检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用EDS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 如果华为账号已经能满足您的要求,不需要创建独立的
选择协同成员(在团队数据创建合约时使用,个人数据会默认为“否”并不可修改)。 配置合约是否需要在团队中多人协同完成添加数据。 1、选择协同为“是”需指定归属团队,其团队成员默认为合约的协同成员,可删除成员(只能删除数据发送人角色下的成员)。协同成员可在该合约下添加数据。 2、选择协同为“否”,该合约默认从“我的数据”中添加数据,不可添加团队数据。
AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户
连接器用户指南 连接器用户的角色由连接器管理员授予,不同角色对应的权限请参考角色管理,连接器用户的默认角色为数据查看者。 不同角色的连接器用户,根据其对应的权限的不同,可以进行的操作不同,具体内容请参考连接器管理员指南。
角色管理 角色管理展示了默认的角色,用户通过角色管理了解角色作用,方便给不同的账号授予不同的角色,更好地控制子账号的权限,连接器管理员拥有所有角色的权限。 查看角色 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。
空间类型 EDS共分为三种不同的空间,具体说明如表1所示。 表1 空间类型说明 空间类型 说明 内部数据空间 适用于组织内部不同部门间的数据交换,打破部门交换的壁垒。 该类型的空间只允许创建者及其子用户加入,其他租户和其名下的子用户无法加入,空间内不同连接器的用户可自由进行数据交换。
业务权限管理 根据用户需求,将角色按照业务诉求划分,方便后续在创建用户时,赋予用户按照业务权限授予不同的角色。业务权限管理包含业务权限的新增、修改、删除操作。 新增业务权限 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间
权限管理 如果您需要对华为云上购买的EDS资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功
Data Space)进行精细的权限管理。如果账号已经能满足您的要求,不需要创建独立的IAM用户,可以跳过本章节,不影响使用进行精细的权限管理。 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权
确定”。 删除子流程 在流程目录处单击流程名称,在界面右侧关联子流程区域单击操作列的“删除”,在弹框中单击“确定”。 在流程目录处单击子流程名称,在界面右侧子流程名称区域单击“删除”,在弹框中单击“确定”。 修改子流程信息 在流程目录处单击流程名称,在界面右侧关联子流程区域单击操
URI-scheme:表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint:指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点中获取。例如IAM服务在“华北-北京四”区域的Endpoint为“iam.cn-north-4.myhuaweicloud
定义数据密级,为了方便对数据进行管理,需要为数据定义密级,请根据需求选择。 隐私等级 设置隐私等级,将数据按照隐私性分为不同等级,请根据需求选择。 数据分类 设置数据分类,将数据按照特征分为不同类别,请根据需求选择。 设置完成后,单击“确定”。 添加属性。每个逻辑实体下面可添加多个属性。 单击6中
据后再进行默认实例修改)。 外部接收列表按照数据展示时,如需修改已配置的默认查看实例,单击数据列表“更多 > 更改默认实例”,在弹框中选择处理类型以及应用APP类型,如无对应应用实例,参考应用管理注册应用实例(如资源文件为文件夹类型,需单击至文件夹中的数据后再进行默认实例修改)。
many:限制在连接器内可用操作的次数,使用次数为“查看+加工+下载”总次数,不输入则默认不限制。 How to:限制不同的应用使用。如果暂无可用应用,可前往注册应用实例。 配置默认模板。勾选后,创建合约配置策略时,会优先加载不同模板类型下的默认模板。 单击“确定”,策略模板创建成功。 查看策略模板详情 登录交换数据空间官网。
参数如表1所示。 表1 参数说明 参数 说明 处理类型 系统默认为“查看”,无需修改。 应用APP类型 选择应用APP类型,如无对应应用实例,参考应用管理注册应用实例。 设置成默认实例 如勾选,后续进行查看时,默认使用该应用类型。 单击“确定”,查看资源数据详情。 下载归档资源
对账号下子用户的操作和管理,用户需拥有连接器管理员角色,才可以进行如下操作,且用户无法对自己的账号进行操作。 通过用户管理的相关功能,可给不同职责的用户授予合理的权限,并依据实际业务的变化随时调整权限,能够保证用户拥有必要的权限开展相应的工作,进而保证其他管理工作的有序开展,避免越权操作和非安全操作。
为DMAP数小二成员配置系统角色 系统管理员负责系统的配置及管理,并为企业用户授予不同的权限,根据业务需求,系统管理员可为企业用户授予不同的系统权限。 前提条件 需拥有系统管理员角色,角色权限请参考DMAP数小二用户角色与权限说明。 为成员配置系统角色 登录交换数据空间官网。 单
应用 通过应用保证用户操作数据的规范性,如查看特定数据类型的数据只能选择相匹配的应用。服务提供大量包含了查看、下载不同类型数据的应用,保证用户的使用。 注册应用 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在“我的空间”界面中,选择
单击“新增角色”,配置角色基本信息,具体参数如表1所示。 表1 自定义角色基本信息说明 参数 说明 角色 角色名称,用户自定义。 角色编码 系统默认,无需填写。 描述 角色的描述说明。 角色类型 系统默认“自定义角色”。 单击“确定”。 为角色配置权限。 在“权限列表”页签,勾选角色对应的权限,单击“保存”。 为角色添加成员。
将被自动删除。 华为云根据客户等级定义了不同客户的宽限期和保留期时长。 在资源到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至资源到期或者续费成功。到期前7日自动续费扣款是系统默认配置,您也可以根据需要修改此扣款日。 父主题: