Verbindungszeichenfolgen abrufen
Der IBM Cloud® Databases for Redis-Service wird mit aktivierter Authentifizierung eingerichtet. Zum Herstellen einer Verbindung und zur Ausgabe von Befehlen benötigen Sie einen Benutzernamen, ein Kennwort und Verbindungszeichenfolgen.
Die Verbindungszeichenfolgen für Ihre Bereitstellung werden auf der Seite Übersicht im Bereich Endpunkte angezeigt. Alle Benutzer in Ihrer Bereitstellung können die Verbindungszeichenfolgen verwenden, einschließlich Verbindungszeichenfolgen für öffentliche oder private Endpunkte.
Ihre Verbindungszeichenfolge ist standardmäßig die Datenbank 0. Es wird jedoch unterstützt, Ihre Verbindung so zu ändern, dass eine Verbindung zu einer anderen Datenbank als 0 hergestellt wird.
Ihre Redis-Bereitstellung wird mit einem Benutzer mit Administratorberechtigung eingerichtet. Bevor Sie den Benutzer mit Administratorberechtigung verwenden können, um eine Verbindung zur Datenbank herzustellen, müssen Sie das Administratorkennwort festlegen. Weitere Informationen finden Sie auf der Seite Administratorkennwort festlegen.
Abrufen von Verbindungszeichenfolgen von der Benutzeroberfläche
Gehen Sie folgendermaßen vor, um die Verbindungsstrings Ihrer Databases for Redis abzurufen:
- Blättern Sie auf der Übersichtsseite Ihrer Bereitstellung nach unten zum Abschnitt Endpunkte.
- Im Abschnitt Endpunkte finden Sie eine Registerkarte Schnellstart mit den folgenden Abschnitten:
- Verbinden mit einer CLI- Dieser Abschnitt enthält Informationen zur Verbindung mit Ihrer Bereitstellung über die IBM CLI.
- Verbinden mit einem Redis- In diesem Abschnitt können Sie ein TLS-Zertifikat abrufen und eine Verbindung zu Ihrem Einsatz herstellen.
Verbindungszeichenfolgen über die CLI abrufen
Sie können Verbindungszeichenfolgen über die Befehlszeilenschnittstelle abrufen.
ibmcloud cdb deployment-connections <INSTANCE_NAME_OR_CRN> -u <NEWUSERNAME> [--endpoint-type <endpoint type>]
Die vollständigen Verbindungsinformationen werden mithilfe des Befehls ibmcloud cdb deployment-connections und des Flags --all zurückgegeben. Um alle Verbindungsinformationen für Ihren Einsatz abzurufen, verwenden Sie
den folgenden Befehl:
ibmcloud cdb deployment-connections <INSTANCE_NAME_OR_CRN> -u <NEWUSERNAME> --all [--endpoint-type <endpoint type>]
Wenn Sie keinen Benutzer angeben, geben die Befehle deployment-connections standardmäßig die Informationen für den Benutzer mit Administratorberechtigung zurück. Wenn Sie keinen Endpunkttyp angeben, wird von der Verbindungszeichenfolge
standardmäßig der öffentliche Endpunkt zurückgegeben. Wenn Ihre Bereitstellung nur einen privaten Endpunkt hat, müssen Sie --endpoint-type private angeben. Andernfalls geben die Befehle einen Fehler zurück. Es werden keine bestimmten
Benutzer und Endpunkttypen erzwungen. Sie können jeden beliebigen Benutzer für Ihre Bereitstellung mit einem der beiden Endpunkte verwenden (sofern diese für Ihre Bereitstellung vorhanden sind).
Für die Verwendung der CLI-Befehle ibmcloud cdb müssen Sie das Cloud Databases-Plug-in installieren.
Verbindungszeichenfolgen über die API abrufen
Verwenden Sie zum Abrufen der Verbindungszeichenfolgen des Benutzers über die API den Endpunkt /users/{userid}/connections. Sie müssen im Pfad angeben,
welcher Benutzer und welcher Endpunkttyp (öffentlich oder privat) in den zurückgegebenen Verbindungszeichenfolgen verwendet wird. Es werden keine bestimmten Benutzer und Endpunkttypen erzwungen. Sie können jeden beliebigen Benutzer für Ihre
Bereitstellung mit einem der beiden Endpunkte verwenden (sofern diese für Ihre Bereitstellung vorhanden sind).
curl -X GET https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}/{user_id}/connections/{endpoint_type} \
-H 'Authorization: Bearer <>' \
Weitere Benutzer und Verbindungszeichenfolgen
Der Zugriff auf Ihre Databases for Redis-Bereitstellung ist nicht auf den Benutzer mit Administratorberechtigung beschränkt. Sie können Benutzer über die Seite Service Credentials, die IBM Cloud CLI oder über die IBM Cloud Databases API erstellen.
Alle Benutzer in Ihrer Bereitstellung können die Verbindungszeichenfolgen verwenden, einschließlich Verbindungszeichenfolgen für öffentliche oder private Endpunkte.
Benutzer über die Benutzeroberfläche anlegen
- Navigieren Sie zu der Ressourcendetailseite für Ihren Dienst.
- Klicken Sie auf Dienstanmeldedaten, um die Seite Dienstanmeldedaten zu öffnen.
- Klicken Sie auf Neuer Berechtigungsnachweis.
- Wählen Sie einen beschreibenden Namen für Ihren neuen Berechtigungsnachweis aus.
- (Optional) Geben Sie an, ob die neuen Berechtigungsnachweise für einen öffentlichen oder privaten Endpunkt verwendet werden. Verwenden Sie entweder
{ "service-endpoints": "public" }oder{ "service-endpoints": "private" }im Feld Integrierte Konfigurationsparameter hinzufügen, um Verbindungszeichenfolgen unter Verwendung des angegebenen Endpunkts zu generieren. Die Verwendung des Endpunkts wird nicht erzwungen, da er kontrolliert, welche Hostnamen in den Verbindungszeichenfolgen enthalten sind. Standardmäßig werden öffentliche Endpunkte generiert. - Klicken Sie auf Hinzufügen, um die neuen Berechtigungsnachweise bereitzustellen. Ein Benutzername und ein Passwort sowie ein zugehöriger Redis Benutzer werden automatisch generiert.
Die neuen Berechtigungsnachweise werden in der Tabelle angezeigt und die Verbindungszeichenfolgen sind als JSON in einem Click-to-Copy-Feld unter Berechtigungsnachweise anzeigen verfügbar.
Anlegen von Benutzern über die CLI
Wenn Sie Ihren Service über die IBM Cloud-CLI und das Cloud Database-Plug-in verwalten, können Sie mit cdb user-create einen neuen Benutzer erstellen. Um beispielsweise
einen neuen Benutzer für die Bereitstellung 'example-deployment' zu erstellen, verwenden Sie den folgenden Befehl.
ibmcloud cdb user-create example-deployment <NEWUSERNAME> <NEWPASSWORD>
Nachdem die Task abgeschlossen ist, können Sie die Verbindungszeichenfolgen des neuen Benutzers mit dem Befehl ibmcloud cdb deployment-connections abrufen.
Erstellen von Benutzern mit der API
Der Basisendpunkt in der Anzeige Übersicht Ihres Service stellt die Basis-URL für den Zugriff auf die Bereitstellung über die API bereit. Verwenden Sie zum Erstellen und Verwalten von Benutzern die Basis-URL mit dem Endpunkt
/users.
curl -X POST 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}' \
-H "Authorization: Bearer $APIKEY" \
-H "Content-Type: application/json" \
-d '{"user": {"username": "user", "password": "v3ry-1-secUre-pAssword-2"}}'
Wenn Sie die Verbindungszeichenfolgen eines Benutzers abrufen möchten, verwenden Sie die Basis-URL mit dem Endpunkt /users/{userid}/connections.
Hinzufügen von Benutzern zu Dienstanmeldeinformationen in der Benutzeroberfläche
Beim Erstellen eines neuen Benutzers über die Befehlszeilenschnittstelle werden die Verbindungszeichenfolgen dieses Benutzers nicht automatisch in Serviceberechtigungsnachweise eingetragen. Wenn Sie diese dort hinzufügen möchten, können Sie einen neuen Berechtigungsnachweis mit den vorhandenen Benutzerinformationen erstellen.
Geben Sie den Benutzernamen und das Kennwort im JSON-Feld Integrierte Konfigurationsparameter hinzufügen ein oder geben Sie eine Datei an, in der die JSON-Informationen gespeichert sind. Wenn Sie beispielsweise {"existing_credentials":{"username":"Robert","password":"supersecure"}} in das Feld eingeben, werden Serviceberechtigungsnachweise generiert, wobei der Benutzername "Robert" und das Kennwort "supersecure" in Verbindungszeichenfolgen eingetragen werden.
Bei der Generierung von Berechtigungsnachweisen von einem vorhandenen Benutzer erfolgt keine Überprüfung oder Erstellung dieses Benutzers.
Aufgliederung der Verbindungszeichenfolge
Abschnitt 'Redis'
Der AbschnittRedis" eines Credentials, das auf der Seite " Service credentials" erstellt wurde, enthält Informationen, die für Ihre Anwendungen geeignet sind, die Verbindungen zu Redis herstellen.
| Feldname | Index | Beschreibung |
|---|---|---|
Type |
Art der Verbindung - für Redis ist es "URI". | |
Scheme |
Schema für einen URI - für Redis ist es "rediss". | |
Path |
Pfad für einen URI - bei Redis ist es die Datenbanknummer. | |
Authentication |
Username |
Der Benutzername, den Sie zum Herstellen einer Verbindung verwenden |
Authentication |
Password |
Ein Passwort für den Benutzer - könnte als $PASSWORD angezeigt werden. |
Authentication |
Method |
Gibt an, wie die Authentifizierung erfolgt; die 'direkte' Authentifizierung wird vom Treiber abgewickelt |
Hosts |
0... |
Hostname und Port, zu denen die Verbindung hergestellt werden soll. |
Composed |
0... |
Ein URI, der Schema, Authentifizierung, Host und Pfad kombiniert. |
Certificate |
Name |
Der zugewiesene Name für das diensteigene Zertifikat für die Datenbankbereitstellung. |
Certificate |
Base64 | Eine Version des Zertifikats in Base64-Codierung |
0...Gibt an, dass es möglicherweise weitere derartige Einträge in einem Array gibt.
Weitere Informationen finden Sie unter Verbinden einer externen Anwendung.
Abschnitt "CLI"
Der Abschnitt "CLI" einer auf der Seite Dienstanmeldeinformationen erstellten Anmeldung enthält Informationen, die für Befehlszeilenclients geeignet sind, die Verbindungen zu Redis herstellen.
| Feldname | Index | Beschreibung |
|---|---|---|
Bin |
Die empfohlene Binärdatei zum Erstellen einer Verbindung. In diesem Fall ist dies redli. |
|
Composed |
Ein formatierter Befehl zum Aufbauen einer Verbindung zu Ihrer Bereitstellung. Der Befehl kombiniert die ausführbare Binärdatei (Bin) und die Einstellungen der Variablen für die Environment und verwendet Arguments als Befehlszeilenparameter. |
|
Environment |
Eine Liste von Schlüsseln oder Werten, die Sie als Umgebungsvariablen festlegen. | |
Arguments |
0... | Die Informationen, die als Argumente an den im Feld 'Bin' angezeigten Befehl übergeben werden. |
Certificate |
Base64 | Ein diensteigenes Zertifikat, das verwendet wird, um zu bestätigen, dass eine Anwendung eine Verbindung zum entsprechenden Server herstellt. Das Zertifikat liegt in Base64-Codierung vor. |
Certificate |
Name | Der zugewiesene Name für das diensteigene Zertifikat. |
Type |
Der Typ des Pakets, das diese Verbindungsinformationen verwendet; in diesem Fall cli. |
0...Gibt an, dass es möglicherweise weitere derartige Einträge in einem Array gibt.
Weitere Informationen finden Sie unter Verbinden mit einem Befehlszeilen-Client.