检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
的数据模型实例数据的变更、锁定/解锁基线。 示例场景 某工业产品的开发流程如图1所示,先后经历了原型、试产、小批和量产四个阶段。 原型:对产品结构(如外貌、功能、用户体验等)进行规划和设计,期间会频繁修改。 试产:对产品设计的验证,期间材料结构不会变化,但会存在一些细节的变更。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 安全声明
权限管理 权限概述 控制台权限 设计服务权限 数据建模引擎权限 数字主线引擎权限
基本属性和自定义属性。 逆向建模数 逆向建模生成的数据模型数量建议单次不超过50个,包括数据实体和关系实体。 数据模型源端映射数 单个数据模型建议创建不超过10个源端映射数,包括关系型数据库映射和源系统API映射。 导入数据模型 通过导入方式创建数据模型(包括数据实体和关系实体)
约束与限制 iDME约束与限制 数据建模引擎使用限制 数字主线引擎使用限制
确保重要业务不被攻击中断。 iDME通过对接APM来统计服务可用度、API接口可用度和错误率,通过对接API网关(API Gateway,简称APIG)来统计流控成功率,以实现可靠性指标的采集和度量。 父主题: 安全
只能购买一个数字主线引擎。 应用管理 应用指标 一个租户下的应用数量默认不允许超过20个,不区分标准和轻量使用场景。 应用角色指标 一个应用内的应用责任人数量、应用开发人员数量和应用只读成员数量均不允许超过500个。 应用部署 应用部署限制 一个体验版或基础版数据建模引擎运行环境
Model Engine,简称iDME)通过多种数据保护手段和特性,保障在iDME中存储和传输的数据安全可靠。 表1 iDME的数据保护手段和特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) iDME支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。
Trace Service,CTS)是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录工业数字模型驱动引擎(Industrial
and Access Management,简称IAM)和组织成员帐号(OrgID)的能力基础上,打造的细粒度权限管理功能。支持对控制台、设计服务和不同运行服务的权限控制,帮助用户便捷灵活的对租户下的IAM用户/用户组和OrgID组织成员设置不同的操作权限。 iDME的权限管理
华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。具体请查看合规资质证书。 图3 合规资质证书 父主题: 安全
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS各类各项云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
Engine,简称iDME)提供基于云运维管理的应用运维管理(Application Operations Management,简称AOM)资源和操作监控能力,实时监控应用及云资源,采集各项指标、日志及事件等数据分析应用健康状态,提供告警及数据可视化功能,帮助您及时发现故障,全面掌握应用、资源及业务的实时运行状况。
数据建模引擎权限 数据建模引擎是用于应用部署和运行的计算、存储、网络等基础设施资源的集合。在应用设计态完成应用的功能设计和开发,管理员或拥有运行环境管理权限的IAM用户可将其部署到数据建模引擎,生成对应的应用运行态。 iDME提供体验版和基础版的数据建模引擎,应用部署在不同的数据建
通过权限设置给不同职责的IAM用户授予合理的角色来实现精细的权限管理。应用设计态内置了三类角色:应用责任人、应用开发人员和应用只读成员,这三类角色之间的关系和简要说明如下: 应用责任人:拥有应用设计态的全部权限。在iDME控制台,具有“DME AppOperationAccess
资源和成本规划 该解决方案部署如下资源,以下费用仅供参考,具体请参考华为云官网价格详情,实际收费以账单为准。 表1 成本预估(仅供参考) 华为云服务 计费说明 每月花费 工业数字模型驱动引擎 iDME 区域:华北-北京四 计费模式:按需计费 产品类型:iDME设计服务 价格:0.00元/小时
目生效。如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问iDME时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云各服
Engine,简称iDME)提供iDME 控制台、iDME 设计服务和iDME 运行服务几个层面的使用,无论访问哪个层面,只有通过身份认证才可以访问成功。 用户访问iDME时支持对其进行身份认证,包括IAM验证和OrgID验证两种方式。 IAM验证 您可以使用统一身份认证服务(Identity
数据实体”,进入“数据实体”页面。 创建两个M-V模型数据实体,具体操作请参见创建数据实体。 例如,创建如图1和图2所示的两个M-V模型数据实体(数据实体的名称分别为“治具”和“夹具”)。 图1 M-V模型数据实体(治具) 图2 M-V模型数据实体(夹具) 勾选刚创建的两个数据实体,单击“发布”,发布数据实体。
已获取开发人员及以上权限用户的账号和密码。 操作步骤 登录LinkX-F系统首页。 选择“模型设计 > 数据模型管理”,默认进入“数据实体”页面。 在左侧导航栏选择“关系实体”,进入“关系实体”页面。 同步xDM-F关系实体变更信息。可能出现以下情况: 如果xDM-F模型属性有更新,实体“编码”