检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。
您可以使用华为云账号或账号中的IAM用户访问DLV服务。默认情况下,只有账号才能购买DLV套餐包、创建工作空间以及管理和使用DLV的所有资源,其他人不能访问该账号下的资源。使用IAM服务,您也可以在账号中创建IAM用户,授予IAM用户自定义权限以共同管理和使用账号下的资源。
(shareId, token, appId)); } public static String getShareUrlWithToken(String shareID, String token, String appId){ long time = System.currentTimeMillis
DLV权限管理 如果您需要对华为云上购买的DLV资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。
创建用户并授权使用DLV 如果您需要对您所拥有的DLV进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云帐号中,给企业中不同职能部门的员工创建IAM用户,
统一身份认证服务 统一身份认证服务(Identity and Access Management)为DLV提供了云统一入口鉴权功能。
您可以将其他帐号或IAM用户导出的大屏,导入到另一个用户购买的DLV中。 如果DLV服务升级了,将DLV低版本中导出的大屏导入更高版本的DLV中时,导入成功后,大屏的配置以及各个组件仍是导出时的版本。如需使用最新版本的组件,您需要在大屏中重新添加组件。
图7 输入发布密码 Token访问:在“设置Token验证”选项卡开启Token验证访问。 系统会随机生成验证码,您需要记录下这个Token。 图8 设置Token验证 在这个时候,如果您尝试直接打开您所分享的页面,您会收到一个认证失败提示。表示您的访问被拒绝了。
授权IAM用户使用DLV 创建用户并授权使用DLV 父主题: 准备工作
新建MRS SparkSQL数据连接 连接MRS SparkSQL前,需要满足以下条件: 已创建一个包含Spark组件的MRS 2.x之前版本集群,并且请确保MRS集群已关闭Kerberos认证。对于开启Kerberos认证的MRS SparkSQL数据源,DLV暂不支持。 已获取
图4 输入发布密码 Token访问:在“设置Token验证”选项卡开启Token验证访问。 系统会随机生成验证码,您需要记录下这个Token。您也可以开启“验证有效期”,开启后,使用该Token访问大屏验证成功后,在所设置的有效期内无需再次验证,超过时间需要重新验证。
Tenant Administrator权限具有所有云服务的管理员权限(除IAM管理权限之外),为安全起见,一般不建议给IAM用户授予该权限,请谨慎操作。 对于IAM用户,只有当其被添加为某工作空间的成员后,才可以访问该工作空间。 创建工作空间 登录DLV管理控制台。
Tenant Administrator权限具有所有云服务的管理员权限(除IAM管理权限之外),为安全起见,一般不建议给IAM用户授予该权限,请谨慎操作。 对于IAM用户,只有当其被添加为某工作空间的成员后,才可以访问该工作空间。 创建工作空间 登录DLV管理控制台。
拥有Tenant Administrator权限的用户 Tenant Administrator权限具有所有云服务的管理员权限(除IAM管理权限之外),为安全起见,一般不建议给IAM用户授予该权限,请谨慎操作。
表1 版本功能说明 服务功能 功能项 基础版 高级版 专业版 工作空间 可创建工作空间数(单位:个) 2 10 20 发布&分享 公开发布(指构建好大屏后生成的访问URL,分享后没有访问限制) √ √ √ 加密发布 x √ √ 动态Token鉴权 x √ √ 场景模板 安全态势感知
准备工作 注册账号并实名认证 购买DLV套餐包 (可选)创建工作空间 授权IAM用户使用DLV