检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
“作用范围”需要选择 “区域级项目”,然后在指定区域(如华北-北京4)对应的项目(cn-north-4)中设置相关权限,并且该权限仅对此项目生效。如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问iDME时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。
建议您使用白名单功能并开启WAF防护,请谨慎配置黑名单。黑名单功能与WAF防护不能同时使用,如需配置黑名单,则需关闭域名防护,但会降低应用的访问安全性。 配置白名单时请确保域名已开启WAF防护,开启WAF防护的具体操作请参见配置域名防护。 如果您使用的是华为云WAF云模式,开启域名防护
段。 域名防护 访问控制选择白名单后,支持开启或关闭域名防护。 域名防护是配合云模式的WAF云服务增强您应用的安全性(如防止DDOS攻击、命令注入、敏感文件访问等高危攻击),暂不支持独享型WAF防护。 防护域名 开启域名防护后必须配置需要防护的自定义域名。 如果没有可防护的自定义
单击“授权设置”,首次更改应用授权设置。 在“授权设置”界面中选择被授权成员信息并勾选“我已阅读并同意勾选步骤”,单击“下一步”。 图7 授权设置 选择可用成员范围,将“全员可用”更改为“自定义人员范围”。 选择指定的部门与人员或者用户组后,单击“确认”。 图8 更改授权设置 步骤5:登录应用运行态
剩余配额:是同一华为账号同一区域下相同服务未使用的剩余资源数量。剩余配额的计算公式为:剩余配额=总配额-已用配额。 操作步骤 登录iDME控制台。 单击控制台左上角的,选择区域和项目。 在页面右上角,选择“资源 > 我的配额”,进入“服务配额”页面。 在“服务配额”页面,您可以: 查看i
审计 支持云审计的关键操作 在CTS事件列表查看云审计事件
在iDME控制台中,您可以导出全部或导出部分的应用列表数据。 登录iDME控制台。 在左侧导航栏中,单击“数据建模引擎”,进入数据建模引擎页面。 选择“iDME设计服务”,展示应用管理页签。 根据实际需求,导出全部或导出部分应用数据。 图3 导出应用数据 导出全部应用:不设置搜索条件,直接单击。
iDME设计服务 创建应用 登录应用设计态 日常管理应用 查看应用 父主题: 数据建模引擎
管理iDME用户 iDME用户管理概述 创建iDME操作用户(IAM授权) 创建iDME操作用户(OrgID授权) 父主题: 准备工作
查看数字主线引擎 查看运行服务列表 在左侧导航栏中选择“数字主线引擎”,进入数字主线引擎页面。在服务列表展示处切换查看部署在公有云上和边缘云上的数字主线引擎。 在运行服务列表中,您可以查看到的服务信息包括:服务名称、服务状态、配置信息、数据建模引擎连接数、计费模式以及运行服务的各种操作入口等。
数字主线引擎 数字主线引擎概览页介绍 登录数字主线引擎 管理数据连接 日常管理数字主线引擎 查看数字主线引擎 管理数字主线引擎资源
支持云审计的关键操作 操作场景 云审计服务(Cloud Trace Service,简称CTS)是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开通云审计服务后,您可以通过
orgid.top,如图1所示。 图1 设置组织域名 已有域名,单击“使用自有域名”,输入自有域名,例如example.com,如图2所示。 图2 使用自有域名 域名设置后,管理员为组织创建成员时,成员的管理式华为账号默认带有域名后缀,如设置的组织域名为abc.orgid.top,创建的成员账号为xxx@abc
组织管理 创建组织 分享组织 取消组织分享 查看组织信息
已获取管理员权限的账号和密码。 操作步骤 登录iDME控制台。 在左侧导航栏中,单击“组织管理”,进入组织管理页面。 在“我的组织”页签下,找到需要分享的组织单击“分享”或进入组织详情页单击“分享”。 在弹出的窗口中,设置如下信息,单击“确定”。 表1 参数说明 参数项 说明 组织名称
数据建模引擎 数据建模引擎概览页介绍 iDME设计服务 数据建模引擎运行服务 SDK服务
准备工作 准备iDME资源 管理iDME用户
使用前必读 iDME帮助文档概览 iDME产品选型指导
操作场景 本文指导您如何查看当前华为账号下创建的和当前账号下接收到的他人分享过来的组织列表信息,以及对应组织的详情信息。 操作步骤 登录iDME控制台。 在左侧导航栏中,单击“组织管理”,进入组织管理页面。 在该页面中,可查看当前华为账号下创建的组织以及他人分享过来的组织。 我的组织:当
如何取消组织分享。 注意事项 取消分享组织后,对应组织绑定的已部署应用可正常运行,但应用卸载后无法再绑定该组织。 操作步骤 登录iDME控制台。 在左侧导航栏中,单击“组织管理”,进入组织管理页面。 在“我的组织”页签下,通过以下任一方式取消组织分享: 找到需要取消分享的组织,单