Opções de conectividade em Data Virtualization
Data Virtualization oferece várias opções de conectividade segura que dependem dos requisitos de conexão de seu aplicativo.
Conectando-se a um terminal público (opção padrão)
É possível conectar seu aplicativo usando um nome do host público que você recebe quando seu serviço é fornecido. O acesso aos dados é protegido por autenticação forte, opções de autorização e controles de acesso do Db2 , criptografia sobre a ligação e em repouso e práticas de segurança e conformidade do IBM® para desenvolvimento e operações.
- No console
- Faça login em Data Virtualization e clique em sua instância de serviço.
- Clique em Gerenciar..
- Clique em Abrir Console, em seguida, clique em Administração.
- Selecione Conexões
- Os terminais públicos e privados são exibidos em Recursos de configuração de conexão
- Sobre as credenciais de serviço
- Faça login em Data Virtualization e clique em sua instância de serviço.
- Clique em Credenciais de serviço
- Clique em Nova credenciale, em seguida, clique em Incluir.
- Após as credenciais serem criadas, clique na seta para baixo para um nome de credencial para visualizar as credenciais.
- No documento JSON, anote o conteúdo dos campos de nome do host, porta, senha e nome do usuário Use estes quatro componentes para estabelecer a conexão de terminal público:
Detalhamento da sequência de conexões de planos atuais
- Data Virtualization
A seção Data Virtualization contém informações que são adequadas para aplicativos que fazem conexões com Data Virtualization.
Nota:0...indica uma ou mais dessas entradas em uma matriz.Tabela 1. Db2 on Cloud Informações de conexão URI Nome do Campo Índice Descrição TypeTipo de conexão. Por exemplo, URI.SchemeScheme para um URI. Por exemplo, db2.PathCaminho para um nome do banco de dados de URI O padrão é bludb.AuthenticationUsernameO nome do usuário usado para se conectar. AuthenticationPasswordUma senha para o usuário. AuthenticationMethodComo a autenticação ocorre.. Por exemplo, a autenticação direta é manipulada pelo driver. Hosts0...Um nome do host e uma porta aos quais se conectar. Composed0...Um URI que combina Scheme,Authentication,HostePath.CertificateNameO nome alocado para o certificado autoassinado para a implementação do banco de dados CertificateBase64 Uma versão do certificado codificada em Base64. - Seção da CLI
A seção CLI contém informações que podem ser usadas para se conectar com Data Virtualization.
Nota:0...indica uma ou mais dessas entradas em uma matriz.Tabela 2. PostgreSQL ou informações de conexão da CLI Nome do Campo Índice Descrição BinO binário recomendado para criar uma conexão; nesse caso, é Data Virtualization. ComposedUm comando formatado para estabelecer uma conexão com a sua implementação. O comando combina a variável Bin, as configurações da variávelEnvironment, e usaArgumentscomo parâmetros da linha de comandosEnvironmentUma lista de chaves ou valores configurados como variáveis de ambiente. Arguments0...As informações transmitidas como argumentos para o comando mostrado no campo Bin.CertificateBase64 Um certificado autoassinado que é usado para confirmar se um aplicativo está se conectando ao servidor apropriado. Ele é codificado em base64. CertificateNome O nome alocado para o certificado autoassinado. TypeO tipo de pacote que usa essas informações de conexão; neste caso, cli.- JSON de Credencial de Serviço de Exemplo
O arquivo JSON de Serviços VCAP a seguir pode ser usado para fazer conexões com instâncias do banco de dados do seu plano Enterprise:
{ "apikey": "<apikey>", "connection": { "cli": { "arguments": [ [ "-u", "ipa8emxc", "-p", "e2haTt1FJ7m3UQXY", "--ssl", "--sslCAFile", "2ac5a4d3-1307-40f5-99a4-043e278fb084", "--authenticationDatabase", "admin", "--host", "a1d53ce7-166c-42d1-af26-7809dexxxxxx.yyyyyy.databases.appdomain.cloud:32447" ] ], "bin": "db2", "certificate": { "certificate_base64": "<certificate_code>", "name": "2ac5a4d3-1307-40f5-99a4-043e278fb084" }, "composed": [ "db2 -u ipa8emxc -p e2haTt1FJ7m3UQXY --ssl --sslCAFile 2ac5a4d3-1307-40f5-99a4-043e278fb084 --authenticationDatabase admin --host a1d53ce7-166c-42d1-af26-7809dexxxxxx.yyyyyy.databases.appdomain.cloud:32447" ], "environment": {}, "type": "cli" }, "db2": { "authentication": { "method": "direct", "password": "<password>", "username": "<user_name>" }, "certificate": { "certificate_base64": "<certificate_code>", "name": "2ac5a4d3-1307-40f5-99a4-043e278fb084" }, "composed": [ "db2://ipa8emxc:e2haTt1FJ7m3UQXY@a1d53ce7-166c-42d1-af26-7809dexxxxxx.yyyyyy.databases.appdomain.cloud:32447/bludb?authSource=admin&replicaSet=replset" ], "database": "bludb", "host_ros": [ "a1d53ce7-166c-42d1-af26-7809dexxxxxx.yyyyyy.databases.appdomain.cloud:31196" ], "hosts": [ { "hostname": "a1d53ce7-166c-42d1-af26-7809dexxxxxx.yyyyyy.databases.appdomain.cloud", "port": 32447 } ], "jdbc_url": [ "jdbc:db2://a1d53ce7-166c-42d1-af26-7809dexxxxxx.yyyyyy.databases.appdomain.cloud:32447/bludb:user=<userid>;password=<your_password>;sslConnection=true;" ], "path": "/bludb", "query_options": { "authSource": "admin", "replicaSet": "replset" }, "replica_set": "replset", "scheme": "db2", "type": "uri" } }, }
Conectando a um terminal privado: terminal em serviço do IBM Cloud
Data Virtualization suporta conectividade privada por meio de um ponto de extremidade de serviço IBM Cloud . IBM Cloud os pontos de extremidade de serviço roteiam com segurança o tráfego de rede entre diferentes serviços do IBM Cloud por meio da rede de backplane privada do IBM Cloud . Quando você configura sua instância Data Virtualization com a conectividade do ponto de extremidade do serviço IBM Cloud , o tráfego entre o banco de dados na nuvem e os aplicativos implantados na sua conta IBM Cloud não passa por nenhuma rede pública.