检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 身份认证:EDS与IAM打通,对EDS数据空间,企业租户可以使用华为云用户名与密码登录,实现租户的认证与鉴权,未授权的不能访问。 访问控制:企业中的员工可以使用华为云租户下面的子用户,EDS支持在数据空间中对子用户进行角色管理,并对角色设置数据空间中的数据访问权限
通过DMAP数小二创建法人实体 构建法人实体包含企业母公司、子公司等的法人实体架构的设计。支持手动创建和通过Excel批量导入两种方式来构建法人实体。 法人实体支持创建三层,包含母公司、二级子公司、三级子公司。 前提条件 需拥有业务架构师角色,角色权限请参考DMAP数小二用户角色与权限说明
登录用户为已企业实名认证的华为账号或华为云账号。 购买DMAP数小二实例 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 在页面左侧导航栏选择“DMAP数小二”,然后单击“购买实例”,进入“购买实例”页面。
前提条件 登录用户为已企业实名认证的华为账号或华为云账号。 申请公测 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“工单 > 新建工单”,进入“新建工单”页面。
认证鉴权 EDS调用接口仅支持Token认证鉴权。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 使用Token前请确保Token离过期有足够的时间,防止调用API的过程中Token过期导致调用API失败。 Token在计算机系统中代表令牌
已完成企业实名认证。 xx医疗集团开通交换数据空间 登录管理控制台,进入购买交换数据空间页面。 配置交换数据空间实例基本信息,具体参数说明如表1所示。 表1 参数说明 参数 说明 区域 不同区域的云服务产品之间内网互不相通,目前仅支持华北-北京四。
使用流程 图1 使用流程 在使用DMAP数小二前,需要先完成华为账号企业实名认证。 购买DMAP数小二实例并关联组织 DMAP数小二需要购买实例后才能正常使用。 角色与权限管理 系统管理员配置系统角色或自定义角色,为用户分发相关页面和权限,控制用户可见内容及操作。
已完成企业实名认证。 操作步骤 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“全部空间”,在交换数据空间实例中,选择想要加入的交换数据空间实例,单击实例右下角“申请加入”。 在弹出的确认窗口,单击“确定”,等待实例管理员审批。
前提条件 登录用户为已实名认证的华为账号或华为云账号。 为实例关联组织 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 在页面左侧导航栏选择“DMAP数小二”,然后选择DMAP数小二实例,单击实例卡片上的“系统设置”,进入设置组织页面。
通过DMAP数小二创建业务单元 业务单元可以理解为从企业的业务角度考虑,抽象出来的业务管理单元,构建业务单元,从而更精准高效的为外部或者内部客户提供组织服务。支持手动创建和通过Excel批量导入两种方式来构建业务单元。 业务单元支持创建三层,包含业务单元、二层组织、三层组织。 前提条件
通过DMAP数小二创建业务能力 业务能力是组织架构的关键要素,是企业为达到特定目的而拥有或交换的一种独特的能力,例如硬件开发、订单管理等。构建业务能力包含两种方式,手动创建业务能力和通过模板创建业务能力架构。 构建业务能力流程如下: 新增业务能力类 为业务能力类新增业务能力组 为业务能力组新增业务能力
已完成企业实名认证。 已完成用户授权。 购买交换数据空间实例 登录管理控制台,进入购买交换数据空间页面。 在交换数据空间控制台界面左侧导航栏选择“首页”,然后单击“购买空间”,进入“购买空间”界面。 配置交换数据空间实例基本信息,具体参数说明如表1所示。
使用前必读 欢迎使用交换数据空间服务(Exchange Data Space,简称EDS)。交换数据空间是面向数据要素流通场景,提供数据交换过程中的安全保护技术能力,如数据使用策略、日志审计、数据地图等。您可以选择相应的安全策略,让数据在提供方和消费方交换过程中,按照对应策略的约束使用数据
基本概念 连接器Connector 部署在数据提供方和消费方空间的软件程序,用于实现数据交换,以及过程中的数据使用控制。 数据资源 待交换的数据,由数据提供方提供。 数据Offer 由数据提供方提供的对待交换数据的元数据描述信息,并上架到共享市场形成资产,供多个消费方进行搜索订阅,
什么是交换数据空间 交换数据空间 交换数据空间(Exchange Data Space,简称EDS)面向数据要素流通场景,提供数据交换过程中的安全保护技术能力,如数据使用策略、日志审计、数据市场等。您可以选择相应的安全策略,让数据在提供方和消费方交换过程中,按照对应策略的约束使用数据
用户建立EDS与第三方内网环境的数据库/FTP服务器的连接 操作场景 很多企业会把关键数据源建设在内网,例如数据库、文件服务器等。由于EDS运行在云上,所以需要创建EDS与第三方内网数据源的连接,以便更加安全、可靠的交换和管理数据资源。 准备工作 创建一台Centos操作系统的云服务器
权限管理 如果您需要对华为云上购买的EDS资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能
使用流程 图1 EDS使用流程 在使用交换数据空间前,需要先完成华为账号企业实名认证。 购买/加入交换数据空间 交换数据空间的定位是做企业数据的整合、分析、决策,实现业务在数据支撑下的可用可信运行。使用交换数据空间前,需要购买交换数据空间或加入交换数据空间。
与其他云服务的关系 统一身份认证服务 EDS使用统一身份认证服务(Identity and Access Management,简称IAM),实现认证和鉴权功能。 云审计服务 使用云审计服务(Cloud Trace Service,简称CTS),审计用户在管理控制台页面的操作,可用于检视是否存在非法或越权操作
接入MRS_HIVE数据源 概述 交换数据空间支持把MRS_HIVE作为一种数据源类型,并用于数据上传和下载。在使用MRS_HIVE数据源前,需要先接入数据源。 操作步骤 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中