检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建用户并授权使用EDS 如果您需要对您所拥有的EDS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,
EDS业务。 表1 EDS最佳实践一览表 最佳实践 说明 用户建立EDS与第三方内网环境的数据库/FTP服务器的连接 很多企业会把关键数据源建设在内网,例如数据库、文件服务器等。由于EDS运行在云上,所以需要创建EDS与第三方内网数据源的连接,以便更加安全、可靠的交换和管理数据资源。
使用统一身份认证服务(Identity and Access Management,简称IAM),可以实现对交换数据空间(Exchange Data Space)进行精细的权限管理。如果账号已经能满足您的要求,不需要创建独立的IAM用户,可以跳过本章节,不影响使用进行精细的权限管理。 默认情况下,新建的IAM
选择界面左侧导航栏中的“工作台”,进入“工作台”界面。 在界面下方选择“我的任务 > 申请”页签,在我的申请列表中,用户可以查看任务的任务单号、任务名称、任务类型、处理状态等信息。 如“处理状态”为“已通过”时,单击任务单号,可以查看该任务的详细信息。 如“处理状态”为“审批中”时,单击操作列的“撤回”,对已发出的申请执行撤回操作。
情”页面单击右下角“编辑”按钮,进入编辑界面,根据界面提示修改基本信息和连接配置信息。 连接参数配置完成后,单击“测试连接”,测试数据源是否可以和EDS进行正常的连通。 若测试结果为“测试连接成功”,则继续下一步。 若测试结果为“测试连接失败”,则检查数据源状态和数据源连接参数配
组织成员可执行此步骤。 选择“数据管家360 > 数据资产管理”,进入数据资产管理页面中。 添加逻辑数据实体。每个业务对象下面可添加多个逻辑数据实体,逻辑数据实体可以理解为技术层面的数据库表。 在数据资产管理目录单击业务对象名称,在界面右侧关联逻辑数据实体区域单击“新增”。 设置“逻辑数据实体”的基础属性信息,如表1所示。
在导入列表中,查看导入任务执行结果。 如导入状态为“执行成功”,则代表导入操作执行成功,单击操作列“下载日志”,查看导入实体的数据是否成功,日志会展示模板中所有实体数据的导入情况,请根据日志逐条查看数据是否导入成功。 如导入状态为“导入失败”,则代表导入操作执行失败,单击操作列“日志”,查看导入失败日志并尝试重新导入。
略模板中可以创建个人模板、团队模板、连接器模板。 支持区域: 华北-北京四 华南-广州-友好用户环境 创建策略模板 修改策略模板 启用策略模板 权限集管理 用于权限信息展览,用户可以查看系统中的权限集信息,包括权限集名称、描述等。每个权限集包含一种或多种权限,定义用户可以执行的操作。
权限集管理 权限集管理支持用户查看系统中的权限集信息,包括权限集名称、描述等。每个权限集包含一种或多种权限,定义用户可以执行的操作。 查看权限集 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。
支持云审计的关键操作 平台提供了云审计服务(Cloud Trace Service,简称CTS)。通过云审计服务,用户可以记录与交换数据空间相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的交换数据空间操作列表
、退订的影响,了解详情。 如何将资源解冻? 欠费冻结的EDS,用户可以通过续费或充值来解冻资源,恢复EDS正常使用。欠费冻结的EDS允许续费、释放或删除;已经到期的包周期EDS不能发起退订,未到期的包周期EDS可以退订。 EDS资源为什么被释放了? 客户在华为云购买产品后,如果没
只能以中文或者英文开头。 描述 用户可以根据需要在文本框中输入对该实例的描述信息。 实例规格 规格分为“基础共享版”和“专业共享版”。 基础共享版:适用于中小型企业场景,最大注册用户数为50,可管理架构资产的数量为1100000。 专业共享版:适用于中大型场景,最大注册用户数为200,可管理架构资产的数量为2750000。
概述 用户可通过应用实例将服务提供的内置应用实例化,形成连接器可使用的应用,更进一步帮助用户限定数据使用方式。 了解更多内置应用,请参见应用说明。 父主题: 应用管理
用户无权执行此操作。 检查用户是否有操作API或者资源的权限。 400 EDS.00011016 Resource status error 资源状态异常。 检查要查询/操作的资源状态是否正常。 400 EDS.00011018 Failed to delete 删除失败。 检查资源是否存在;检查是否有权限删除资源。
是否允许提供方提前终止合约。 表9 ApprovalDTO 参数 是否必选 参数类型 描述 enable 是 Boolean 是否需要审批。 表10 DownloadDTO 参数 是否必选 参数类型 描述 enable 是 Boolean 是否允许下载。 times 否 String 次数,仅当enable参数为true时生效。
和自动续费两种方式,您可以根据需求选择。了解更多关于续费的信息,请参见续费概述。 停止计费 当云服务资源不再使用时,可以将云服务退订或删除,从而避免继续收费。详细介绍请参见停止计费。 成本管理 使用交换数据空间EDS时,成本主要分为资源成本和运维成本。您可以从成本构成、成本分配和
使用数据的角色: 数据提供方:提供数据并可以指定相应的使用控制策略。 数据消费方:消费数据并遵守数据提供方指定的使用控制策略。 offer:邀约。 合约:数据消费方通过点对点或数据市场的交换形式,接收数据后形成一份合约。数据消费方通过合约在策略框架内可以安全可控地使用数据。 数据交换模式:
是否允许提供方提前终止合约。 表10 ApprovalDTO 参数 是否必选 参数类型 描述 enable 是 Boolean 是否需要审批。 表11 DownloadDTO 参数 是否必选 参数类型 描述 enable 是 Boolean 是否允许下载。 times 否 String 次数,仅当enable参数为true时生效。
已选操作 数据消费方自定义数据使用的限制方法,通过“约束条件”对查看、加工和下载进一步限制。 查看:用户可以查看资源文件详细信息。 加工:用户可以在预览的时候处理数据资源文件。 下载:用户可以下载数据资源文件到本地。 约束条件 通过Who、When、How to、How many等几个方面限制数据消费方对数据的使用。
请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token,通过调用IAM服务“获取用户Token”接口获取(响应消息头中X-Subject-Token的值)。 表3 请求Body参数 参数 是否必选 参数类型 描述 iam_user_id