检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
获取数据集权限配置信息 功能介绍 获取数据集权限配置信息。 URI GET /v1/{project_id}/datasets/{dataset_id}/permission-config 表1 路径参数 参数 是否必选 参数类型 描述 dataset_id 是 String 数据集ID。
以及团队来代为管理资源。被委托方使用自己的账号登录后,切换到委托方账号,即可管理委托方委托的资源,避免委托方共享自己的安全凭证(密码/密钥)给他人,确保账号安全。 批量授权 登录DataArts Insight管理控制台。 单击管理控制台左上角的,选择区域,单击左下角的企业项目选择企业项目。
通过用户标签完成数据集的权限控制 用户标签和数据权限是数据安全管理中非常重要的一部分,通过用户标签和列级权限的设置,可以确保只有授权的用户能够访问特定的数据字段,降低数据泄露的风险。本文通过给user1设置用户标签,实现user1只能访问授权的数据,从而保证数据的安全。 步骤1:创建用户标签 登录智能数据洞察控制台。
欢迎使用智能数据洞察(DataArts Insight)。智能数据洞察(DataArts Insight)是一站式数据可视化BI开发平台,提供可视,实时,易用,安全的企业智能分析服务。适配云上云下多种数据源,提供丰富多样的可视化组件,采用拖拽式自由布局,轻松实现数据分析和报表搭建,快速定制专属数据大屏。
AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证更高。 Token认证 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证
数据源连接不通可能是以下原因导致: 检查是否连接的是数据源VPC和子网。 检查是否授权了VPCEPndpoint Administrator权限。 检查对端数据源安全组是否放通DataArts insight的网段。 检查VPC网络是否设置了ACL规则限制了网络访问。
支持审计的关键操作 操作场景 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能。通过云审计服务,您可以记录与DataArts Insight相关的操作事件,便于日后的查询、审计和回溯。
Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DataArts Insight资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DataArts
单击“组织管理 > 我的项目”,进入我的项目页面。 在“我的项目管理”单击需要查看信息的项目(图1)。 图1 基本信息 在基本信息界面,支持编辑我的项目名称、企业项目、描述等参数(表2)。 表2 基本信息参数说明 参数 说明 我的项目名称 设置项目名称,只能由中英文、数字、以及下划线
面。 单击“网络信息 > 弹性公网IP > 添加安全组规则 > 管理安全组规则 > 入方向规则”,进入安全组入方向规则界面,查看是否添加公网IP/内网(VPCEP)。 如果添加,返回DataArts Insight数据源编辑页面连接数据源。 如果未添加,则添加安全组,操作步骤如下:
Insight与云上服务同区域情况下: 同虚拟私有云、同子网、同安全组的不同实例默认网络互通。 同虚拟私有云,但是子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则参考如何配置路由规则章节,配置安全组规则参考安全组配置章节。 不同虚拟私有云的数据源接入时,DataArts
户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DataArts Insight
面。 单击“网络信息 > 弹性公网IP > 添加安全组规则 > 管理安全组规则 > 入方向规则”,进入安全组入方向规则界面,查看是否添加公网IP/内网(VPCEP)。 如果添加,返回DataArts Insight数据源编辑页面连接数据源。 如果未添加,则添加安全组,操作步骤如下:。
面。 单击“网络信息 > 弹性公网IP > 添加安全组规则 > 管理安全组规则 > 入方向规则”,进入安全组入方向规则界面,查看是否添加公网IP/内网(VPCEP)。 如果添加,返回DataArts Insight数据源编辑页面连接数据源。 如果未添加,则添加安全组,操作步骤如下:
填写创建应用的相关信息:应用类型选择“H5微应用”,填写应用名称和应用描述,示例:文档名称,应用描述:“文档测试”。开发方式选择“企业内部自主开发”,填写完成单击“确认创建”。 在权限管理中开通所需权限。所需以下权限:获取用户通讯录个人信息、获取部门用户基础信息、获取角色详情、获
禁止规则 在数据集中通过列级权限功能设置对某用户/用户组禁止查看某字段的数据,设置后用户仅可以查看规则范围内的数据,从而保证数据的安全。 前提条件 已创建数据集,请参见可视化创建数据集。 操作步骤 登录智能数据洞察控制台。 单击管理控制台左上角的,选择区域,单击左下角的企业项目选择企业项目。
选择需要连接的实例,单击实例名称,进入实例基本信息页面。 单击“连接信息 > 内网安全组名称 > 入方向规则”,进入入方向规则界面,查看是否添加公网IP/内网IP。 如果添加,返回DataArts Insight数据源编辑页面连接数据源。 如果未添加,则添加安全组,操作步骤如下: 单击“添加规
选择需要连接的实例,单击实例名称,进入实例基本信息页面。 单击“连接信息 > 安全组 > 入方向规则”,进入入方向规则界面,查看是否添加公网IP/内网IP。 如果添加,返回DataArts Insight数据源编辑页面连接数据源。 如果未添加,则添加安全组,操作步骤如下: 单击“添加规则”
选择需要连接的实例,单击实例名称,进入实例基本信息页面。 单击“网络信息 > 内网安全组 > 入方向规则”,进入入方向规则界面,查看是否添加公网IP/内网IP。 如果添加,返回DataArts Insight数据源编辑页面连接数据源。 如果未添加,则添加安全组,操作步骤如下: 单击“添加规则
现快速获取数据结果和相关图表。 数据说明 本例共计三个数据表:lineorder(订单表)、customer(客户信息表)、part(商品信息表)、date(时间信息表)。 表1 字段说明 表名 字段 说明 类型 lineorder lo_orderpriority 订单优先级 维度