检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
None 操作指导 统一身份认证服务 IAM 通过Explorer获取IAM用户Token 04:50 获取IAM用户Token 统一身份认证服务 IAM 创建用户组并授权操作流程 03:42 创建用户组并授权 统一身份认证服务 IAM 创建IAM用户操作流程 04:50 创建IAM
身份认证与访问控制 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理的免费基础服务,它可以帮助您安全地控制云服务和资源的访问权限。IAM 管理员控制谁可以通过身份验证(登录)和授权(具有权限)使用IEF资源。 使用身份进行身份验证
统一身份认证 IAM Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。
如果您需要对华为云上购买的IEF资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过
对于铂金版V3版本服务实例,创建的网关确保可以访问的前提是:必须在网关应用所在的节点上安装edgemesh-gateway插件。 服务网关在微服务实践中可以做到统一接入、流量管控、安全防护、业务隔离等功能,在IEF创建网关的操作步骤如下。 登录IEF管理控制台,在“总览”页面切换实例为铂金版。 选择左侧导航栏的“应用网格
DIS:数据接入服务,可以作为目的端点,接收由IEF转发的数据。端点资源为在DIS服务中创建的DIS通道。 APIG:API网关服务,可以作为目的端点,接收由IEF转发的数据。端点资源为在API网关服务中创建的API地址。 消息路由 目前支持如下几种消息转发路径: SystemREST到Service
DIS:数据接入服务,可以作为目的端点,接收由IEF转发的数据。端点资源为在DIS服务中创建的DIS通道。 APIG:API网关服务,可以作为目的端点,接收由IEF转发的数据。端点资源为在API网关服务中创建的API地址。 消息路由 目前支持如下几种消息转发路径: SystemREST到Service
创建用户并授权使用IEF 如果您需要对您所拥有的智能边缘平台(IEF)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 将IEF资源委托给更专业、高效的其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
创建用户并授权使用IEF 如果您需要对您所拥有的智能边缘平台(IEF)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 将IEF资源委托给更专业、高效的其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
赖的其他云服务资源进行调用,且该授权仅在当前区域生效。 如果您在多个区域中使用IEF服务,则需在每个区域中分别申请云资源权限。您可前往“统一身份认证服务 > 委托”页签,单击“ief_admin_trust”查看各区域的授权记录。 由于IEF对其他云服务有许多依赖,如果没有Tenant
赖的其他云服务资源进行调用,且该授权仅在当前区域生效。 如果您在多个区域中使用IEF服务,则需在每个区域中分别申请云资源权限。您可前往“统一身份认证服务 > 委托”页签,单击“ief_admin_trust”查看各区域的授权记录。 由于IEF对其他云服务有许多依赖,如果没有Tenant
使边缘产生的数据上传至云端的我的服务。 注册一个消费数据的API至华为云API网关服务。 在IEF界面创建一个APIG类型的消息端点,请参见边云消息概述。 在IEF创建syseventbus->APIG的消息路由。 作为一个最终用户,我需要部署应用至云端,消费从kuiper上传的数据。
统一身份认证服务 IAM IAM用户的AccessKey在指定时间内轮换 IAM策略中不授权KMS的禁止的action IAM用户组添加了IAM用户 IAM用户密码策略符合要求 IAM策略黑名单检查 IAM策略不具备Admin权限 IAM自定义策略具备所有权限 根用户存在可使用的访问密钥
权限和授权项 如果您需要对您所拥有的IEF进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用IEF服务的其它功能。
IEF与IoT边缘有什么区别? IEF为用户提供完整的边缘和云协同的一体化服务,拥有强大的应用管理、边云协同能力,能够统一从云端下发应用到边缘,帮助用户在云端统一对边缘应用进行管理、监控和运维。 IoT边缘主要是边缘的终端设备管理,拥有强大的多终端设备多协议接入能力,且提供边缘数据清洗功能,在边缘清洗数据。
其中,error_code表示错误码,error_msg表示错误描述信息。 错误码说明 当您使用智能边缘平台的API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 更多服务错误码请参见 API错误中心。 表1 错误码说明 错误码 错误信息 描述 处理措施 IEF.011002
如果带有MQTT Topic,需要满足不带有特殊字符,不重复不交叠。 如果带有DIS服务,需要保证DIS通道处于运行状态。 如果带有APIG,需要保证APIG网关地址为正确格式。 父主题: 边云消息
broker)的自定义Topic中,IEF会将这些数据转发到DIS通道或APIG后端地址。数据转发到DIS通道或者APIG后端地址后,您可以提取这些数据,并对数据进行处理分析。 本章节使用DIS端点作为示例,APIG端点的使用方法类似,主要分如下几个步骤。 创建消息端点 购买DIS接入通道
系统订阅流程 系统订阅流程如下: 在APIG创建供IEF调用的API。 在IEF中创建APIG端点。 在IEF中创建系统订阅。 创建API 在APIG中创建API,具体请参见APIG 快速入门。 该API用于给IEF调用,发送系统事件消息。 创建APIG端点 登录IEF管理控制台,在“总览”页面切换实例为铂金版。
broker)的自定义Topic中,IEF会将这些数据转发到DIS通道或APIG后端地址。数据转发到DIS通道或者APIG后端地址后,您可以提取这些数据,并对数据进行处理分析。 本章节使用DIS端点作为示例,APIG端点的使用方法类似,主要分如下几个步骤。 创建消息端点 购买DIS接入通道
系统订阅流程 系统订阅流程如下: 在APIG创建供IEF调用的API。 在IEF中创建APIG端点。 在IEF中创建系统订阅。 创建API 在APIG中创建API,具体请参见APIG 快速入门。 该API用于给IEF调用,发送系统事件消息。 创建APIG端点 登录IEF管理控制台。 选择左侧导航栏“边云消息
您可以将终端设备数据发送到边缘节点MQTT broker的自定义Topic中,IEF会将这些数据转发到DIS通道或APIG后端地址。数据转发到DIS通道或者APIG后端地址后,您可以提取这些数据,并对数据进行处理分析。 使用自定义Topic需要在IEF创建消息路由,并在此处定义T
您可以将终端设备数据发送到边缘节点MQTT broker的自定义Topic中,IEF会将这些数据转发到DIS通道或APIG后端地址。数据转发到DIS通道或者APIG后端地址后,您可以提取这些数据,并对数据进行处理分析。 使用自定义Topic需要在IEF创建消息路由,并在此处定义T