Principe

Les bases de données ne sont pas exposées sur internet, elle sont cependant ouvertes dans le cluster par défaut.

Afin de s'y connecter, nous utilisons ainsi un VPN, Nebula, qui nous sert de porte d'entrée dans le cluster * Les accès de chaque compte Nebula aux bases sont configurés à la maille de la base de données pour chaque compte, ainsi, chaque compte a accès à une liste de DB précise * Chaque base de donnée correspond à une IP accessible une fois le VPN lancé

Étapes

  1. Demander à l'infogérant une configuration Nebula, elle contient la clé cryptographique utilisée pour un utilisateur du VPN
  2. Installer Nebula brew install nebula
  3. Mettre en place la config nebula, elle consiste en un simple fichier ~/.nebula.yml par exemple
  4. Démarrer le VPN sudo nebula -config ~/nebula.yml
  5. Lancer la connexion à la base de données concernée en utilisant
  6. Son IP Nebula en Host
  7. Port/Username/Dbname/MDP récupérés

Exemple de configuration

Sur un client DB * Host: 142.23.223.12 * User: inspire * Port: 5432 * Database: inspire * MDP (dans Rancher)

Ou connexion en ligne de commande

psql -h 142.23.223.12 -p 5432 -U inspire -d inspire

Nebula db IPs

Les IPs sont listées ici