Databases for MongoDB エンタープライズ Ops Manager
Ops Manager は、 Databases for MongoDB Enterprise Edition。
MongoDB Enterprise Ops Manager の使用を始める前に
- Getting started の指示に従って、Databases for MongoDB Enterprise Edition のインスタンスをプロビジョニングし、管理者パスワードを設定します。
CLIでOps Managerユーザーを作成します
Databases for MongoDB Enterprise Edition Ops Manager にログインする前に、Ops Manager のユーザー名とパスワードを作成する必要があります。 そのためには、以下のコマンドを実行する:
ibmcloud cdb user-create <INSTANCE_CRN> <USERNAME> <PASSWORD> -t ops_manager -r <ROLE>
role 以外のフィールドは必須です。 instance_crn はデプロイメントIDとも呼ばれ、リソースの一意の識別子です。 crn:... から始まる。
パスワードは15文字以上で、少なくとも数字とアルファベットを1文字ずつ含んでいなければなりません。 パスワードには、大文字、小文字、数字、-(ハイフン)、_(アンダースコア)を含めることができます。
コマンド例:
ibmcloud cdb user-create "crn:v1:bluemix:public:databases-for-mongodb:us-south:a/40ddc34a953a8c02f10987b59085b60e:32bd88c9-1d96-4486-8012-1dgcd629e609::" newuser01 SuperSecure001! -t ops_manager -r group_read_only
Ops Manager ユーザーのアクセス権は制限されています。
APIでOps Managerユーザーを作成する
Databases for MongoDB Enterprise Edition Ops Manager にログインする前に、Ops Manager のユーザー名とパスワードを作成する必要があります。 API経由でこれを行うには、以下のコマンドを実行する:
curl -X POST https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{service_id}/users/ops_manager \
-H 'Authorization: Bearer <>' \
-H 'Content-Type: application/json' \
-d '{"user": {"username": "om_user", "password": "v3ry-1-secUre-pAssword-2", "role":"group_data_access_admin"}}'
role 以外のフィールドは必須です。 service_id はCRNまたはデプロイメントIDとも呼ばれ、リソースの一意の識別子です。 crn:... から始まる。
パスワードは15文字以上で、少なくとも数字とアルファベットを1文字ずつ含んでいなければなりません。 パスワードには、大文字、小文字、数字、-(ハイフン)、_(アンダースコア)を含めることができます。
こんな返事が返ってくるだろう:
{
"task": {
"id": "crn:v1:bluemix:public:databases-for-mongodb:us-south:a/f19c0f5eff94b69ae419d3se4rfta7a0ed:de50e7c9-d534-4e13-af4f-c7429c58b78f:task:21a5721c-5eb2-4b8a-bb30-fd4f88e4ac49",
"description": "Creating Ops Manager user",
"status": "running",
"deployment_id": "crn:v1:bluemix:public:databases-for-mongodb:us-south:a/f19c0f5eff945rf6ythgf9db57e9a7a0ed:de50e7c9-d534-4e13-af4f-c7429c58b78f::",
"progress_percent": 0,
"created_at": "2024-08-19T10:44:08.000Z"
}
}
id パラメータはユーザーIDで、以下を使用してOps Managerインスタンスへの接続文字列を取得できます。
社内での役割 Ops Manager
Ops Manager ユーザーの作成時には、 group_data_access_admin と group_read_onlyの 2 つの役割を作成するオプションがあります。
役割が指定されていない場合、 group_data_access_admin がデフォルト・ユーザーになり、Ops Manager ユーザーのデフォルトのアクセス権限と特権が付与されます。 group_data_access_admin 役割は、MongoDB のプロジェクト・データ・アクセス管理者の役割と同等です。
MongoDB のプロジェクトの読み取り専用役割と同等のgroup_read_only役割は、アクティビティー、運用データ、Ops Manager ユーザー、Ops Manager ユーザー・ロールなど、ほとんどのコンポーネントを表示できます。
このユーザーは何も変更または削除できません。group_read_only ユーザーには、Ops Manager UI でデータを表示するためのアクセス権限もありません。
Ops Manager の役割について詳しくは、MongoDBのOps Manager の役割を参照してください。
初回ログイン
Databases for MongoDB Enterprise Edition サービスは、MongodDB Ops Manager ユーザー・インターフェースにアクセスできるようにプロビジョンされています。
Databases for MongoDB Enterprise Edition はサービス独自の証明書を使用しているため、ログインする前にブラウザが証明書を承認するか、証明書を証明書ストアに追加するよう要求する場合があります。
Ops Manager のユーザー名とパスワードを作成した後、以下の手順に従って Ops Manager UI 内の Databases for MongoDB Enterprise Edition インスタンスにアクセスすることができます:
-
Ops Managerリンクを発見してください。
-
以下のCLIコマンドで実行できる:
ibmcloud cdb deployment-connections <service_id> -t ops_managerプライベート・エンドポイントを使って Ops Manager を設定する場合は、コマンドに
-e 'private'を追加する必要がある。 -
あるいは、この APIコマンドを使う:
curl -X GET https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{service_id}/users/ops_manager/{user_id}/connections/{endpoint_type} -H 'Authorization: Bearer <>'
-
-
前の手順で取得したURLを使用して、配置用に作成したOps Managerのユーザー名とパスワードでログインします。
-
表示されたビューで、 Invitations タブを選択します。
-
プロジェクト・データ・アクセス管理者として招待された場合は、「 Accept 」をクリックします。 このステップでは、表示されている組織とプロジェクトに Ops Manager ユーザー ID を追加します。
-
最後に、インスタンスのビューにナビゲートします。
- メニューバーの Ops Manager ロゴをクリックします。
- または All Clusters リンクを選択します。
これ以降のログインでは、最後のビューが最初に表示されます。そのため、上記の手順は初回ログイン時にのみ必要です。
プライベート・エンドポイント経由の接続
Databases for MongoDB Enterprise Edition では、Ops Manager ユーザー・インターフェースのために HTTPS 対応エンドポイントが提供されます。
また、Databases for MongoDB Enterprise Edition では、プライベートとパブリックの両方のクラウド・サービス・エンドポイントも提供されます。 プライベート・ネットワーク上にないブラウザーから管理 UI にアクセスする場合は、 IBM Cloud® Databases の「 Connecting Through Private Endpoints(プライベート・エンドポイントを介した接続) 」文書に記載されているように、以下の追加手順を実行する必要があります。
プライベート・エンドポイントでアクセスできるように環境を構成すると、ブラウザーから Databases for MongoDB Enterprise の管理エンドポイント URL に移動できるようになります。 例えば、https://bfdb-4263-8ad2-c9a4beaf4591.8f7bfc8f3faa4218afd56e0.databases.appdomain.cloud:323232 です。
次のステップ
MongoDB Ops Manager は、MongoDB のデプロイを管理するための機能豊富なユーザーインターフェイスです。 詳細は、MongoDB Ops Manager のドキュメントを参照してください。