检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
PROJECT_ID 访问IAM、ECS等华为云云服务时,此配置参数必选。 项目ID。 获取方法请参见获取项目ID。 projectid RES_AK 访问IAM、ECS等华为云云服务时,此配置参数必选。 IAM的Access Key,用于作为访问其他华为云服务的凭证。 testak RES_SK
登录流程指引 图1 登录流程指引 步骤1:创建IAM用户并授权使用iDME 本步骤仅指导您如何在IAM控制台中使用华为账号创建IAM用户并授权使用iDME。如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过此步骤,不影响您使用iDME服务的其它功能。 图2 给用户授权iDME控制台权限流程
获取账号ID 在调用接口的时候,部分URL中需要填入账号ID,所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下: 登录华为云控制台。 将鼠标移动到页面右上角的账号名,在下拉列表中单击“我的凭证”,进入“我的凭证”页面。 在左侧导航栏中,单击“API凭证”,进入“API凭证”页面。
前提条件 已注册华为账号并开通华为云,并完成实名认证。 已开通数字主线引擎。 模型图谱开发流程 在使用数字主线引擎之前,您需要先了解在数字主线引擎中创建一个模型图谱的大致开发流程,如图5所示。 图5 在数字主线引擎中创建模型图谱流程 步骤1:登录数字主线引擎 使用华为账号登录iDME控制台。
SDK部署模式当前支持如下两种单点登录方式,请根据实际的流程引擎流程SDK资源规划进行配置。 IAM服务的单点登录 此方式的单点登录依赖于华为云IAM服务,请确认已规划对应资源。 配置参数 是否必选 参数说明 示例 basic.auth.iam.enable 是 设置是否开启IAM服务的单点登录。
公有云场景下,部署在基础版或基础版-Lite数据建模引擎上的应用运行态使用的是OrgID用户进行登录。当您需要将应用给企业不同部门(员工)或者不同的最终用户使用时,可以在您的华为账号中,通过创建组织和添加组织成员实现。 本节用于指导在公有云场景下,如何授权登录基础版或基础版-Lite应用运行态的OrgID用户。 授权登录应用运行态的OrgID用户
查询全局角色 操作场景 当您需要查询某些全局角色时,您可以通过工业数字模型驱动引擎-数据建模引擎(xDM Foundation,简称xDM-F)提供的查询全局角色功能进行查询。查询条件包含英文名称、中文名称、英文描述、中文描述、创建者、更新者等。 前提条件 已登录应用运行态。 操作步骤
查询群组 操作场景 当您需要查询某些群组时,您可以通过工业数字模型驱动引擎-数据建模引擎(xDM Foundation,简称xDM-F)提供的查询群组功能进行查询。查询条件包含英文名称、中文名称、英文描述、中文描述、创建者、更新者等。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理
查询操作类型 操作场景 当您需要查询某些操作类型时,您可以通过工业数字模型驱动引擎-数据建模引擎(xDM Foundation,简称xDM-F)提供的查询操作类型功能进行查询。查询条件包含英文名称、中文名称、描述、创建者、更新者。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理
查询接口模型 操作场景 当您需要查询某些接口模型时,您可以通过工业数字模型驱动引擎-数据建模引擎(xDM Foundation,简称xDM-F)提供的查询接口模型功能进行查询。查询条件包含所属应用、编码、英文名称、中文名称、创建者、更新者。 前提条件 已登录应用运行态。 操作步骤
广州友好”区域,“Region-B”为“华北-北京四”区域。 图1 跨区域访问iDME公网服务方案 资源准备 以在华为云准备表1中的资源为例。 表1 资源准备 华为云资源 资源名称 资源说明 数量 虚拟私有云(VPC) VPC-Test 在“华南-广州友好”区域创建用户VPC。 1
系统。因此,在部署iDME应用前需要确保中间件服务已完成部署,并且部署iDME应用的节点能够正常访问中间件服务。本解决方案能帮助用户快速在华为云上通过智能边缘小站(CloudPond)完成iDME应用部署。 资源环境示例 本方案部署iDME应用所需的CloudPond资源环境组成及版本说明如下:
API维护”中的原子接口,但不包括count、statics接口等的情况下。 单“基础版 数据建模引擎 节点”支持的并发用户数或业务量数据为理论值,均来自于华为内部实验室,于特定测试环境下所得,实际使用中可能因模型复杂程度、使用条件和环境因素等不同略有不同,请以实际使用的情况为准。 父主题: 计费FAQ
com store.s3.ak 是 IAM的Access Key,用于作为访问其他华为云服务的凭证。 testak store.s3.sk 是 IAM的Secret Access Key,用于作为访问其他华为云服务的凭证。 testsk basic.runtime.domain 是 承载流程运行服务的服务器域名和端口号。
已将待配置的自定义域名按照工信部要求完成ICP备案。如有需要,您可通过华为云APP备案系统免费备案,具体操作请参考ICP备案。 已通过DNS服务提供商为自定义域名添加解析记录,并确保为域名添加记录集时参数配置中值已设置成iDME服务提供的公网IP。 如果您使用的是华为云DNS服务,请参考添加网站解析为域名添加解析记录。
创建授权 操作场景 为了保证各类数据的安全性,满足用户自定义开发数据对象或功能授权的需求,您可以在“权限管理 > 授权”页面中自定义授权,实现精细化权限控制以满足业务需求。 前提条件 已登录应用运行态。 已完成群组/团队/团队角色/全局角色等参与者的设置,具体操作请参见权限管理。
查询标签 操作场景 为当前应用的数据模型添加标签后,您可以在应用设计态快速查看与其绑定的数据模型。 前提条件 已登录应用设计态。 操作步骤 在左侧导航栏中,选择“系统管理 > 主服务标签”,进入标签页面。 根据实际需求,设置筛选条件,单击“搜索”。 图1 条件筛选 筛选条件: 名称:输入标签名称查询。
查询策略集 操作场景 当您需要查询某些策略集时,您可以通过工业数字模型驱动引擎-数据建模引擎(xDM Foundation,简称xDM-F)提供的查询策略集功能进行查询。查询条件包含实体类型和参与者名称。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 >
查询授权 操作场景 本文指导您在应用运行态查询授权。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 授权”,进入授权页面。 选择待操作的数据实体/关系实体,在该实体页面,选择参与者名称或策略集,单击“搜索”。 在实体列表中显示的列表字段包含:参与者名
管理数据实例授权 操作场景 为了保证各类数据的安全性,满足用户自定义开发数据对象或功能授权的需求,当您希望某用户只能查看某数据实体/关系实体下的某个数据实例时,您可以在“数据实例”页面单独为该实体的实例进行授权。下面将为您详细介绍如何管理数据实例的授权。 前提条件 已登录应用运行态。