检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据保护技术 EDS通过数据加密保护手段,保护数据空间中的数据安全,如表1所示。 表1 交换数据空间的数据保护手段 数据保护手段 简要说明 传输加密(HTTPS) EDS数据空间之间数据传输接口支持HTTPS传输协议,保障数据传输的安全性。 父主题: 安全
MYSQL数据库的IP地址。 端口 MYSQL数据库的端口号。 数据库名称 MYSQL数据库的名称。 用户名/密码 登录数据库用户名和密码。 SSL加密 支持启用SSL加密传输。 表4 DWS类型存储的参数说明 参数 说明 连接地址 DWS数据库的IP地址。 端口 DWS数据库的端口号。 数据库名称
参数 说明 端口 MYSQL数据库的端口号。 数据库名称 MYSQL数据库的名称。 用户名/密码 登录数据库用户名和密码。 SSL加密 支持启用SSL加密传输。 表5 存储DWS数据参数说明 参数 说明 端口 DWS数据库的端口号。 数据库名称 DWS数据库的名称。 Schema
用户建立EDS与第三方内网环境的数据库/FTP服务器的连接 操作场景 很多企业会把关键数据源建设在内网,例如数据库、文件服务器等。由于EDS运行在云上,所以需要创建EDS与第三方内网数据源的连接,以便更加安全、可靠的交换和管理数据资源。 准备工作 创建一台Centos操作系统的云
附录-承诺书 承诺书 ____________________________ 公司承诺: 1、本公司已经取得国家数据交易平台资质,提供的资质证明真实有效。 2、本公司不从事超出任何超出资质范围的活动。 3、严格遵守国家法律,不从事任何危害信息安全和数据安全的活动。 承诺人(盖章):
获取项目ID 调用API获取项目ID 项目ID还用通过调用查询指定条件下的项目信息API获取。 获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。
通过DMAP数小二创建数据资产 支持以树形结构的形式展示业务元数据资产的五层架构,并查看数据资产的详情展示页面。 数据资产目录包括5层,分别是:L1主题域分组、L2主题域、L3业务对象、L4逻辑数据实体和L5属性。 当选定导航目录的一个实例后,可打开该实例的下一层目录,并展开该实例的详情页面。
点对点交换 点对点交换是数据提供方将资源发送给数据消费方的一种消费方式,本文以个人数据为例介绍点对点交换数据。 使用流程 图1 点对点交换流程 数据提供方添加数据资源到EDS数据目录下,请参见步骤1:新增资源。 数据提供方和数据消费方进行点对点交换数据资源,请参见步骤2:点对点交换。
应用 通过应用保证用户操作数据的规范性,如查看特定数据类型的数据只能选择相匹配的应用。服务提供大量包含了查看、下载不同类型数据的应用,保证用户的使用。 注册应用 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在“我的空间”界面中,选择
终止合约 功能介绍 终止合约。 URI PUT /v1/{project_id}/eds/instances/{instance_id}/connectors/{connector_id}/contracts/{contract_id} 表1 路径参数 参数 是否必选 参数类型 描述
通过DMAP数小二创建区域领域 区域领域可以理解为从企业的区域分布考虑,按照代表处、地区部等进行设置,从而对企业进行统一管理。支持手动创建和通过Excel批量导入两种方式来构建区域领域。 区域领域支持创建两层,包含地区部、代表处。 前提条件 需拥有业务架构师角色,角色权限请参考DMAP数小二用户角色与权限说明。
针对待交换的数据在使用过程中的控制规则,对数据的使用进行保护,策略由数据提供方制定。 认证中心 对数据提供方、数据消费方的连接器Connector进行合法性认证校验,发放数字证书。 审计中心 记录存储数据在提供方与消费方交换过程中的日志,供查询、审计、追溯用。 数据分析应用 运行在连接器Connector中的数据应
通过DMAP数小二创建业务单元 业务单元可以理解为从企业的业务角度考虑,抽象出来的业务管理单元,构建业务单元,从而更精准高效的为外部或者内部客户提供组织服务。支持手动创建和通过Excel批量导入两种方式来构建业务单元。 业务单元支持创建三层,包含业务单元、二层组织、三层组织。 前提条件
服务韧性 EDS提供了3级可靠性架构,通过双AZ容灾、AZ内集群容灾、数据容灾技术方案,保障服务的持久性与可靠性。 EDS可靠性方案,如表1所示。 表1 交换数据空间可靠性架构 可靠性方案 简要说明 跨AZ容灾 EDS实现2AZ双活,一个AZ异常时不影响云服务持续提供服务。 AZ内集群容灾
数据库对象的集合,一个用户一般对应一个schema,用户的schema名等于用户名,并作为该用户缺省schema。 用户名、密码 登录数据库用户名和密码。 SSL加密 支持启用SSL加密传输。 连接参数配置完成后,单击“测试连接”,测试数据源是否可以和EDS进行正常的连通。 若测试结果为“测试连接成功”,则继续下一步。
交换数据空间产品优势 可信:构造多方信任的生态环境 通过与云认证打通、发放证书等措施,对企业组织、角色及技术组件进行可信认证,建立统一的信任机制,实现参与方身份与平台环境可信任。 可控:打造可组合的使用控制策略 平台提供“有效期限、查看次数、是否下载”等多种使用控制策略的制定、管
MYSQL数据库的IP地址。 端口 MYSQL数据库的端口号。 数据库名称 MYSQL数据库服务的名称。 用户名、密码 登录数据库用户名和密码。 SSL加密 支持启用SSL加密传输。 连接参数配置完成后,单击“测试连接”,测试数据源是否可以和EDS进行正常的连通。 若测试结果为“测试连接成功”,则继续下一步。
实现数据提供方和数据消费方之间数据的流通和可控使用。 数据传输 数据连接器中的传输模块,用来将数据从数据提供方传输到数据消费方,并提供通道加密的能力。 数据存储 数据连接器中的存储模块,用来存储在数据空间中交换的数据。 数据分析应用 数据连接器中的应用模块,主要是在数据消费方的连
通过数据市场交换资源 数据市场交换是数据提供方将资源文件上架到数据市场,数据消费方通过数据市场查看和订阅资源,本文以个人数据为例介绍数据市场交换资源。 使用流程 图1 通过数据市场交换资源流程 数据提供方添加数据资源到EDS数据目录下,请参见步骤1:新增资源。 将数据资源上架到数据市场,请参见步骤2:上架offer。
移除空间成员 功能介绍 移除空间成员。 URI DELETE /v1/{project_id}/eds/instances/{instance_id}/domains/{domain_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID。