持的操作与API相对应,授权项列表说明如下: 权限:允许或拒绝对指定资源在特定条件下进行某项操作。 对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部
Insight资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DataArts Insight资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DataArts
一般情况下,建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。不过,在基础设施、BGP网络品质、资源的操作与配置等方面,中国大陆各个区域间区别不大,如果您或者您的目标用户在中国大陆,可以不用考虑不同区域造成的网络时延问题。 香港、曼谷等其他地区和国家提供国际带宽,主要
Dto objects 协同授权规则信息。 表4 CooperateAuthorizationRuleDto 参数 是否必选 参数类型 描述 auth_id 否 String 授权主体的用户或用户组ID。 auth_level 否 String 授权主体级别。 user:用户 group:用户组
用户标签授权 用户标签授权适用于组织成员数量较多的情况,使用用户标签授权可以避免对用户、用户组单独授权,实现对所有具有相同标签的用户一次性授权。通过用户标签授权,可以避免繁琐的单独授权流程,提升授权效率。本文为您介绍如何进行用户标签授权。 步骤1:设置用户/用户组标签 登录智能数据洞察控制台。
是否必选 参数类型 描述 auth_level 否 String 授权主体级别。 user:用户 group:用户组 filter_authed 否 Boolean 是否过滤已经授权的实体,默认true,仅显示授权用户和用户组信息。 预留字段。 resource_id 是 String
条件组合授权 通过设置行级权限,可以缩小字段值的可见范围,行级授权模式包含条件组合授权和用户标签授权两种方式。条件组合授权模式适用于组织成员较少的场景,本文为您介绍如何进行条件组合授权。 前提条件 已创建数据集,请参见可视化创建数据集。 条件组合授权 登录智能数据洞察控制台。 单
协同授权 获取资源属性值 保存或修改资源属性值 获取协同授权列表 批量保存、修改、删除协同授权
数据源连接不通可能是以下原因导致: 检查是否连接的是数据源VPC和子网。 检查是否授权了VPCEPndpoint Administrator权限。 检查对端数据源安全组是否放通DataArts insight的网段。 检查VPC网络是否设置了ACL规则限制了网络访问。
策略。IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。 Effect 作用。包含两类:允许(Allow)和拒绝(Deny),既有Allow又有Deny的授权语句时,遵循Deny优先的原则。 Action 授权项,指对资源的具体操作权限,不超过100个,如图1所示。
数据源连接不通可能是以下原因导致: 检查是否连接的是数据源VPC和子网。 检查是否授权了VPCEPndpoint Administrator权限。 检查对端数据源安全组是否放通DataArts insight的网段。 检查VPC网络是否设置了ACL规则限制了网络访问。 父主题: 常见问题
公网连接方式:如果是非当前账号下的云服务资源,建议使用公网连接方式,且数据源需绑定弹性公网IP。 VPC网络连通:只能连接当前账号下的云上服务资源,推荐使用VPC网络连通。 终端节点服务:通过终端节点服务名称连接数据源,适合连接非当前账号和无法获取VPCEP权限数据源场景以及连接ECS自搭建数据源场景。
一般情况下,建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。不过,在基础设施、BGP网络品质、资源的操作与配置等方面,中国大陆各个区域间区别不大,如果您或者您的目标用户在中国大陆,可以不用考虑不同区域造成的网络时延问题。 香港、曼谷等其他地区和国家提供国际带宽,主要
委托管理”页面对云服务进行授权,委托权限列表请参见表1。 授权后DataArts Insight才拥有对所选云服务的使用权限。授权后可在“系统设置 > 委托管理”再次对云服务的使用进行授权或取消授权。 同意授权后,DataArts Insight将在统一身份认证服务IAM为您创建委托,授权成功后,可以进入服务委托列表查看。
X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取IAM用户Token接口,接口返回的响应消息头中“X-Subject-Token”就是需要获取的用户Token。简要的获取方法样例请参见Token认证。 表3 请求Body参数 参数 是否必选 参数类型 描述 auth_switch_config
ead和export或者use权限;授予了export权限,自动关联授予read权限。 对仪表板和大屏来说,权限点有三个,edit,export,read。 例如{"edit": false,"read": true,"export": true}, 表示打开了查看和导出的权限。
公网连接方式:如果是非当前账号下的云服务资源,建议使用公网连接方式,且数据源需绑定弹性公网IP。 VPC网络连通:只能连接当前账号下的云上服务资源,推荐使用VPC网络连通。 终端节点服务:通过终端节点服务名称连接数据源,适合连接非当前账号和无法获取VPCEP权限数据源场景以及连接ECS自搭建数据源场景。
公网连接方式:如果是非当前账号下的云服务资源,建议使用公网连接方式,且数据源需绑定弹性公网IP。 VPC网络连通:只能连接当前账号下的云上服务资源,推荐使用VPC网络连通。 终端节点服务:通过终端节点服务名称连接数据源,适合连接非当前账号和无法获取VPCEP权限数据源场景以及连接ECS自搭建数据源场景。
公网连接方式:如果是非当前账号下的云服务资源,建议使用公网连接方式,且数据源需绑定弹性公网IP。 VPC网络连通:只能连接当前账号下的云上服务资源,推荐使用VPC网络连通。 终端节点服务:通过终端节点服务名称连接数据源,适合连接非当前账号和无法获取VPCEP权限数据源场景以及连接ECS自搭建数据源场景。
公网连接方式:如果是非当前账号下的云服务资源,建议使用公网连接方式,且数据源需绑定弹性公网IP。 VPC网络连通:只能连接当前账号下的云上服务资源,推荐使用VPC网络连通。 终端节点服务:通过终端节点服务名称连接数据源,适合连接非当前账号和无法获取VPCEP权限数据源场景以及连接ECS自搭建数据源场景。
您即将访问非华为云网站,请注意账号财产安全