云服务器内容精选

  • 服务韧性 EDS提供了3级可靠性架构,通过双AZ容灾、AZ内集群容灾、数据容灾技术方案,保障服务的持久性与可靠性。 EDS可靠性方案,如表1所示。 表1 交换数据空间 可靠性架构 可靠性方案 简要说明 跨AZ容灾 EDS实现2AZ双活,一个AZ异常时不影响云服务持续提供服务。 AZ内集群容灾 EDS通过集群提供服务,集群中每个微服务都有多个实例,当一个或部分实例异常时,其他实例可以持续提供服务。 数据容灾 EDS内部数据存储在RDS服务中,RDS实现了AZ容灾方案,数据持续会同步到容灾站点。当生产站点的RDS异常后,容灾站点可以接管业务,保障云服务持续运行。 父主题: 安全
  • DMAP数小二 DMAP数小二是承载《华为数字化转型之道》、《华为数据之道》理论精华,从业务、数据、应用、技术视角对企业核心信息进行运营和管理的平台,是对企业数字化世界的描述,也是企业数字化资产的入口,致力于帮助政企组织开展企业数字化资产的正向循环和全生命周期运营,最终通过平台预制数字化模板和自助构建模式,助力企业在数字化时代实现高效运营、加速转型。 产品架构 DMAP数小二产品架构如图2所示。 图2 产品架构 产品模块说明: 架构师360 提供给企业架构师(业务架构师、应用架构师、数据架构师)的管理工具,实现对基于EA元模型的数字身份、数字化报告模板的管理。 数字资产库 数字资产的综合查询库,支持架构资产一键式搜索,通过丰富的过滤条件,包括资产类型、密级两大类,可快捷直达所需资产。 架构地图 提供给普通消费者查阅遵从TOGAF 10定义的架构资产(架构制品Artifact),包括目录Catalog、地图Map、矩阵Matrices、图表Diagram四类制品,将数字资产库中的资产进行可视化呈现,使数字资产支撑管理决策。 七巧板报告 七巧板报告的开放市场,用于企业员工查看数字化报告,实现团队内共享使用。内置丰富的七巧板报告模板,覆盖主要企业架构制品。利用元模型技术分钟级完成七巧板报告的开发。 数据管家360 提供给数据管家和数据Owner的管理工具,实现对数据源、技术元数据采集、信息架构、数据标准等的管理。 运营中心 集中查看支撑运营根技术的模块,内含元模型中心,从信息架构、业务架构、应用架构三大层面感知元模型的驱动力。 EA元模型 基于企业架构管理优秀经验孵化,遵从CWM/MOF/TOGAF国际标准。元模型中涵盖数据资产管理相关的能够反应物理世界运作的实体,定义BA、AA、IA、TA相关核心实体和特征,支持数字化能力运营。 元数据平台 DMAP数小二的技术引擎平台,以ABM应用业务模型为载体,包含元模型、连接器、画布、数字身份等根技术,实现元数据驱动应用开发,保障企业架构资产的高质量运营。
  • EDS权限 默认情况下,管理员创建的 IAM 用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 EDS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京1)对应的项目(cn-north-1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问EDS时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对EDS服务,管理员能够控制IAM用户仅能对交换数据空间进行指定的管理操作。 如表1所示,包括了EDS的所有系统权限。 表1 EDS系统权限 策略名称 描述 策略类别 策略内容 EDS FullAccess 交换数据空间服务所有执行权限,拥有该权限的用户可以执行所有操作。 系统策略 EDS FullAccess策略内容 EDS ReadOnlyAccess 交换数据空间的只读权限,拥有该权限的用户仅能查看当前实例下连接器的数量。 系统策略 EDS ReadOnlyAccess策略内容 表2列出了EDS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表2 常用操作与系统权限的关系 操作 EDS FullAccess EDS ReadOnlyAccess 创建交换数据空间实例 √ x 删除交换数据空间实例 √ x 申请加入交换数据空间实例 √ x 申请开通连接器 √ x 申请加入连接器 √ x 删除连接器 √ x 查询当前实例下所有连接器 √ √ 创建DMAP实例 √ x 升级DMAP实例规格 √ x 查询已开通的DMAP实例 √ √
  • 数据资产运营 现状问题 组织内存在数据不可见、查找困难、标准不统一,无法理解、权限管控难等问题。 数据资源无法有效转化成数据资产,业务与IT之间存在巨大屏障,阻碍数据价值的具体发挥。 方案收益 实现数据资产的全域盘点,支持语义搜索,帮助用户一键查找所需。 支持360度资产刻画,实现数据集、逻辑数据实体、隐私密级的详情查看,帮助用户全面理解数据,洞悉数据资产的流通全局,提升可信度。 基于AppID开展数据隐私及密级管理,加强对数据资产的安全可控。
  • 数字化报告可视化 现状问题 业务、应用、数据和技术架构的变更通过线下方式进行,没有通过统一的系统来发布和承载。 企业的数字化转型过程中的大量投入及工作成果无法快速准确、直观的体现出来。 方案收益 元模型驱动40+数字化报告模板生成,开箱即用,分钟级构建数字化报告。 基于AppID开发的数字化报告,让CXO洞察数字化变革进展。 EA元模型,将数字资产像七巧板一样自由组合,形成利益相关人关心的、多维度的、能辅助决策的数字化报告。
  • 企业上下游业务协同 场景描述 企业与相关的上下游伙伴企业如供应商、研发和服务伙伴之间的业务协同如研发协同,上下游供应链质量追溯等,需要双方交换相关的数据。对数据交换时的传输,需确保使用上的安全,确保数据交换的安全可控,实现企业安全放心的交换数据。 图1 企业上下游业务协同场景 现状问题 该场景缺少互信关系的保障方案和机制:当前大部分还是以人工邮件申请传递,安全难以得到保障,且很多业务协同过程中涉及到敏感数据如研发设计文档、产品质量数据等,传输也相对很谨慎,通常会形成数据断点,业务协同效率差。 方案收益 EDS方案实现了数据交换过程的安全保护机制,为企业带来的价值:增强了生态之间的互信,数据合规使用充分发挥了数据价值,提升了企业内外部业务协同的效率。
  • 行业产业链协同 场景描述 针对产业云/赋能云,行业运营平台等场景,细分行业链。企业进行产业协同,通过数据交换实现完整的业务创新闭环。例如:在制造加工类行业工艺设计场景中,制造设备厂家、工艺设计师和客户三方围绕工艺设计会进行产品设计模型、加工设备模型以及工艺包等数据的交换,其中部分数据在使用时需要安全保护。 现状问题 当前工艺设计和优化,主要还是通过制造加工企业雇佣工艺师,或者通过外包的模式实现。通过合同保障来约束数据的合规使用以及权益保护。工艺经验难以得到沉淀,不利于行业产业链能力发展。 方案收益 EDS提供数据安全交换能力,协同行业运营平台形成联合方案,实现安全数据流通底座,通过产业云/赋能云模式,帮助行业各类上下游公司实现产业链协同。
  • 审批加入实例申请 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在“我的空间”界面中,选择购买交换数据空间中购买的实例,单击实例卡片上的“控制台”,跳转至实例控制台界面。 在控制台界面中,选择左侧导航栏中的“成员管理”,进入“成员管理”界面。 选择需要审批的申请,单击“操作”列的“审批”。 在弹出的审批窗口中,确认申请信息无误后,选择“审批选项”的“通过”,填写审批理由,单击“确定”,审批通过。
  • 下载归档资源 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要下载外部接收资源的团队卡片,单击团队卡片上的“外部接收”,进入团队外部接收数据页面。 下载归档资源。 下载单个资源:单击资源列表操作列的“下载”,下载资源,如下载的为文件夹级别,则包含文件夹中的资源。 下载多个资源:勾选多个资源,单击资源列表上方“下载”,下载资源,如下载的为文件夹级别,则包含文件夹中的资源。 如数据提供方有对下载配置数据使用策略,且对下载次数、下载时间、下载应用、下载IP有要求,系统会限定归档资源的下载。 如数据提供方未对下载配置数据使用策略,则在此处可直接下载。
  • 查看归档资源详情 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要查看外部接收资源的团队卡片,单击团队卡片上的“外部接收”,进入团队外部接收数据页面。 单击资源名称,在“全部数据”页签,可查看资源文件下包含的所有数据名称、数据编码、关联批次数、大小、格式、数据状态和操作。选择“资源信息”页签查看资源编码、资源名称、来源连接器、资源责任人、更新时间等。 单击数据列表的数据名称,在弹框中选择应用APP,使用应用进行数据详情查看,参数如表1所示。 表1 参数说明 参数 说明 处理类型 系统默认为“查看”,无需修改。 应用APP类型 选择应用APP类型,如无对应应用实例,参考应用管理注册应用实例。 设置成默认实例 如勾选,后续进行查看时,默认使用该应用类型。 单击“确定”,查看资源数据详情。
  • 创建团队 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面单击“创建团队”,在弹出的窗口中输入团队的名称和描述后,单击“确定”,完成团队的创建。
  • 添加成员 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要添加成员的团队卡片,在团队卡片右上方单击“成员管理”,进入“团队成员管理”页面。 在“团队成员管理”页面单击“添加成员”,在弹出的窗口中选择用户,然后单击“确定”。 设置用户的数据范围和角色,用户可以根据需求选择数据范围和角色,或复制已有用户的数据范围和角色。 选择数据范围和角色:分为按团队维度设置和按文件夹维度设置。 按团队维度设置:负责团队成员管理、文件夹增删改、移动、授权;负责在团队目录独立完成数据交换作业。 可添加角色有成员管理员、数据源管理员、合约管理员、资源管理员、数据发送人、数据消费者、成员。 按文件夹维度设置:负责文件夹成员管理、文件夹增删改、移动、授权,在所选文件夹下进行资源上传、消费数据、发送数据。可添加角色的有成员管理员(文件夹)、数据源管理员、数据发送人、数据消费者、成员。 复制数据范围和角色:通过复制已有用户的数据范围和角色来设置本成员的数据范围和角色。输入要复制的成员名称或账号,搜索选择即可。 单击“确定”,成员添加完成。
  • 查看成员 进入交换数据空间控制台界面,单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 然后选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要添加成员的团队卡片,在团队卡片右上方单击“成员管理”,进入“团队成员管理”页面。 在“团队成员管理”页面展示成员列表,查看成员的角色以及数据范围。
  • 修改成员角色 进入交换数据空间控制台界面,单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 然后选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要添加成员的团队卡片,在团队卡片右上方单击“成员管理”,进入“团队成员管理”页面。 在“团队成员管理”页面,单击成员列表操作列“编辑”,在编辑角色页面,重新设置数据范围和角色,单击“确定”。
  • 删除成员 进入交换数据空间控制台界面,单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 然后选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要添加成员的团队卡片,在团队卡片右上方单击“成员管理”,进入“团队成员管理”页面。 在“团队成员管理”页面,单击成员列表操作列“删除”,然后在弹框中单击“确定”,成员删除成功。