云服务器内容精选

  • 修订记录 发布日期 修订记录 2024-04-24 第十六次正式发布。 删除“计费说明”章节。 2024-01-09 第十五次正式发布。 优化约束与限制章节。 2023-12-27 第十四次正式发布。 优化约束与限制章节。 2023-11-01 第十三次正式发布。 优化“计费说明”章节。 2023-08-23 第十二次正式发布。 优化“计费说明”章节。 2023-08-18 第十一次正式发布。 优化基本概念章节。 2023-07-13 第十次正式发布。 优化约束与限制章节。 2023-04-27 第九次正式发布。 优化“计费说明”章节。 2023-04-07 第八次正式发布。 优化如下章节: 图解开天 集成工作台 什么是开天集成工作台 产品优势 SaaS应用互联,打破信息孤岛 使能行业应用创新 产品功能 计费说明 2023-01-18 第七次正式发布。 优化如下章节: 产品功能 2023-01-03 第六次正式发布。 优化如下章节: 什么是开天集成工作台 2022-12-12 第五次正式发布。 优化“计费说明”章节。 2022-11-30 第四次正式发布。 新增如下章节: 图解开天集成工作台 计费说明 优化如下章节: 什么是开天集成工作台 2022-11-01 第三次正式发布。 新增如下章节: 约束与限制 2022-09-29 第二次正式发布。 新增如下章节: 使能行业应用创新 产品功能 安全 基本概念 区域与可用区 2022-04-30 第一次正式发布。
  • 什么是区域、可用区? 使用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 图1信息阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见华为云全球站点。
  • 如何选择区域? 选择区域时,您需要考虑以下几个因素: 地理位置 一般情况下,建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。不过,在基础设施、BGP网络品质、资源的操作与配置等方面,中国大陆各个区域间区别不大,如果您或者您的目标用户在中国大陆,可以不用考虑不同区域造成的网络时延问题。 在除中国大陆以外的亚太地区有业务的用户,可以选择“中国-香港”、“亚太-曼谷”区域。 在非洲地区有业务的用户,可以选择“非洲-约翰内斯堡”区域。 在欧洲地区有业务的用户,可以选择“欧洲-巴黎”区域。 在拉丁美洲地区有业务的用户,可以选择“拉美-圣地亚哥”区域。 “拉美-圣地亚哥”区域位于智利。 资源的价格 不同区域的资源价格可能有差异,请参见华为云服务价格详情。
  • 业务可视化 业务可视化(Service Visualization Establishment,SVE)作为开天集成工作台的前端业务可视化模块,采用“一次开发,多端使用,实时协同”的设计思路,通过卡片机制,拖拉拽的方式构建前端页面,同时提供对接API、连接器、流编排的数据对接能力,实现业务数据的实时对接,快速实现业务数据的可视化编排。 功能包括:公共卡片模板、我的卡片、公共屏幕模板、我的屏幕、我的屏幕轮播、配置管理、回收站,通过 数据可视化 服务从而加速推动政企数据可视化的快速落地和用户体验的提升。 卡片 在业务可视化里面一个卡片就是一个微服务,业务可视化通过微前端框架实现卡片与卡片之间的数据和样式的隔离,卡片具备可复用、可编排的能力。卡片是后端服务的前端UI展示形式,可以将一个或者多个UI组件按照业务逻辑组装成卡片或者卡片模板后进行沉淀和使用。用户可以通过公共卡片模板、上传离线卡片或在建构建的方式创建业务所需要的卡片。 屏幕 用户通过选择屏幕模板可以构建屏幕,业务可视化提供零码、可配置的能力,可二次定义相关的屏幕属性配置。支持新建项目和分组,并在分组下新建屏幕。屏幕构建完成后,可预览屏幕上弹出、联动、区域切换、下钻等卡片交互效果。
  • 应用模型 应用模型(Application Business Model,ABM)是为客户提供的统一模型管理服务。用户可以通过预置的业务架构/技术架构定义或管理对应资产,支持业务架构/技术架构对应资产数据的自动或手动采集,提供模型查询、维护、业务与技术模型关联、数据关联分析等功能,同时提供数据访问管控、开放共享等能力。 技术模型 技术模型又称技术元数据。技术元数据提供有关数据的技术细节(字段、数据库表结构、API描述、消息描述、文件描述等)、存储数据的系统以及在系统内和系统之间数据流转过程的信息。 业务模型 业务模型又称业务元数据。业务元数据是用于描述业务侧的元数据,主要关注数据的业务内容和业务条件。 基础对象 基础对象是用于描述业务公共特征的对象,可被模型实例依赖。
  • 约束与限制 MSSI服务对每个租户的限制如下: 表1 租户使用限制 限制项 限制值 连接器数量 100个 流模板数量 100个 集成项目数量 100个 流实例数量 1000个 可运行流数 具体数量详见价格计算器。 自定义函数数量 300个 连接器连接个数 100个 最小定期间隔 1秒 流允许的操作嵌套深度 8层 单个流单次运行步骤上限 100万步 单个流每月可运行次数 100万次 同步调用请求正文有效负载 6M 异步调用请求正文有效负载 256KB 出站同步请求时长 120秒 流并发运行数 具体数量详见价格计算器。 流循环迭代次数 5000次 流运行持续时长 168天 屏幕数量 200个 回收站数据保存时间 60天 分页查询单页数据最大限制 24条 模型数量 具体数量详见价格计算器。 采集任务 具体数量详见价格计算器。 业务适配器按照租户的资源限制个数 1000个 业务模型按照租户的资源限制个数 20个 技术数据源按照租户的资源限制个数 1000个 收藏模型数据按照用户的资源限制个数 1000个 模型主题按照租户的资源限制个数 1000个 模型主题DIY页面按照模型主题的资源限制个数 100个 推荐管理按照租户的资源限制个数 1000个 业务注册源按照租户的资源限制个数 1000个 标注按照租户的资源限制个数 10000个 标注分组按照租户的资源限制个数 200个 标注任务按照租户的资源限制个数 1000个 技术适配器按照租户的资源限制个数 1000个 技术模型按照租户的资源限制个数 20个 审批人按照租户的资源限制个数 100个 收藏目录按照租户的资源限制个数 100个 数据标准和术语目录按照租户的资源限制个数 1000个 术语按照租户的资源限制个数 1000个 数据标准按照租户的资源限制个数 10000个 模型目录命名空间按照租户的模型包的资源限制个数 100个 MSSI服务对浏览器的限制如下: 表2 浏览器限制 浏览器版本 说明 Google Chrome浏览器93.x及以上 建议优选。 Firefox浏览器91.x及以上 建议优选。 Microsoft Edge浏览器93.x及以上 建议优选。
  • 数据保护技术 开天集成工作台通过多种手段和特性,保障用户在使用开天集成工作台时的数据安全可靠。 表1 开天集成工作台的数据保护手段和特性 数据保护手段 说明 传输加密(HTTPS) 为保证数据传输的安全性,开天集成工作台对外提供的开放接口,均为HTTPS协议。 连接解密存储 用户创建的连接数据,均加密保存。不同的租户 数据加密 所用密钥不同。 连接器操作敏感参数保护 连接器的操作参数如设置为敏感参数,则运行记录中将不会保存此参数值。 流运行记录保存 开天集成工作台不会永久存储用户流运行产生的数据记录。仅保留近28天运行的数据。 父主题: 安全
  • 责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的 云安全 挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS各类各项云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。 华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类各项云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、 虚拟主机 和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
  • 产品功能 表1 开天集成工作台功能概览 功能名称 功能描述 发布区域 连接器管理 定义连接器的触发事件和执行动作,实现和应用的数据交互。可以创建、编辑、删除连接器。支持多种协议如restful、webservice、sql等。 华北-北京四 流编排 根据业务场景需求,选择连接器的触发事件和执行动作,实现应用间的数据流转。流可以通过模板方式进行复用。可以实现以下场景: 开发集成应用,连接企业软件,实现多系统对接,完成流程中的数据格式转换,逻辑判断,循环执行,分支步骤等。 自动化企业的业务流程。 编排多个API,发布成新的API。 华北-北京四 函数 可自定义逻辑处理。允许用户创建,在特定条件触发,实现特定功能的一段代码,例如通过Python脚本代码完成数据的处理,实现复杂逻辑运算。 华北-北京四 API生命周期管理 方便管理API,实现设计、调试、发布和下线API。并可通过策略控制,设置API调用过程中的流控策略、访问策略等。 华北-北京四 Astro轻应用 通过低码应用开发,提供可视化开发和部署能力,可快速搭建行业或者企业级应用,加速数字化进程。其中,可以调用工作台已沉淀的资产如数据模型、连接器等。 华北-北京四 业务可视化 业务可视化作为开天集成工作台的前端业务可视化模块,采用“一次开发,多端使用,实时协同”的设计思路,通过卡片机制,拖拉拽的方式构建前端页面,同时提供对接API、连接器、流编排的数据对接能力,实现业务数据的实时对接,快速实现业务数据的可视化编排。 功能包括:公共卡片模板、我的卡片、公共屏幕模板、我的屏幕、我的屏幕轮播、配置管理、回收站,通过数据可视化服务从而加速推动政企数据可视化的快速落地和用户体验的提升。 华北-北京四 应用模型管理 应用模型是为客户提供的统一模型管理服务。用户可以通过业务架构/技术架构定义或管理对应资产,支持业务架构/技术架构对应资产数据的自动或手动采集,提供模型查询、维护、业务与技术模型关联、数据关联分析等功能,同时提供数据访问管控、开放共享等能力。 华北-北京四
  • 使能行业应用创新 图1 使能行业应用创新 企业通过开天集成工作台提供的低代码/零代码的方式,方便使用各种资源如行业API、业务模型、连接器、卡片模板、屏幕模板等,使能不同层级的开发者,将极大增强企业应用的供给能力。 优势 灵活组装资产 无缝衔接丰富的行业资产如连接器、API、集成流模板、业务模型、卡片模板等,聚焦业务创新。 多种类型云原生应用 支持SaaS应用、大屏应用和移动小程序的快速开发和云上部署,直接进入云原生模式。 DIY业务应用,千企千面 业务人员可以根据场景,开发和组装场景卡片,降低应用开发门槛;作业流程无感贯穿企业多领域应用。 父主题: 应用场景
  • 开天集成工作台权限 默认情况下,新创建的 IAM 用户没有任何权限,管理员需要在IAM控制台为其授予权限。授权后,用户就可以基于被授予的权限对云服务进行操作。 权限根据授权精细程度分为策略和角色。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对开天集成工作台服务,管理员能够控制IAM用户仅能对流(Flow)进行指定的管理操作。策略包含系统策略和自定义策略。 云服务在IAM预置了常用策略,称为系统策略。管理员给用户组授权时,可以直接使用这些系统策略,系统策略只能使用,不能修改。 如果系统策略不满足授权要求,管理员可以自定义策略。自定义策略的最小粒度为API授权项(action),授权项和API接口对应,开天集成工作台(MacroVerse SmartStage for Integrators)支持的API授权项请参见权限及授权项。 角色:IAM最初提供的一种根据用户的工作职能定义的粗粒度授权机制,以服务为粒度,不支持自定义,只提供系统角色。由于华为云各服务之间存在业务依赖关系,因此给用户授予角色时,系统会自动为您勾选依赖的角色,同时授予依赖的角色,才能正确完成相应操作。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 表1 开天集成工作台系统权限列出了开天集成工作台的所有系统权限,包括系统策略和系统角色。 表1 开天集成工作台系统权限 权限名称 描述 类别 依赖关系 MSSI FullAccess 开天集成工作台管理员权限,拥有该权限的用户可以操作并使用所有权限。 系统策略 无 MSSI CommonOperations 开天集成工作台普通用户权限。 无 MSSI ReadOnlyAccess 开天集成工作台只读权限,拥有该权限的用户仅能查看开天集成工作台数据。 无 Tenant Administrator 全部云服务管理员(除IAM管理权限)。 系统角色 无 Tenant Guest 全部云服务只读权限(除IAM权限)。 无 表2 常用操作系统与权限的关系列出了开天集成工作台常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。
  • SaaS应用互联,打破信息孤岛 图1 SaaS应用互联,打破信息孤岛 企业应用建设随着业务发展逐步展开,势必要解决企业存量应用与新应用之间的协同,通过建立应用间的水管,让价值信息在企业内部及企业间流动,为此有多样化的集成场景如应用间集成、数据的同步、流程的集成或者异步事件的集成等。通过开天集成工作台,可以实现云上应用间、云上应用与企业内部应用间的集成。 优势: 基于业务模型的集成 基于业务模型和API,封装成连接器,使得每个应用只需集成一次,实现X*Y*Z变成X+Y+Z。 灵活的业务流编排 编排过程可视化,灵活增加处理节点;流式编程支持多种编排模式:应用API、数据同步、业务流、自动化流等。 父主题: 应用场景
  • 行业能力开放 图1 行业能力开放 开天集成工作台使企业把自身能力以 API服务 的形式开放出来,通过API衔接应用开发者、系统集成商等,从而服务更多的商业场景,快速形成产业链,从而让企业以最小改动满足用户碎片化且日益增长的需求。 优势: 高效开发 接口框架代码自动生成;自动化的持续交付流水线,一键式发布和注册。 编排领域API 通过流编排,将业务模型和API关联,快速生成面向业务API,实现模型互通,减少集成工作量。 安全可靠 使用严格的身份认证和权限管理来保护您的API;实施精细的配额管理及流控管理以保护您的后端服务。 全生命周期管理 基于华为的最佳实践,覆盖API设计、开发、测试、发布、订阅与调测全流程。 父主题: 应用场景
  • 为什么选择开天集成工作台 开天集成工作台是新一代的集成平台,基于数据驱动、开放的集成框架,敏捷实现应用和开发新应用。 图形化环境,实现零码开发:可以选择丰富的连接器,对接不同的软件,无需了解如何调用API,步骤式地将不同的连接器编排为业务工作流。 丰富的预置资产,开箱即用:公共连接器和流模板即开即用,企业自动化工作流程,无需技术人员开发,人人都可操作。 高效的业务可视化构建及丰富的预置资产:快速配置可以在多屏展示和联动的页面,一次开发,多屏(大屏、中屏、小屏)使用。 利用AI技术让业务流程更高效:轻松连接华为云的AI服务所提供的能力,让业务流程实现智能化处理。 可视化管理,实现抽象业务具体化、规范化:以模型(元数据)为基础,用户可以通过界面创建自己的业务模型实例或按模板批量导入实例,并在界面上对模型实例统一维护与管理。 多样化采集,适配多种采集需求:系统预置了多种常用数据源适配器,针对不同系统采集需求,只需更改采集任务配置,即可适配,隔离底层系统差异,适配多样化采集。 高效模型搜索,提高搜索效率和搜索准确性:提供搜索引擎界面,支持索引类管理,同时根据用户搜索行为生成搜索热词,从多个维度提高搜索效率和搜索准确性,解决模型数据搜索难的问题。
  • 访问方式 公有云提供了Web化的服务管理平台,即管理控制台和基于HTTPS请求的API(Application programming interface)管理方式。 API方式 如果用户需要将开天集成工作台的能力集成到第三方系统,请使用API方式访问开天集成工作台能力例如运行流、查询流运行日志等,具体操作请参见《开天集成工作台API参考》。 控制台方式 其他相关操作,请使用管理控制台方式访问开天集成工作台。 如果用户已注册公有云,可直接登录管理控制台,从主页选择“开天集成工作台”。如果未注册,请参见 注册华为账号 并开通华为云以及实名认证华为账户。