检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
开启内网访问会产生额外费用吗? 会产生额外费用。 开启内网访问需绑定虚拟私有云和子网。成功开启内网访问后,iDME会自动为用户购买并创建一个基础型VPC终端节点实例,该实例会产生额外的按需费用,详细的计费说明请参考终端节点计费说明。 您可进入“费用中心 > 流水和明细账单”页面查
如何对工业数字模型驱动引擎进行访问权限控制? 工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)中的权限管理主要有以下几个方面: 控制台权限 设计服务权限 运行服务权限 具体权限管理信息,请参见权限管理。 父主题: 一般性相关问题
如需访问应用设计态,请获取访问控制台的权限后配置应用设计态权限,具体操作请参见用户管理。 如需访问应用运行态,请获取访问控制台的权限后,根据部署的运行服务类型不同选择对应的账号类型登录。 如需访问数字主线引擎,请获取访问控制台的权限后进行用户权限管理。 父主题: 一般性相关问题
请注意,目前仅支持将网站域名以云模式-CNAME接入的方式接入WAF,以增强您应用的访问安全性(如防止DDOS攻击、命令注入、敏感文件访问等高危攻击)。开启WAF防护后需同时通过访问控制管理开启白名单访问,此后您将无法再通过IP访问应用。 开启域名防护后,必须配置需要防护的自定义域名,请确保待防护域名已备案且已添加到WAF。
基于EIP和SNAT实现跨区域内网访问iDME服务 应用场景 当用户需要跨区域内网访问iDME公网服务时,可以使用NAT网关(添加SNAT规则)、EIP在用户本地侧和iDME服务侧之间建立网络连通且提高访问速度。 本节中的方案主要介绍如何快速实现多个无弹性公网IP的云主机安全访问iDME云服务,使
基于客户服务器直接访问iDME公网服务 应用场景 当用户拥有能支持公网访问的自有服务器,且业务应用服务部署在自有服务器上时,无需其他资源辅助,可直接访问iDME公网服务。 本节中的方案主要介绍用户从能支持公网访问的自有服务器如何经过业务应用服务,直接访问iDME公网服务。本方案具有以下优势:
引擎的应用,单击“登录运行态”,进入应用运行态。 您也可通过服务名称链接进入详情页后,在页面右上角单击“登录运行态”。 在左侧导航栏中,单击“流程引擎”,即可进入“流程引擎”页面。 登录基础版流程引擎 首次登录基础版流程引擎之前,您需要在iDME控制台配置相应信息,具体操作请参见配置流程引擎访问。
菜单中单击“开启流程引擎”。 您也可通过服务名称链接进入详情页后,展开“运行服务详情”,在“运行服务信息”的“流程引擎”处,单击“立即开启”。 在弹出的提示框中,单击“确定”。 步骤2:部署应用 完成步骤1:开启流程引擎后,还需(重新)部署应用,已开启的流程引擎访问配置才可生效。
IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。您创建的IAM用户,需要通过验证用户和密码才可以使用iDME控制台、应用设计态、部署在体验版数据建模引擎的应用运行态和数字主线引擎。具体请参见创建IAM用户并登录。 OrgID验证
角色、全局角色、群组、用户和虚拟角色。默认选择团队角色。 参与者名称:请选择您设置的参与者,不同参与者类型对应不同的参与者,您可以通过自定义参与者以便后续可以根据需要进行权限的分配和管理。 黑白名单:您可以通过设置黑、白名单来禁止或允许特定参与者对实体的访问和操作,默认为白名单。支持白名单和黑名单。
源的单向访问。在本方案中,图中“Region”为“华北-北京四”区域,用户VPC和iDME云服务属于同区域,将待访问的iDME资源创建为终端节点服务,并在用户VPC中购买终端节点,实现用户VPC中的ECS通过私网IP访问iDME资源的目标。 图1 同区域跨VPC内网访问iDME云服务方案
登录应用设计态 操作场景 应用设计态是用于业务应用的开发和设计的平台。例如对组成的各类业务对象和关系的建模,制定业务的基础数据。创建应用后,需要前往该应用设计态进行开发和设计。 本文指导您如何通过iDME控制台访问应用设计态。 操作步骤 登录iDME控制台。 在左侧导航栏中,单击
”。 ssl:是否开启SSL认证。默认为false,不开启SSL认证。如果开启SSL认证,则需要配置trustStore和trustStorePassword参数。 trustStore:SSL证书的安装路径。 trustStorePassword:SSL证书的私钥密码。 父主题:
启用或停用租户 操作场景 当已停用的应用租户需再使用或已启用的应用租户暂不用时,您可选择启用或停用。本文指导您如何启用或停用应用租户。 前提条件 已获取企业级管理员或租户级管理员的账号和密码。 操作步骤 登录LinkX-F系统首页。 选择“租户管理 > 租户管理”,进入“租户管理”页面。
有权限访问此功能模块。 基础数据管理:配置管理系统基础数据,包括数据源、源系统、源系统API、设备API、标签和领域等。 用户权限管理:通过给用户授权租户及角色,使其拥有不同租户的数据访问和操作权限。 租户管理:查看租户信息,配置管理租户。 5 当前登录者 显示当前登录用户信息,
示例 basic.auth.iam.enable 是 设置是否开启IAM服务的单点登录。 true:开启IAM服务的单点登录。 false:关闭IAM服务的单点登录。 true OrgID的单点登录 此方式的单点登录依赖于华为云OrgID服务,请确认已规划对应资源。 配置参数 是否必选
前应用相同的数据库类型。 开启SSL 选择是否开启SSL加密。 否:不开启SSL加密。 是:开启SSL加密。开启后,系统将通过SSL加密的方式连接您的数据源,提升通信数据的安全性。 开启证书校验 “开启SSL”选择为“是”时,您可以根据实际业务需求开启证书校验。默认为否,不对服务端的证书校验。
规范API参数映射配置。 从“Swagger入参”处拖动字段至“规范API入参”对应字段后的填写框中。 从“Swagger出参”处拖动字段至“规范API出参”对应字段后的填写框中。 选择是否开启安全连接。默认值为“是”,可选“否”。 是:表示会校验服务端证书。此选择能保证您与网站之
如果待编辑的数据源未读取数据库数据,可编辑数据库的所有信息。 如果待编辑的数据源已读取数据库数据,只可编辑数据库名称、用户名、开启SSL和开启证书校验等配置,不可编辑数据库地址、数据库名称和数据库类型。 前提条件 已登录应用设计态。 操作步骤 在左侧导航栏中,选择“数据模型管理 > 反向建模”,进入反向建模页面。
下拉可选值仅显示当前企业级管理员作为应用责任人时所管理的应用。 运行态访问地址 输入要同步应用的运行态访问地址,支持下拉选择HTTP或HTTPS协议。 运行态访问地址的获取方法:登录应用运行态后,在浏览器地址栏复制对应地址(例如,example.com)。 是否开启安全连接 是否校验服务端证书。默认值为“是”,可选“否”。