检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
添加自定义Header时,请获取会话相关的HTTP请求头。常见的如:带有Token或Session字样的HTTP请求头。 验证登录网址 登录成功后才能访问的网址,便于VSS快速判断您的登录信息是否有效。 自定义Header 配置HTTP请求头部。最多可添加5个自定义HTTP请求头。 当待扫描的网站需要请求中附带特殊的
击用例的编辑按钮进入编辑页面进行设置即可。 添加指标参数 在用例管理-安全自动化界面,点击“指标参数”填写参数,用于和安全扫描报告对比校验判断用例执行结果。操作步骤参考新建指标参数。 图6 网站扫描指标参数 如果您是通过加载用例方式加载了安全自动化用例模板,且加载时选择了该用例模
的。 表字段:在数据迁移过程中,由于业务的变化,可能存在源端数据库部分表的字段会存在添加和删除的情况。通过配置每个表的时间戳与容忍记录数来判断表字段一致性(如果没有时间戳则查询所有的记录数)。 本模块的操作步骤同数据模型设计。 图10 表记录检查结果 DataArts Studio命名规范检测
资源准备 资源准备 若有实际的数据需要进行探源、迁移入湖等,则需要把相关数据准备好。本最佳实践准备的相关资源如下: 表1 资源准备 准备项 资源内容 说明 源端系统连接信息 MySQL数据库 门店基本信息表: store_mgmt.t_user_store_info 订单表: order_mgmt
后续步骤的URL请求可以通过添加请求参数的方式使用上一步提取的响应体。 图3 脚本编辑页面-响应提取 支持插入IF判断、循环等(可选)。 if判断:根据某个参数的结果,判断接下来执行的步骤。 循环:将某一步骤循环运行n次。 等待时间:运行到该处时等待n秒。 配置完成,点击【提交】。 Postman导入脚本
二进制扫描界面参考 (2)点击查看二进制成分分析扫描的对象;点击查看二进制成分分析支持的扫描规格(开发语言、文件类型、大小等) Web扫描如何判断是否扫描成功? 下载“Web扫描报告”,下拉到底部或者Ctrl+F搜索“扫描URL列表”,查看列表中是否存在登录后才能访问的url,若不存在,则说明扫描失败。
环境准备 账号说明 解决方案工作台可使用华为云账号进行登录使用,在使用解决方案工作台前请确保您已有华为云账号,如果没有需要先注册华为账号并开通华为云。实际项目中涉及的人员和角色较多,为方便展示,本最佳实践使用以下账号进行操作: 表1 账号说明 账号 角色 说明 账号名:某华为云主账号
统会结合您架构的自检结果和功能清单,分别给出这两项的复用判断结果。 “解决方案工作台”判断能否复用的标准为:与您需要复用的需求的方案架构和功能清单做对比,架构一致且功能清单变化率低于10%,则方案可复用。 图18 复用判断结果评估 由于满足架构与复用的的报告的架构一致,且功能清单
统会结合您架构的自检结果和功能清单,分别给出这两项的复用判断结果。 “解决方案工作台”判断能否复用的标准为:与您需要复用的需求的方案架构和功能清单做对比,架构一致且功能清单变化率低于10%,则方案可复用。 图20 复用判断结果评估 由于满足架构与复用的的报告的架构一致,且功能清单
数据调研作业 数据调研作业是通过源端agent数据探源包,通过配置相应的探源规则,对待集成的源端系统数据进行探源,方便用户快速获取到要进行数据实施的源系统数据结构,且支持基于探源结果生成入湖清单。 图1 数据调研作业界面 管理应用系统和数据连接 在数据调研作业界面点击【管理应用系统和数据连接】进入配置页面。
项目实施开发 分配实施作业 技术负责人或项目经理分配实施管理任务给实施责任人。一个项目中支持有多个需求、每个需求可以分配给不同的实施责任人。 本最佳实践由技术责任人“解决方案工作台Trial_TD”进行任务分配,将需求分配给不同的实施责任人(本实践分配为“解决方案工作台Trial
和“审核状态”的内容自检。 如确定存在问题,可以点击下方“取消”按钮,对不满足项修改完成后,重新回到“报告预览”的页面生成报告。 如您自检判断为误报,可以在右侧的“自检说明”中填写误报原因。 您也可以点击下方的“确认”按钮,忽略审核助手的自检内容,继续提交报告审核 图3 报告自检
使用解决方案工作台进行一站式运维 本文指导您使用解决方案工作台运维事件中心全流程,从创建运维工作空间到接收到系统上报的告警,实现自动触发事件并分派流转。 运维工作空间创建 前提条件: 开通华为云账号,若未开通,可前往华为云官网注册并开通账号; 注册成为解决方案工作台用户。如何成为
使用解决方案工作台进行集成架构设计 本文章会介绍解决方案工作台设计器的使用,通过这些基础操作可以满足架构师的架构设计需求。以下图为例,详细指导如何在解决方案工作台设计中心完成如下集成架构设计。 图1 集成架构设计 注册解决方案 解决方案工作台基于BPM流程引擎提供了方案流程管理,您可以基于流程开启方案设计:
安全自动化用例 解决方案工作台支持网站、主机、二进制扫描,扫描成功后,提供扫描报告详情,用于查看漏洞明细、修复建议等信息。安全自动化用例在需求创建完成后即可开始进行设计和执行。 新建指标参数 指标参数是衡量安全扫描结果是否通过的标准,包括漏洞数量统计、等保统计、安全配置等,本步骤在执行安全自动化用例执行前完成即可。
认证测试可靠性级别 可靠性级别是根据软件系统的重要性对软件可靠性的级别进行分类和划分,请根据应用系统的重要程度或如下RTO、RPO要求判断评估可靠性级别。您可结合产品情况自行评估可靠性级别为“中”或者“高”。 表2 可靠性要求等级评估 可靠性级别 恢复时间目标(Recovery
认证测试可靠性要求 可靠性要求级别是根据软件系统的重要性对软件可靠性的要求进行分类和划分,请根据应用系统的重要程度或如下RTO、RPO要求判断评估可靠性级别。 表2 可靠性要求等级评估 可靠性要求级别 恢复时间目标(Recovery Time Objectives (RTO)) 恢复点目标(Recovery