检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
全面掌握应用、资源及业务的实时运行状况。 iDME使用了主机安全服务(Host Security Service,简称HSS)对主机、容器进行系统完整性的保护、应用程序控制、行为监控和基于主机的入侵防御等,帮助构建服务器安全体系,降低当前服务器面临的主要安全风险。具体配置请参见HSS使用指导。
监控流程引擎的流程运行服务 管理流程引擎的流程实例 管理我的流程任务 管理流程引擎的运行服务日志 管理流程引擎的JOB 管理流程引擎的域名 父主题: 流程引擎使用指南
管理流程引擎的域名 流程引擎支持针对域名设置白名单,以放行指定域名或IP地址的访问请求。例如,企业内部办公网络的域名、业务接口调用IP地址或其他已确认正常的IP地址,您可以将这些IP地址添加至流程运行服务中的“应用配置 > 域名管理”予以放行,来自域名白名单的IP地址访问请求不会被拦截。
管理我的流程任务 当您在流程引擎的流程管理中完成流程元模板的编排,并发布和执行至流程运行服务后,即可在我的流程任务中对流程任务进行管理操作,包括审批流程、流程申请详情查看等。 我的流程任务主要用于管理所有流程任务及审批流程任务,包含:我的待办、我的申请、我的草稿及审批历史。 我的待办
删除正在运行的流程实例和活动数据(删除我的待办,但是保留我的申请记录和我参与的流程记录) 仅“状态”为“Actived”和“Suspended”的流程实例可选择。 选择此方式删除流程实例后,流程实例会在“我的流程任务 > 我的待办”中删除,仅可在“我的流程任务 > 我的申请”和“我的流程任务
管理流程引擎的JOB 流程元模板流程编辑时,可以通过添加事件来将流程操作与事件进行关联。关联后的事件会在启动流程时,根据设置的触发条件,执行对应的事件函数。当启动流程触发事件时,关联该事件的处理函数会收到一个事件对象。流程运行服务中的“应用配置 > JOB管理”,主要用于运行服务
基于客户服务器直接访问iDME公网服务 应用场景 当用户拥有能支持公网访问的自有服务器,且业务应用服务部署在自有服务器上时,无需其他资源辅助,可直接访问iDME公网服务。 本节中的方案主要介绍用户从能支持公网访问的自有服务器如何经过业务应用服务,直接访问iDME公网服务。本方案具有以下优势:
管理流程引擎的运行服务日志 当用户的操作出现异常或者安全问题时,流程引擎在流程运行服务所记录的日志将能帮助运行服务管理员分析原因。例如,流程引擎会记录用户对JOB和流程实例的所有操作。运行服务管理员可以通过流程运行服务的“应用配置 > 日志管理”找到相应的操作时间、操作、操作说明、操作详情等信息,以此来分析定位问题。
查看同步质量监控 操作场景 在同步质量监控页面,可以查看对应xDM-F同步任务所同步过来的模型以及模型对应的实例数据是否正常,枚举类型和单位类型的列表数据,随时监控异常数据并追溯。 已经删除、失效或作废的实体及其对应的实例数据不在同步质量监控页面显示。 前提条件 已获取企业级管理员的账号和密码。
64位操作系统的ECS为例。 登录Linux弹性云服务器。 将已获取的SDK包和License文件上传至弹性云服务器,具体操作请参见上传文件到云服务器方式概览。 执行如下命令,将SDK包解压缩到部署服务器的工作目录。 tar -xvf {SDK包的名称} -C {部署服务器的工作目录}
64位操作系统的ECS为例。 登录Linux弹性云服务器。 将已获取的SDK包和License文件上传至弹性云服务器,具体操作请参见上传文件到云服务器方式概览。 执行如下命令,将SDK包解压缩到部署服务器的工作目录。 tar -xvf {SDK包的名称} -C {部署服务器的工作目录}
将xDM-F SDK部署至本地通用服务器 方案概述 部署数据建模引擎运行SDK 部署流程引擎流程SDK 常见问题
了一套基于用户体系对用户的API进行授权访问的机制,满足用户个性化安全设置的需求。xDM-F支持的jwt-token的加密算法为RSA非对称加密算法,密钥的加密位数推荐为3072。 您可以通过如下方式生成用于jwt-token生成与验证的私钥与公钥。其中,私钥用于授权服务签发JW
受数据管理软件带来的便利和效率的同时,也能够维护其数据资产的安全和合规性。 iDME私有化部署如下图所示: 图1 iDME私有化部署 适用场景 xDM-F SDK的适用场景包括: 以微服务的形式独立部署至本地通用服务器,为上层应用提供使用HTTP协议进行通信的API调用能力。 在
将流程引擎流程SDK部署至本地通用服务器,您需要规划其他云平台或本地资源的数量、名称以及主要参数等信息,资源规划详情如表1所示。 表1 流程引擎流程SDK资源规划详情 资源/云服务 是否必须 推荐规格 说明 物理机 虚拟机 弹性云服务器(ECS) 是 4U8G*2 用于部署流程引擎流程SDK。
资源规划(流程引擎流程SDK) 资源配置说明(流程引擎流程SDK) 方式1:在本地通用服务器中部署流程引擎流程SDK 方式2:在已有项目中部署流程引擎流程SDK 父主题: 将xDM-F SDK部署至本地通用服务器
用于同步数据至LinkX-F。 物理磁盘 对象存储(OBS) 否 如果不选取,应用运行态的所有文件将存储在部署的服务器中。 按需配置 用于存储文件。 xDM-F的上传文件、导入/导出、离线同步等操作的文件可能会占用较大的本地磁盘空间,推荐选择OBS服务。 统一身份认证(IAM) 否 如果不选取
资源规划(数据建模引擎运行SDK) 资源配置说明(数据建模引擎运行SDK) 方式1:在本地通用服务器中部署数据建模引擎运行SDK 方式2:在已有项目中部署数据建模引擎运行SDK 父主题: 将xDM-F SDK部署至本地通用服务器
方式2:在已有项目中部署流程引擎流程SDK 流程引擎不仅支持以独立服务的方式部署流程引擎流程SDK,还支持以依赖引入的方式嵌入用户已存在的项目中,进行定制化二次开发,提供可直接调用的base内置Service方法,减少网络IO。 如下操作以Windows 11操作系统的本地服务器为例。 准备事项 在部署流程引擎流程SDK之前,需要提前准备如下事项。
如果您已在资源规划(数据建模引擎运行SDK)中规划了单点登录的相关资源/云服务,并在项目中添加了对应的单点登录配置信息,可以选择此方式进行验证。 在浏览器中访问如下地址,查看服务是否启动成功。 http://{部署服务器的IP地址}:{部署服务器的端口号}/rdm_{应用的唯一标识}_app/services/index