检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
WAF控制台的权限依赖 WAF对其他云服务有诸多依赖关系,因此在您开启IAM系统策略授权后,在WAF Console控制台的各项功能需要配置相应的服务权限后才能正常查看或使用,依赖服务的权限配置均基于您已设置了IAM系统策略授权的WAF FullAccess或WAF ReadOnlyAccess
如果您给用户授予“WAF FullAccess”的系统策略,但不希望用户拥有“WAF FullAccess”中定义的删除网页防篡改规则的权限(waf:antiTamperRule:delete),您可以创建一条相同Action的自定义策略,并将自定义策略的Effect设置为“Deny
如果您想追加订阅SDK服务,可参考如下操作进行订阅。 登录iDEE控制台。 在左侧导航栏中,单击“总览”,进入“工业数据转换引擎云服务 iDEE”页面。 单击“增加订阅”,进入“订阅SDK服务”页面。 根据实际需求和页面提示,设置区域、服务选择、购买时长等配置信息。 确认订单信息并完成支付后即成功增加订阅SDK服务。
管理iDEE控制台 iDEE控制台总览 登录iDEE业务面 SDK帮助中心 审计
堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功怎么处理? 堡垒机IP绑定域名,再将域名添加到WAF中进行防护,添加完成后访问不成功 ,报错重定向过多。 解决办法 关闭堡垒机来源IP检测功能,详情请参见Web登录配置。
① 企业将网站域名(www.example.com)添加至WAF控制台,接入WAF,启用Web应用防火墙。 ② 用户通过网站域名(www.example.com)访问网站,流量先经过WAF,WAF再将流量转到源站,实现网站流量检测和攻击拦截。
审计 支持云审计的关键操作 在CTS事件列表查看云审计事件 父主题: 管理iDEE控制台
地,以便于将SDK部署至本地通用服务器或者已有项目中。 前提条件 已购买SDK服务,具体操作请参见订阅SDK。 下载SDK 登录iDEE控制台。 在左侧导航栏中,单击“帮助中心”,进入“帮助中心”页面。 在对应SDK服务所在行,选择需要下载的SDK版本,单击“下载SDK”。 如无特殊需求,建议您下载推荐版本使用。
支持云审计的关键操作 操作场景 云审计服务(Cloud Trace Service,简称CTS)是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开通云审计服务后,您可以通过
登录iDEE业务面 登录iDEE业务面 登录iDEE控制台。 在左侧导航栏中,单击“总览”,进入“服务概览”页面。 在“几何数据转换服务”所在行,单击“访问服务网址”,进入iDEE业务面。 后续操作 当您成功访问iDEE业务面后,您可以根据登录账号所拥有的角色权限,在iDEE业务面进行不同的操作。常见的操作如下:
应该怎么合理地自定义用户角色? 默认情况下,同一个华为账号下的所有系统管理员IAM用户(在admin用户组内的IAM用户)均默认为“租户管理员”角色,非系统管理员IAM用户(不在admin用户组内的其他IAM用户)均默认为“工程师”角色。如果您想对iDEE业务面的权限进行细粒度控
据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录: 在新版事件列表查看审计事件 在旧版事件列表查看审计事件
如何设置余额预警阈值? 进入“费用中心”的总览页面。 在页面打开“可用额度预警”参数后面开关,设置预警阈值,单击“确定”,完成设置。 开通后,当可用额度、通用代金券和现金券的总金额低于预警阈值时,系统自动发送短信通知提醒。 IAM账号不独立计费,无法设置余额预警阈值。 父主题: 计费FAQ
户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。您创建的IAM用户,需要通过验证用户和密码才可以使用iDEE控制台和iDEE平台。具体请参见创建IAM用户并登录。 访问控制 工业数据转换引擎云服务权限策略将服务本身的权限,采用RBAC(Role-Based
在支付页面,确认订单信息,选择支付方式,并完成支付。 当您付款完成后,进入“订单支付成功”页面。您可以单击“进入工业数据转换引擎云服务控制台”进入iDEE控制台,查收您的iDEE服务。 父主题: 授权用户申请公测并购买iDEE
工业数据转换引擎云服务通过配置Web应用防火墙保护Web服务安全稳定,对HTTP/HTTPS请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描和跨站请求伪造等攻击。具体配置策略请参见WAF使用指导。 工
选择待操作的模型文件,单击“在线查看”,进入该模型文件的在线可视化页面。 单击左上方模型文件名称的“ > 偏好设置”。 图1 设置模型在线可视化的偏好设置 在弹出的偏好设置窗口,根据个人习惯进行如下配置。 图2 偏好设置 表1 偏好设置参数说明 参数 说明 表现 当前仅支持B-Rep(Boundary Representation)边界表示法。
按需计费适用于工业数据转换需求波动的场景,可以随时开通,按需使用。对于有临时诉求或尝鲜体验者,也推荐使用该方式。 适用计费项 使用iDEE时,表1中的计费项支持从iDEE控制台选择按需计费模式。 表1 适用计费项 计费项 说明 几何数据转换服务 按实际使用的几何数据转换服务流量计费。 计费周期 按需计费iDEE服
手动续费 包年/包月iDEE服务从购买到被自动删除之前,您可以随时在iDEE控制台为iDEE服务续费,以延长iDEE服务的使用时间。 在iDEE控制台续费 登录iDEE控制台。 在左侧导航栏中,单击“总览”,进入服务总览页面。 在需要续费的iDEE服务所在行,单击“续费”,进入续费页面。
用户权限相关问题 为什么会出现用户权限不足的错误提示? 应该怎么合理地自定义用户角色?
用户组。具体操作请参见创建用户并加入用户组。 用户登录控制台并验证权限。 使用3中添加的IAM用户登录控制台,切换至授权区域,验证权限。例如:单击,选择“工业软件 > 工业数据转换引擎云服务”,确认能否正常进入iDEE控制台,购买iDEE服务。 父主题: 授权用户申请公测并购买iDEE
当用户切换至某个自定义角色,但该自定义角色未授予对应具体角色权限时,出现以下报错: 处理方案 请联系拥有租户管理员权限或者具有“权限管理”权限的角色用户登录iDEE控制台,完成相应的角色权限授权。 为已有的自定义角色重新添加权限,具体操作请参见修改iDEE自定义角色。 为用户重新分配自定义角色,具体操作请参
中心,将模型中的各个部分进行分离和展示,以便更清晰地展示其结构和功能。 前提条件 已获取具有相应角色权限的账号和密码。 设置模型文件爆炸效果 登录iDEE控制台。 在“几何数据转换服务”所在行,单击“访问服务网址”,进入iDEE业务面。 在左侧导航栏中,单击“工作台”,进入“工作台”页面。
Security Service,HSS) 通过HSS构筑iDEE服务主机级别安全。 主机安全防护 Web应用防火墙(Web Application Firewall,WAF) 通过WAF构筑iDEE服务Web应用安全。 Web安全防护 Anti-DDoS流量清洗服务(Anti-DDoS