Principe
Les bases de données ne sont pas exposées sur internet, elle sont cependant ouvertes dans le cluster par défaut.
Afin de s'y connecter, nous utilisons ainsi un VPN, Nebula, qui nous sert de porte d'entrée dans le cluster * Les accès de chaque compte Nebula aux bases sont configurés à la maille de la base de données pour chaque compte, ainsi, chaque compte a accès à une liste de DB précise * Chaque base de donnée correspond à une IP accessible une fois le VPN lancé
Étapes
- Demander à l'infogérant une configuration Nebula, elle contient la clé cryptographique utilisée pour un utilisateur du VPN
- Installer Nebula
brew install nebula - Mettre en place la config nebula, elle consiste en un simple fichier
~/.nebula.ymlpar exemple - Démarrer le VPN
sudo nebula -config ~/nebula.yml - Lancer la connexion à la base de données concernée en utilisant
- Son IP Nebula en Host
- Port/Username/Dbname/MDP récupérés
Exemple de configuration
Sur un client DB * Host: 142.23.223.12 * User: inspire * Port: 5432 * Database: inspire * MDP (dans Rancher)
Ou connexion en ligne de commande
psql -h 142.23.223.12 -p 5432 -U inspire -d inspire
Nebula db IPs
Les IPs sont listées ici