96-4486-8012-1dgcd629e609::" newuser01 SuperSecure001! -t ops_manager -r group_read_only

Ops Manager ユーザーのアクセス権は制限されています。

APIでOps Managerユーザーを作成する

Databases for MongoDB Enterprise Edition Ops Manager にログインする前に、Ops Manager のユーザー名とパスワードを作成する必要があります。 API経由でこれを行うには、以下のコマンドを実行する:

   curl -X POST https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{service_id}/users/ops_manager \
   -H 'Authorization: Bearer <>' \
   -H 'Content-Type: application/json' \
   -d '{"user": {"username": "om_user", "password": "v3ry-1-secUre-pAssword-2", "role":"group_data_access_admin"}}'

role 以外のフィールドは必須です。 service_id はCRNまたはデプロイメントIDとも呼ばれ、リソースの一意の識別子です。 crn:... から始まる。

パスワードは15文字以上で、少なくとも数字とアルファベットを1文字ずつ含んでいなければなりません。 パスワードには、大文字、小文字、数字、-(ハイフン)、_(アンダースコア)を含めることができます。

こんな返事が返ってくるだろう:

{
  "task": {
    "id": "crn:v1:bluemix:public:databases-for-mongodb:us-south:a/f19c0f5eff94b69ae419d3se4rfta7a0ed:de50e7c9-d534-4e13-af4f-c7429c58b78f:task:21a5721c-5eb2-4b8a-bb30-fd4f88e4ac49",
    "description": "Creating Ops Manager user",
    "status": "running",
    "deployment_id": "crn:v1:bluemix:public:databases-for-mongodb:us-south:a/f19c0f5eff945rf6ythgf9db57e9a7a0ed:de50e7c9-d534-4e13-af4f-c7429c58b78f::",
    "progress_percent": 0,
    "created_at": "2024-08-19T10:44:08.000Z"
  }
}

id パラメータはユーザーIDで、以下を使用してOps Managerインスタンスへの接続文字列を取得できます。

社内での役割 Ops Manager

Ops Manager ユーザーの作成時には、 group_data_access_admingroup_read_onlyの 2 つの役割を作成するオプションがあります。

役割が指定されていない場合、 group_data_access_admin がデフォルト・ユーザーになり、Ops Manager ユーザーのデフォルトのアクセス権限と特権が付与されます。 group_data_access_admin 役割は、MongoDB のプロジェクト・データ・アクセス管理者の役割と同等です。

MongoDB のプロジェクトの読み取り専用役割と同等のgroup_read_only役割は、アクティビティー、運用データ、Ops Manager ユーザー、Ops Manager ユーザー・ロールなど、ほとんどのコンポーネントを表示できます。 このユーザーは何も変更または削除できません。group_read_only ユーザーには、Ops Manager UI でデータを表示するためのアクセス権限もありません。

Ops Manager の役割について詳しくは、MongoDBのOps Manager の役割を参照してください。

初回ログイン

Databases for MongoDB Enterprise Edition サービスは、MongodDB Ops Manager ユーザー・インターフェースにアクセスできるようにプロビジョンされています。

Databases for MongoDB Enterprise Edition はサービス独自の証明書を使用しているため、ログインする前にブラウザが証明書を承認するか、証明書を証明書ストアに追加するよう要求する場合があります。

Ops Manager のユーザー名とパスワードを作成した後、以下の手順に従って Ops Manager UI 内の Databases for MongoDB Enterprise Edition インスタンスにアクセスすることができます:

  1. Ops Managerリンクを発見してください。

    • 以下のCLIコマンドで実行できる:

      ibmcloud cdb deployment-connections <service_id> -t ops_manager
      

      プライベート・エンドポイントを使って Ops Manager を設定する場合は、コマンドに -e 'private' を追加する必要がある。

    • あるいは、この APIコマンドを使う:

      curl -X GET https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{service_id}/users/ops_manager/{user_id}/connections/{endpoint_type} -H 'Authorization: Bearer <>'
      
  2. 前の手順で取得したURLを使用して、配置用に作成したOps Managerのユーザー名とパスワードでログインします。

  3. 表示されたビューで、 Invitations タブを選択します。

  4. プロジェクト・データ・アクセス管理者として招待された場合は、「 Accept 」をクリックします。 このステップでは、表示されている組織とプロジェクトに Ops Manager ユーザー ID を追加します。

  5. 最後に、インスタンスのビューにナビゲートします。

    • メニューバーの Ops Manager ロゴをクリックします。
    • または All Clusters リンクを選択します。

これ以降のログインでは、最後のビューが最初に表示されます。そのため、上記の手順は初回ログイン時にのみ必要です。

プライベート・エンドポイント経由の接続

Databases for MongoDB Enterprise Edition では、Ops Manager ユーザー・インターフェースのために HTTPS 対応エンドポイントが提供されます。

また、Databases for MongoDB Enterprise Edition では、プライベートとパブリックの両方のクラウド・サービス・エンドポイントも提供されます。 プライベート・ネットワーク上にないブラウザーから管理 UI にアクセスする場合は、 IBM Cloud® Databases の「 Connecting Through Private Endpoints(プライベート・エンドポイントを介した接続) 」文書に記載されているように、以下の追加手順を実行する必要があります。

プライベート・エンドポイントでアクセスできるように環境を構成すると、ブラウザーから Databases for MongoDB Enterprise の管理エンドポイント URL に移動できるようになります。 例えば、https://bfdb-4263-8ad2-c9a4beaf4591.8f7bfc8f3faa4218afd56e0.databases.appdomain.cloud:323232 です。

次のステップ

MongoDB Ops Manager は、MongoDB のデプロイを管理するための機能豊富なユーザーインターフェイスです。 詳細は、MongoDB Ops Manager のドキュメントを参照してください。