检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建策略集 操作场景 策略集主要是在填写授权时选中策略集进行分类,方便用户的授权管理。您可以在应用运行态创建策略集。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 策略集”,进入策略集页面。 单击“创建策略集”。 您也可以将鼠标移动至需要创建文件夹的文件夹上,单击。
策略集 创建策略集 编辑策略集 删除策略集 查询策略集 查看策略集 父主题: 权限管理
登录IAM控制台,并根据如下配置信息,创建云服务委托。具体操作请参见在IAM控制台创建云服务委托。 表1 创建云服务委托配置信息 参数 参数说明 委托名称 填写“dme_admin_trust”。 委托类型 选择“云服务”。 云服务 选择“工业数字主线云服务 IDT”。 持续时间 保持默认。
查看策略集 操作场景 您可以在应用运行态查看策略集。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 策略集”,进入策略集页面。 找到需要查看的策略集,单击该策略集,即可在右侧的列表中查看该策略集的具体信息。 父主题: 策略集
编辑策略集 操作场景 您可以在应用运行态编辑策略集。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 策略集”,进入策略集页面。 找到需要编辑的策略集,单击。 在弹出的窗口中,修改策略集的英文名称、中文名称、英文描述或中文描述,单击“确定”。 父主题:
> 策略集”,进入策略集页面。 在策略集导航栏的搜索框中,输入需要查询的策略集名称,单击。 选择策略集,并在右侧的策略集列表页面设置筛选条件(如实体类型和参与者名称),单击“搜索”。 在策略集列表中显示的列表字段包含:实体类型、参与者名称、参与者类型、权限类型和操作类型。 父主题:
删除策略集 操作场景 您可以在应用运行态编辑策略集。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 策略集”,进入策略集页面。 找到需要删除的策略集,单击。 在弹出的提示框中,单击“确定”。 父主题: 策略集
节点配置可以自定义吗?如果节点不够怎么办? 部署在公有云上,单个运行服务默认提供2Mbit/s的网络带宽,适用的节点类型为“基础版 数据建模引擎 节点”,节点配置不支持自定义,仅提供固定规格。 单“基础版 数据建模引擎 节点”提供如下固定规格: 应用运行4U8G*2 结构化数据存储200G
在边缘云场景下,您可以通过将弹性公网IP绑定到数据建模引擎上,部署在此运行服务的应用便可与公网通信。绑定弹性公网IP后,如您不再需要与公网通信时,也可将服务与弹性公网IP解绑。详细操作请参见绑定和解绑弹性公网IP。 以下为您介绍服务访问配置管理中各配置的详细操作步骤: 在进行服务访问配置操作之前,请确保已获取管理员权限的IAM用户的账号和密码。
在弹出的提示框中,单击“我知道了”。 如果勾选的功能中无需配置规则,跳过此步骤。 单击“保存”。 如果勾选的功能需要配置规则,选择“功能配置”页签,设置如下信息,并“保存”。 图2 功能配置 表2 功能配置-参数说明 类型 参数 参数说明 设置规则 版本服务 M-V模型实体中Version模型实体
管理功能配置 操作场景 在创建关系实体时,应用设计态为其提供了三种基础功能(基础数据服务、文件服务和关系实体服务),您可以根据实际业务需求添加可选功能。关系实体创建成功后,需要进行功能配置。功能设置用于为关系实体所选功能的所有接口设置使用规则。 前提条件 已登录应用设计态。 新增功能
ReadOnlyAccess”已生效。 系统策略 IAM中预置的iDME系统策略当前包含DME FullAccess、DME AppOperationAccess、DME EnvOperationAccess和DME ReadOnlyAccess几种策略。 关于iDME系统策略的主要权限说明,详细请参见iDME系统策略。
单击目标服务“操作”列处的,右侧弹出数据展示配置页面。 如果已设置入参“默认值”,系统会自动查询数据。如需修改,您可参考4更新后再手动查询。 配置表格展示。 在“表格配置展示”处填写“配置入参”和“配置出参”的各参数值后,单击“保存”。 配置图形展示。 在“新增图形配置”处“选择
访问IAM、ECS等华为云云服务时,此配置参数必选。 IAM的Access Key,用于作为访问其他华为云服务的凭证。 testak RES_SK 访问IAM、ECS等华为云云服务时,此配置参数必选。 IAM的Secret Access Key,用于作为访问其他华为云服务的凭证。 testsk
配置枚举值 操作场景 您可根据需要对枚举类型的枚举值进行管理,包括新增、修改、删除等操作。仅支持管理自定义参数和导入方式创建的枚举类型的枚举值,不支持管理从其他系统同步过来的枚举类型的枚举值。 前提条件 已获取开发人员及以上权限用户的账号和密码。 操作步骤 登录LinkX-F系统首页。
Engine,CCE) 通过创建CCE集群及其上的主机组/主机,部署设计服务和运行服务。 创建CCE集群 创建节点池 创建节点 容灾启停管理 弹性云服务器(Elastic Cloud Server,ECS) 通过创建CCE集群主机弹性云服务器,部署应用docker。 iDME服务docker部署
理等功能,此配置参数必选。 运行服务管理员的用户ID。 如需添加多个用户ID,请用英文逗号隔开。 123456,456789 数据库配置 如下为MySQL、PostgreSQL和TaurusDB类型数据库所需要的配置项。 分别在流程编排服务和流程运行服务配置文件中配置数据库信息时
权限。 系统策略 DME EnvOperationAccess 工业数字模型驱动引擎服务运行环境管理权限,拥有部署和卸载应用的权限。 系统策略 DME ReadOnlyAccess 工业数字模型驱动引擎服务的只读策略,拥有应用列表、运行服务列表的只读权限。 系统策略 DME FullAccess
黑白名单:您可以通过设置黑、白名单来禁止或允许特定参与者对实体的访问和操作,默认为白名单。支持白名单和黑名单。 策略集:策略集是存放权限策略的容器,创建授权时需要指定策略集。请选择您设置的策略集。如果您没有可选择的策略集,请参见创建策略集进行创建。 权限规则:单击“创建规则”,选择需要设置权限规则的属性,并为其设
授权”,进入授权页面。 选择待操作的数据实体/关系实体,在该实体页面,选择参与者名称或策略集,单击“搜索”。 在实体列表中显示的列表字段包含:参与者名称、参与者类型、权限类型、权限规则、操作类型、策略集。 父主题: 授权