Obtention de chaînes de connexion
Le service IBM Cloud® Databases for Redis est mis à disposition avec l'authentification activée. Vous avez besoin d'un nom d'utilisateur, d'un mot de passe et de chaînes de connexion pour vous connecter et exécuter des commandes.
Les chaînes de connexion de votre déploiement sont affichées sur la page Vue d'ensemble, dans le panneau Points de terminaison. Tous les utilisateurs de votre déploiement peuvent utiliser les chaînes de connexion, y compris celles pour des noeuds finaux publics ou privés.
Votre chaîne de connexion sera par défaut la base de données 0. Toutefois, la modification de votre connexion pour la connexion à une base de données autre que 0 est prise en charge.
Votre déploiement Redis est mis à disposition avec un nom d'administrateur. Vous devez définir le mot de passe d'administrateur avant de pouvoir l'utiliser pour vous connecter à la base de données. Pour plus d'informations, voir la page Définition du mot de passe d'administrateur.
Obtenir des chaînes de connexion à partir de l'interface utilisateur
Suivez ces étapes pour récupérer les chaînes de connexion de votre instance Databases for Redis
- Dans la page de présentation de votre déploiement, faites défiler vers le bas jusqu'à la section Endpoints.
- Dans la section Endpoints, vous trouverez un onglet Quick start avec les sections suivantes :
- Se connecter à l'aide d'un CLI- Cette section contient des informations sur la connexion à votre déploiement via le CLI IBM CLI.
- Connexion à l'aide d'un client Redis- Cette section vous permet d'obtenir un certificat TLS et de vous connecter à votre déploiement.
Obtention de chaînes de connexion à partir de l'interface de ligne de commande
Vous pouvez obtenir des chaînes de connexion à partir de l'interface de ligne de commande.
ibmcloud cdb deployment-connections <INSTANCE_NAME_OR_CRN> -u <NEWUSERNAME> [--endpoint-type <endpoint type>]
Les informations de connexion complètes sont renvoyées par la commande ibmcloud cdb deployment-connections exécutée avec l'option --all. Pour récupérer toutes les informations de connexion de votre déploiement, utilisez
la commande suivante :
ibmcloud cdb deployment-connections <INSTANCE_NAME_OR_CRN> -u <NEWUSERNAME> --all [--endpoint-type <endpoint type>]
Si vous ne spécifiez pas d'utilisateur, les commandes deployment-connections renvoient des informations pour l'administrateur par défaut. Si vous ne spécifiez pas de type de noeud final, la chaîne de connexion renvoie le noeud final
public par défaut. Si votre déploiement ne comporte qu'un noeud final privé, vous devez spécifier --endpoint-type private sinon la commande renvoie une erreur. L'utilisateur et le type de noeud final ne sont pas imposés. Vous
pouvez utiliser n'importe quel utilisateur sur votre déploiement avec l'un ou l'autre des noeuds finaux (si les deux existent sur votre déploiement).
Pour utiliser les commandes ibmcloud cdb de l'interface CLI, vous devez installer le plug-in Cloud Databases.
Obtention de chaînes de connexion à partir de l'API
Pour extraire les chaînes de connexion d'un utilisateur à partir de l'API, utilisez le noeud final /users/{userid}/connections. Vous devez spécifier
dans le chemin d'accès l'utilisateur et le type de nœud final (public ou privé) utilisé dans les chaînes de connexion renvoyées. L'utilisateur et le type de noeud final ne sont pas imposés. Vous pouvez utiliser n'importe quel utilisateur sur
votre déploiement avec l'un ou l'autre des noeuds finaux (si les deux existent sur votre déploiement).
curl -X GET https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}/{user_id}/connections/{endpoint_type} \
-H 'Authorization: Bearer <>' \
Autres utilisateurs et chaînes de connexion
L'accès à votre déploiement Databases for Redis n'est pas limité à l'administrateur. IBM Vous pouvez créer des utilisateurs à l'aide de la page Service Credentials, de l'interface CLI de IBM Cloud ou de l'API Cloud Databases.
Tous les utilisateurs de votre déploiement peuvent utiliser les chaînes de connexion, y compris celles pour des noeuds finaux publics ou privés.
Création d'utilisateurs à partir de l'interface utilisateur
- Accédez à la page de détail de la ressource pour votre service.
- Cliquez sur Service credentials pour ouvrir la page Service Credentials.
- Cliquez sur Nouvelles données d'identification.
- Choisissez un nom descriptif pour vos nouvelles données d'identification.
- (Facultatif) Indiquez si les nouvelles données d'identification utilisent un noeud final public ou privé. Utilisez
{ "service-endpoints": "public" }/{ "service-endpoints": "private" }dans la zone Ajouter des paramètres de configuration en ligne pour générer des chaînes de connexion à l'aide du noeud final indiqué. L'utilisation du point de terminaison n'est pas obligatoire, car il contrôle les noms d'hôtes figurant dans les chaînes de connexion. Les noeuds finaux publics sont générés par défaut. - Cliquez sur Ajouter pour fournir les nouvelles données d'identification. Un nom d'utilisateur et un mot de passe, ainsi qu'un utilisateur Redis associé, sont générés automatiquement.
Les nouvelles données d'identification apparaissent dans la table et les chaînes de connexion sont disponibles au format JSON dans une zone de type Cliquer pour copier sous Afficher les données d'identification.
Création d'utilisateurs à partir de l'interface de programmation
Si vous gérez votre service via l'interface de ligne de commande IBM Cloud et le plug-in Cloud Databases, vous pouvez créer un nouvel utilisateur à l'aide de la commande cdb user-create.
Par exemple, pour créer un nouvel utilisateur pour un exemple de déploiement nommé "example-deployment", utilisez la commande suivante :
ibmcloud cdb user-create example-deployment <NEWUSERNAME> <NEWPASSWORD>
Une fois la tâche terminée, vous pouvez extraire les chaînes de connexion du nouvel utilisateur à l'aide de la commande ibmcloud cdb deployment-connections.
Créer des utilisateurs avec l'API
Le noeud final de base qui s'affiche sur le panneau Aperçu de votre service fournit l'URL de base permettant d'accéder à ce déploiement via l'API. Pour créer et gérer des utilisateurs, utilisez l'URL de base avec le noeud
final /users.
curl -X POST 'https://api.{region}.databases.cloud.ibm.com/v5/ibm/deployments/{id}/users/{user_type}' \
-H "Authorization: Bearer $APIKEY" \
-H "Content-Type: application/json" \
-d '{"user": {"username": "user", "password": "v3ry-1-secUre-pAssword-2"}}'
Pour extraire les chaînes de connexion d'un utilisateur, utilisez l'URL de base avec le noeud final /users/{userid}/connections.
Ajout d'utilisateurs aux identifiants de service dans l'interface utilisateur
La création d'un nouvel utilisateur à partir de l'interface de ligne de commande ne remplit pas automatiquement les chaînes de connexion de cet utilisateur dans Données d'identification. Si vous souhaitez les y ajouter, vous pouvez créer de nouvelles données d'identification avec les informations utilisateur existantes.
Entrez le nom d'utilisateur et le mot de passe dans la zone JSON Ajouter des paramètres de configuration en ligne ou indiquez un fichier dans lequel les informations JSON sont stockées. Par exemple, le fait de placer {"existing_credentials":{"username":"Robert","password":"supersecure"}} dans la zone génère Données d'identification avec le nom d'utilisateur "Robert" et le mot de passe "supersecure" rempli dans les chaînes de connexion.
Lorsque des données d'identification sont générées à partir d'un utilisateur existant, celui-ci n'est pas vérifié ni créé.
Décomposition de chaîne de connexion
Section Redis
La sectionRedis" d'un justificatif d'identité créé sur la page Service credentials contient des informations adaptées à vos applications qui établissent des connexions avec Redis.
| Nom de zone | Index | Description |
|---|---|---|
Type |
Type de connexion - pour Redis, il s'agit de "URI". | |
Scheme |
Schéma pour un URI - pour Redis, il s'agit de "rediss". | |
Path |
Chemin d'accès à un URI - pour Redis, il s'agit du numéro de la base de données. | |
Authentication |
Username |
Nom d'utilisateur que vous utilisez pour vous connecter. |
Authentication |
Password |
Le mot de passe de l'utilisateur - peut être affiché sous la forme $PASSWORD. |
Authentication |
Method |
Méthode d'authentification. L'authentification "directe" est gérée par le pilote. |
Hosts |
0... |
Nom d'hôte et port auxquels se connecter. |
Composed |
0... |
Un URI combinant Scheme, authentification, hôte et chemin d'accès. |
Certificate |
Name |
Nom attribué au certificat propriétaire du service pour le déploiement de la base de données. |
Certificate |
Base64 | Version codée en base64 du certificat. |
0...indique qu'il peut y avoir une ou plusieurs de ces entrées dans un tableau.
Pour plus d'informations, voir Connexion d'une application externe.
Section CLI
La section "CLI" d'un justificatif d'identité créé sur la page Service credentials contient des informations adaptées aux clients en ligne de commande qui établissent des connexions avec Redis.
| Nom de zone | Index | Description |
|---|---|---|
Bin |
Le binaire recommandé pour créer une connexion ; dans ce cas, il s'agit de redli. |
|
Composed |
Commande formatée pour établir une connexion à votre déploiement. La commande combine l'exécutable Bin, les paramètres de la variable Environment et utilise Arguments comme paramètres de ligne de
commande. |
|
Environment |
Liste de clés ou valeurs que vous définissez en tant que variables d'environnement. | |
Arguments |
0... | Informations qui sont transmises en tant qu'arguments à la commande affichée dans la zone Bin. |
Certificate |
Base64 | Certificat propriétaire de service utilisé pour confirmer qu'une application se connecte au serveur approprié. Il est encodé en base64. |
Certificate |
Nom | Nom attribué au certificat propriétaire du service. |
Type |
Type de package qui utilise ces informations de connexion ; en l'occurrence, cli. |
0...indique qu'il peut y avoir une ou plusieurs de ces entrées dans un tableau.
Pour plus d'informations, voir Connexion avec un client de ligne de commande.