检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
None 操作指导 统一身份认证服务 IAM 通过Explorer获取IAM用户Token 04:50 获取IAM用户Token 统一身份认证服务 IAM 创建用户组并授权操作流程 03:42 创建用户组并授权 统一身份认证服务 IAM 创建IAM用户操作流程 04:50 创建IAM
网关应用创建及绑定 创建网关应用 API网关>调用API>应用管理。 绑定API 勾选前面创建的API,单击绑定。 父主题: 集成ModuleSDK进行工业子系统接入
创建API 创建API分组。 API网关>开放API>右上方创建分组。 编辑分组 填写分组名称(自定义),带年纪确定完成创建。 创建API。 进入API分组,创建API,API提供erp数据上传的请求转发功能。 创建过程说明: 1. 基本信息。 API名称:自定义。 所属分组:默认。
在IoT边缘添加边缘设备或子设备,出现提示:"该用户没有权限 IOTDA.000022" 创建委托 进入控制台,单击“用户名 > 统一身份认证”,进入统一身份认证服务控制台。 在左侧导航栏选择“委托”,单击页面右上角“创建委托”。 填写参数信息。 委托名称:"oce_admin_trust"
统一身份认证 IAM Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。
),用于生产环境请绑定子域名! 接入方式:选择ROMA。 集成应用key和secret选择API应用分配的key和AppSecret(API网关>调用API>应用管理) 绑定节点:勾选为部署IT应用注册的节点。 父主题: 集成ModuleSDK进行工业子系统接入
Headers:选择AK/SK认证,即使用Authorization。 Params: project_id:选择Region后自动填充(如没有自动填充请开通统一身份认证服务,开通参照统一身份认证服务IAM文档,项目id获取参照 获取项目ID)。 node_id:节点id,获取方式:边缘节点>节点管理>单击节点列表中节点名称>节点概览。
错误码 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 更多服务错误码请参见API错误中心。 状态码 错误码 错误信息 描述 处理措施 400 IoTEdge.00000005 The request parameter is invalid
统一身份认证服务 IAM IAM用户的AccessKey在指定时间内轮换 IAM策略中不授权KMS的禁止的action IAM用户组添加了IAM用户 IAM用户密码策略符合要求 IAM策略黑名单检查 IAM策略不具备Admin权限 IAM自定义策略具备所有权限 根用户存在可使用的访问密钥
Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。Token请求返回的响应消息头中“X-Subject-Token”就是需要获取的用户Token。获取Token
最终请求地址http://sys-edge-apigw:8900/nas/erp/orders http://sys-edge-apigw:8900为Api GW接收请求的地址,Api GW接收到此请求会查询本地存储的NA信息中的API网关地址向网关发送请求,如API网关分组下的子域名为 068b
自定义驱动应用)。 $edge_rule 系统可选 负责边缘设备数据的计算和处理,需与数据清洗配合使用。 $edge_apigw 系统可选 边缘节点的API网关,负责为边缘应用提供路由转发,正反向代理等能力,需与路由管理配合使用。 $industry_dc_bsi 系统可选 负责
IoT边缘如何进行设备管理? IoT边缘服务和IoTDA设备接入服务协同提供统一的设备管理。当边缘节点与网络异常时,边缘本地控制台提供设备状态和数据查询等能力。 父主题: 概念相关
添加设备进行测试(添加设备请参考设备接入边缘节点)。 可以利用Modbus Slave软件模拟设备接入调试。 IT应用使用步骤: 注册节点,绑定工业资源包。 创建API网关。 将apigw系统组件和创建的应用部署到节点。 使用postman进行调试验证。 父主题: 开发指导
节点)。 可以利用Modbus Slave软件模拟设备接入调试。 IT应用使用步骤: 1.注册节点,绑定工业资源包。 2.创建API网关。 3.将apigw系统组件和创建的应用部署到节点。 4.使用postman进行调试验证。 父主题: 开发指导
1、机器需要注册成IoT边缘节点,节点注册要求请参考节点安装限制。 2、节点部署IT应用需要购买工业网关资源包下的工业子系统采集服务。 因SDK使用IAM统一身份认证服务时需要校验时间,请在部署边缘节点后同步时区与时间。如出现认证问题,请检查时区与时间是否同步。 父主题: 插件侧开发
选择“边缘设备”页签,单击设备ID“test_IoT10”,跳转至“设备接入服务控制台”查看采集的数据。 图1 设备列表 数采设备状态平台不感知,即统一显示为“未激活”,请进入设备详情页,查看最新上报数据。 父主题: 操作步骤
情页。 选择“边缘设备”页签,单击设备ID“ModbusTCP”,跳转至“设备接入服务控制台”查看采集的数据。 数采设备状态平台不感知,即统一显示为“未激活”,请进入设备详情页,查看最新上报数据。 父主题: 操作步骤
选择“边缘设备”页签,单击添加边缘设备中添加的设备ID“test_IoT10”,跳转至“设备接入服务控制台”查看采集的数据。 图1 设备列表 OT数采设备状态平台不感知,即统一显示为“未激活”,请进入设备详情页,查看最新上报数据。 父主题: 操作步骤
部署应用 IoT边缘>节点>模块>部署应用,具体参考部署应用。 IT应用需要依赖APIGW,在部署IT应用之前,请先部署系统应用$sys_edge_apigw。 添加流转规则 流转规则是非必选的,OT应用需要添加数据流转规则。驱动应用和IT应用不用添加。 父主题: 集成ModuleSDK进行数据处理
部署应用 部署应用,具体参考部署应用。 IT应用需要依赖APIGW,在部署ITy应用之前,请先部署系统应用$sys_edge_apigw。 添加流转规则 流转规则是非必选的,OT应用需要添加数据流转规则。驱动应用和IT应用不用添加。 父主题: 集成ModuleSDK进行数据处理
部署容器应用插件 在IoT边缘控制台上将已创建的自定义应用部署到指定边缘节点中,即应用插件将在边缘节点上以容器身份运行,并在配置相应的流转规则后,可对设备数据进行清洗等数据处理。 访问IoT边缘,单击“管理控制台”进入IoT边缘控制台。 选择左侧导航栏的“边缘节点 > 节点管理”
部署进程包插件 在IoT边缘控制台上将已创建的自定义应用部署到指定边缘节点中,即进程包插件将在边缘节点上以进程身份运行。 访问IoT边缘,单击“管理控制台”进入IoT边缘控制台。 选择左侧导航栏的“边缘节点> 节点管理”,选择您的边缘节点名称,进入节点详情页。 选择左侧导航栏“应用模块