检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
IAM用户被授予的策略中必须包含允许“eds:connector:list”的授权项,该接口才能调用成功。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:
完全公开 连接器分组公开 指定连接器公开 是否可以重复发送 支持重复发送同一资源,并支持在已有合约的情况下,可以重复多次发送数据,无需新建合约配置策略。 已上架offer的数据可以重复上架,团队资源只支持上架一次。 交换形式 双方同意直接形成合约。 数据提供方通过上架offer的形式将
TerminateDTO object 终止策略。 approval 否 ApprovalDTO object 审批策略。 download 否 DownloadDTO object 下载策略。 use 否 UseDTO object 使用对象策略。 database 否 DatabaseDTO
ViewDTO object 查看策略。 modify 否 ModifyDTO object 修改策略。 terminate 否 TerminateDTO object 终止策略。 approval 否 ApprovalDTO object 审批策略。 download 否 DownloadDTO
API名称 选择已经配置好的API。 API描述 对已选择的API添加描述说明。 数据名称 配置数据名称。 入参设置 API的入参配置,其中“是否必填”以及“值”为用户自定义配置。 是否必填:入参参数是否为必填项,如为必填项,则开启。 值:支持修改值,对此字段配置过滤值。 出参设置
API名称 选择已经配置好的API。 API描述 对已选择的API添加描述说明。 数据名称 配置数据名称。 入参设置 API的入参配置,其中“是否必填”以及“值”为用户自定义配置。 是否必填:入参参数是否为必填项,如为必填项,则开启。 值:支持修改值,对此字段配置过滤值。 出参设置
给用户组授权之前,请您了解用户组可以添加的EDS权限,并结合实际需求进行选择,EDS支持的系统权限,请参见:EDS系统策略。若您需要对除EDS之外的其它服务授权,IAM支持服务的所有权限请参见权限策略。 示例流程 图1 给用户授予EDS权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予交换数据空间服务的权限“EDS
权限管理 创建用户并授权使用EDS EDS自定义策略
连接器管理 业务权限管理 连接器分组管理 策略模板 用户管理 角色管理 权限集管理 申请待办 父主题: 连接器管理员指南
合约管理 查询合约列表 查询合约详情 点对点生成合约 终止合约 查询接收的合约数据 归档接收的合约数据 合约资产使用控制策略执行 父主题: API
在创建数据连接时会测试连接失败主要有以下原因: 数据连接的信息配置错误。 创建数据连接时填写的连接信息配置错误,可根据数据连接的参数说明修改连接信息,具体操作参见创建数据连接。 网络不通。 基于华为云NAT网关访问外部数据源,待采集数据源目标端需要开放公网访问并配置在相应的IP白名单里。 父主题: DMAP数小二
下载资源,如下载的为文件夹类型,则包含文件夹中的资源。 如数据提供方对下载配置数据使用策略,且对下载次数、下载时间、下载应用、下载IP有要求,系统会限定归档资源的下载。 如数据提供方未对下载配置数据使用策略,则在此处可直接下载。 更多操作 外部接收页面还可以执行如表2所示操作。 表2
offer联系人:选择需要上架offer的联系人信息,下拉框选项为已创建并授权交换数据空间服务的用户。 编辑使用策略,相关参数说明如表2所示。 表2 参数说明 策略 参数 说明 数据使用策略 已选操作 数据提供方对数据消费方操作数据的限制方法,通过“约束条件”对查看、加工和下载进一步限制。 查看:用户可以查看资源文件详细信息。
用户在提供数据合约时,开启“合约允许终止”,具体操作如下: 在“资源目录”界面选择待交换的资源文件,单击“创建合约”。 在“创建合约”界面,编辑使用控制策略时,开启“合约允许终止”。 在“数据合约”界面,选择提供的数据合约,单击“操作”列“终止”,即可终止合约。 父主题: 数据合约
用户登录连接器,在连接器界面无“数据目录”页签。 图1 无数据目录页签 可能原因 用户的角色无查看“数据目录”页签的权限。 处理方法 联系连接器配置员或管理员,查看用户角色。 选择“连接器管理 > 用户管理”,进入用户管理界面。 在界面右上角快速查找用户名称。 单击用户“操作”列“用户
修改搜索offer列表(不限连接器)、查询offer详情(不限连接器)、 查询指定offer详情、订阅Offer、查询合约详情接口的限制使用时间参数(when)和策略的扩展属性参数(additional_attributes)类型。 查询用户连接器列表,查询连接器列表接口出参新增protocol_signed参数。
界面,根据界面提示修改基本信息和连接配置信息。 连接参数配置完成后,单击“测试连接”,测试数据源是否可以和EDS进行正常的连通。 若测试结果为“测试连接成功”,则继续下一步。 若测试结果为“测试连接失败”,则检查数据源状态和数据源连接参数配置,然后单击“测试连接”,直到连接成功为止。
表明服务端能被请求访问到,但是不能理解用户的请求。 501 Not Implemented 服务器不支持请求的功能,无法完成请求。 502 Bad Gateway 充当网关或代理的服务器,从远端服务器接收到了一个无效的请求。 503 ServiceUnavailable 被请求的服务无效。 建议直接修改该请求,不要重试该请求。
use_control_policies 是 Array of UseControlPoliciesInner objects 合约使用控制策略列表。 表4 UseControlPoliciesInner 参数 是否必选 参数类型 描述 action 是 String 执行动作过滤:
和审计员,各个角色赋予的权限参考表1,用户自定义角色请参考为DMAP数小二成员配置自定义角色。 表1 系统角色及权限说明 角色名称 赋予权限 角色类型 平台用户 平台用户是系统的访问用户,可以浏览并配置系统中的公开内容,角色权限默认授予,所有用户均拥有。 七巧板模板的查看。 七巧板报告的增删改查。