检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要
角色和授权管理 管理角色 管理用户操作权限 管理用户登录权限 父主题: 管理中心
如何检出和检入部件编码 部件检出之后其他人不可更新,不能发起流程,只能撤销检出或检入后其他人才可以操作。 检出编码 进入部件详情页,在左侧导航栏的“基本操作区”中,单击“检出”或“检出并更新”。 图1 检出编码 检入编码 进入部件详情页,在左侧导航栏的“基本操作区”中,单击“检入”或“撤销检出”。
什么是一级租户和二级租户? 数字化制造云平台支持多租户架构。在多租户架构规划中,包含一级租户(企业租户)和二级租户(业务租户)。 一级租户 一级租户即企业租户。 一级租户是为了支撑数字化制造云平台使用的租户。 数字化制造云平台开通成功后会自动开通一级租户,系统预置超级管理员和租户管理员角色。
数字化制造云平台中的站点和用户可以转移吗? 一个数字化制造云平台至少需要同时包含站点和用户资源,才能保证服务正常运行和被用户操作。 随数字化制造云平台购买时所配置的站点和用户资源不支持转移,后续变更规格时仅支持资源升配,不支持资源降配。即变更规格时,已购站点的用户数量可以增加,不可以减少。
的授权机制。SIM Space平台为您预置了租户管理员和仿真工程师两种角色。当预置角色不能满足您的需求时,可参考新建角色中操作,自定义所需的角色,并通过给角色授予不同的权限来进行精细的访问控制,自定义角色是对预置角色的扩展和补充。 表1 SIM Space默认角色 默认角色 说明
在“已授权”页面的成员列表中,选择目标成员,单击“操作”列的“取消授权”。 图3 取消授权 在弹出的确认框中,单击“确定”。 父主题: 角色和授权管理
进入角色详情页面 在角色详情页面,选择需要取消授权的用户,单击“操作”列的“移除”。 图3 移除成员 在弹出的确认框中,单击“确定”。 父主题: 角色和授权管理
务不被攻击中断。 MBM Space通过对接APM来统计服务可用度、API接口可用度和错误率,通过对接API网关(API Gateway,简称APIG)来统计流控成功率,以实现可靠性指标的采集和度量。 MBM Space支持亲和与反亲和策略、过载保护-OLC(Overload Control)流控以及APIG流控。
务不被攻击中断。 SIM Space通过对接APM来统计服务可用度、API接口可用度和错误率,通过对接API网关(API Gateway,简称APIG)来统计流控成功率,以实现可靠性指标的采集和度量。 父主题: 安全
准备工作 如果集成应用和CraftArts IPDCenter不在一个网络内,则登录对接需要在CraftArts IPDCenter端执行如下两个操作: 开放集成应用访问地址的弹性IP的防火墙规则; 需要在用户管理服务的“ssf.secureHttpFilter.trustdom
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS各类各项云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS各类各项云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS各类各项云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。
IPDCenter服务与其他服务的关系 主要交互功能 云容器引擎(Cloud Container Engine,CCE) 通过创建CCE集群及其上的主机组/主机,部署开发态和运行态微服务。 创建CCE集群 创建节点池 创建节点 容灾启停管理 弹性云服务器(Elastic Cloud Server,ECS) 通过创
数字化制造云平台中的站点和用户的计费是叠加的,还是二选一? 一个数字化制造云平台至少需要同时包含站点和用户资源,才能保证应用正常运行和被用户操作。 购买数字化制造云平台时,站点和用户不支持二选一,需同时购买,所产生的费用累计叠加。 实际价格以购买页面显示为准。 父主题: 计费FAQ
API网关(API Gateway,APIG) MBM Space内部和外部的API统一通过APIG进行调用。 API注册 API发布 API过载配置 弹性负载均衡( Elastic Load Balance,ELB) ELB对接APIG和CCE集群,完成MBM Space请求的负载转发均衡。独
日志收集记录 云审计服务(Cloud Trace Service,CTS) 记录SIM Space相关的操作事件,方便用户日后的查询、审计和回溯。 审计关键操作 应用性能管理服务(Application Performance Management,简称APM) 实时监控SIM
Performance Management,简称APM)来统计服务可用度、API接口可用度和错误率,通过对接API网关(API Gateway,简称APIG)来统计流控成功率,以实现可靠性能指标的采集和度量。 父主题: 安全
IPDCenter基础服务采用权限精细化管理,对用户权限的分配和管理进行细致的划分和控制,以确保用户只能访问和操作已被授权的资源和功能。这种管理方式可以提高系统的安全性和效率,防止未经授权的访问和操作,同时也可以减少管理和维护的工作量。 新建权限 添加权限 在角色桌面首页,选择左上角的,单击“管理中心”。