检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
EDS自定义策略 如果系统预置的EDS权限,不满足您的授权要求,可以创建自定义策略。目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选
策略模板 在创建合约配置策略时,如在策略模板中配置默认策略,会优先加载在策略模板中创建的默认模板。 创建合约模板的加载规则: 针对个人数据,个人模板优先于连接器模板优先于系统模板。 针对团队数据,团队模板优先于连接器模板优先于系统模板。 每个用户都可以创建自己的个人模板,个人模板
配置应用架构 通过DMAP数小二创建业务平台 通过DMAP数小二创建应用 通过DMAP数小二创建数据资源
配置业务架构 通过DMAP数小二创建组织 通过DMAP数小二创建参与者 通过DMAP数小二创建角色 通过DMAP数小二创建流程 通过DMAP数小二创建价值流 通过DMAP数小二创建业务能力
合约资产使用控制策略执行 功能介绍 合约资产使用控制策略执行。 URI GET /v1/{project_id}/eds/instances/{instance_id}/connectors/{connector_id}/contracts/{contract_id}/policy/validation
配置信息架构 通过DMAP数小二创建数据资产
用户收到的数据资源文件存在限制,无法进行下载。 处理方法 归档数据是用户收到的数据,在进行数据交换时,数据提供方对数据消费方使用控制策略未设置“下载”,如果配置“下载”策略,该资源文件可以下载。 父主题: 数据目录
新增应用。 单击,创建应用,如图1所示。 图1 新增应用 配置应用基本信息后单击“确定”,参数说明如表1所示。 表1 参数说明 参数 说明 名称 应用名称,如客户评价系统、数据安全治理等。 标记 用户自定义输入,为应用配置标记内容。 描述 应用的描述说明。 简称 应用的简称。 业务重要性等级
Space,简称EDS)。交换数据空间是面向数据要素流通场景,提供数据交换过程中的安全保护技术能力,如数据使用策略、日志审计、数据地图等。您可以选择相应的安全策略,让数据在提供方和消费方交换过程中,按照对应策略的约束使用数据,同时EDS提供相应的日志审计能力,帮助您了解数据在交换流转中的操作过程。
、DOC、DOCX。 操作策略 注册的应用适用的操作策略,支持选择查看、下载等。 配置示例如图1,表示配置的应用适用于资源类型为数据集时,格式为TABLE的文件可以进行查看操作。 图1 配置示例 状态 :状态启用,配置的应用场景生效。 :状态停用,配置的应用场景失效。 如果控制方
通过DMAP数小二创建功能领域 通过DMAP数小二创建区域领域 通过DMAP数小二创建法人实体 通过DMAP数小二创建业务单元 通过DMAP数小二创建企业 父主题: 配置业务架构
角色”,进入角色页面中。 新增角色。 单击,创建角色,如图1所示。 图1 新增角色 配置角色基本信息后单击“确定”,参数说明如表1所示。 表1 参数说明 参数 说明 名称 角色名称。 RoleID 角色ID。 标记 用户自定义输入,为角色配置标记内容。 描述 角色的描述说明。 为角色关联参与者。在已创建角色的基础上,为角色关联参与者。
新增应用。 单击,创建应用,如图1所示。 图1 新增应用 配置应用基本信息后单击“确定”,参数说明如表1所示。 表1 参数说明 参数 说明 名称 应用名称,如客户评价系统、数据安全治理等。 标记 用户自定义输入,为应用配置标记内容。 描述 应用的描述说明。 简称 应用的简称。 业务重要性等级
2、选择协同为“否”,该合约默认从“我的数据”中添加数据,不可添加团队数据。 配置控制策略。 在创建合约配置策略时,如在策略模板中配置默认策略,会优先加载在策略模板中创建的默认模板,否则展示系统默认策略。 配置数据交换策略。 在“控制策略”区域,设置“数据交换策略”,该策略支持数据提供方可提前终止合约,并收回数据,无需消费方同意。
Space,简称EDS),面向数据要素流通场景,提供数据交换过程中的安全保护技术能力,如数据使用策略、日志审计、数据市场等。用户可以选择相应的安全策略,让数据在提供方和消费方交换过程中,按照对应策略的约束使用数据,同时EDS提供相应的日志审计能力,帮助用户了解数据在交换流转中的操作使用过程。
many:限制可用操作的次数,默认不输入,则不限制次数。 订阅offer时,数据消费方可以在数据上架offer时提供的使用控制策略上申请新的策略,覆盖提供方的策略。 输入订阅原因后,单击“确定”。 公开offer直接订阅成功,受控offer等待数据提供方审批。用户可在“工作台”的“我
的数据资源文件,单击“确定”。 配置批次信息。配置数据批次,用于在发送数据时,无需重新配置策略和选择消费方,根据批次信息查看数据资源。 表1 参数说明 参数 说明 批次名称 输入当前添加的数据批次名称。 批次说明 输入当前添加的数据批次说明。 配置合约审批人。在“合约审批人”区域
建立统一的信任机制,实现参与方身份与平台环境可信任。 可控:打造可组合的使用控制策略 平台提供“有效期限、查看次数、是否下载”等多种使用控制策略的制定、管理和策略执行能力。在数据使用过程中基于策略做出相应的控制,确保在数据主权可控的基础上合规使用数据。 可证:安全审计追溯 提供
载资源,如下载的为文件夹级别,则包含文件夹中的资源。 如数据提供方有对下载配置数据使用策略,且对下载次数、下载时间、下载应用、下载IP有要求,系统会限定归档资源的下载。 如数据提供方未对下载配置数据使用策略,则在此处可直接下载。 更多操作 外部接收页面还可以执行如表2所示操作。 表2
Space,简称EDS)面向数据要素流通场景,提供数据交换过程中的安全保护技术能力,如数据使用策略、日志审计、数据市场等。您可以选择相应的安全策略,让数据在提供方和消费方交换过程中,按照对应策略的约束使用数据,同时EDS提供相应的日志审计能力,帮助您了解数据在交换流转中的操作过程。 产品架构