检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录:
创建用户并授权使用iDEE 华为账号是资源的归属以及使用计费的主体,对其所拥有的资源具有完全控制权限,可以访问所有云服务。如果您需要对您所拥有的工业数据转换引擎云服务(Industrial Data Exchange Engine Service,iDEE)进行精细的权限管理,可
Repository for Container,SWR) iDEE服务镜像包存储。 上传镜像 下载镜像 云数据库(Relational Database Service,RDS) iDEE服务管理面、业务面数据的增、删、改、查。 数据库连接 数据CRUD 弹性文件服务(Scalable
模型上传至工作台。 通过iDEE业务面管理模型 上传模型完成后,您可以根据实际业务需求,在工作台中对已创建的模型进行管理。 在线查看已创建的iDEE模型,具体操作请参见使用iDEE对模型进行在线可视化。 转换iDEE模型的格式,具体操作请参见转换iDEE业务面已有模型格式。 下载
工业数据转换引擎云服务使用了企业主机安全服务对主机、容器进行系统完整性的保护、应用程序控制、行为监控和基于主机的入侵防御等,帮助构建服务器安全体系,降低当前服务器面临的主要安全风险。具体配置请参见HSS使用指导。 工业数据转换引擎云服务通过配置Web应用防火墙保护Web服务安全稳定,对HTTP/HTTPS
支持云审计的关键操作 操作场景 云审计服务(Cloud Trace Service,简称CTS)是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开通云审计服务后,您可以通过云审
用户默认为租户管理员。 租户管理员可在“管理 > 权限管理”中新建角色,为不同的角色设置不同的权限点,并将角色赋予不同的IAM用户,以实现对iDEE业务面的工作台、权限管理、日志管理等对象精细化权限管控。更多详情请参见自定义iDEE角色并添加成员和管理iDEE业务面权限。 工程师
审计与日志 云审计服务(Cloud Trace Service,简称CTS)是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可
续费管理”页面。 自定义查询条件。 可在“手动续费项”、“自动续费项”、“到期转按需项”、“到期不续费项”页签查询全部待续费iDEE服务,对iDEE服务进行手动续费的操作。 图1 续费管理 所有需手动续费的iDEE服务都可归置到“手动续费项”页签,具体操作请参见如何恢复为手动续费。
例如,一个临时项目组成员在项目结束后不再需要访问iDEE业务面的工作台权限,您可以删除其在对应iDEE角色中的成员资格。 注意事项 只支持对每个角色内已有的成员进行移除成员操作。 移除iDEE角色下的成员后,该成员将不再拥有之前分配给该角色的所有权限。 前提条件 已获取具有相应角色权限的账号和密码。
的过程中,不同的建模软件和工具使用不同的模型格式,从而使得模型的跨平台使用变得困难。DEE SDK(几何数据转换引擎)能够兼容这些模型,并对商业私有格式、中立格式等进行有效地解析,并输出为通用的中立格式。用户可以指定所需的目标格式,并携带相关的参数,进行模型转换,并得到目标模型文件。
包年/包月 包年/包月是一种先付费再使用的计费模式,适用于对资源需求稳定且希望降低成本的用户。通过选择包年/包月的计费模式,您可以预先购买云服务资源并获得一定程度的价格优惠。本文将介绍包年/包月iDEE服务的计费规则。 适用场景 包年/包月计费模式需要客户预先支付一定时长的费用,
min用户组内的其他IAM用户)均默认为“工程师”角色。如果您想对iDEE业务面的权限进行细粒度控制,您可以根据实际业务需求创建新的角色,并根据需要调整角色的权限。后续可根据不同用户的职能和权限划分角色,从而细化对系统资源和敏感数据的访问控制,简化iDEE权限管理。 本文以授予I
min用户组内的其他IAM用户)均默认为“工程师”角色。如果您想对iDEE业务面的权限进行细粒度控制,您可以根据实际业务需求创建新的角色,并根据需要调整角色的权限。后续可根据不同用户的职能和权限划分角色,从而细化对系统资源和敏感数据的访问控制,简化iDEE权限管理。 例如,租户管
维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。 华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类各项云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关
通过iDEE业务面管理模型 使用iDEE对模型进行格式转换 使用iDEE对模型进行在线可视化 修改iDEE业务面上的模型信息 删除iDEE业务面上的模型
能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对
既保证了设计、生成的连续性,又可减少企业对特定MCAD软件的依赖,从而进一步提升客户历史模型的可复用性,缩短产品开发周期。 客户价值 原有MCAD资料可以持续读入和参考,保证设计、生产的连续性。 原模型的设计意图得以保留,设计数据得以复用,无需重新设计,加速了产品的开发周期。 减少企业对特定MCAD软件的依赖。
修复错误的拓扑关系,确保模型的可用性。 完全可定制的管道,支持灵活排序修复的顺序 特征识别模块: 对CAD模型中的特征(如孔、槽、壁等)进行自动识别和提取。 支持多种复杂的几何特征识别,包括非规则形状的特征提取。 几何简化模块: 对复杂的CAD模型进行简化,保留关键几何信息的同时减少冗余数据。 提供多种简化策略,适用于不同精度和计算需求。
Access Control,基于角色的访问控制)授权策略做了基于角色的细粒度划分,角色和策略明确定义了服务允许或者拒绝的用户操作。 关于对工业数据转换引擎云服务的访问权限,请参见权限管理。 父主题: 安全