检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
实施步骤 操作场景 本文以CentOS 7.6 64位操作系统的华为云弹性云服务器(Elastic Cloud Server,简称ECS)为例,基于智能边缘小站(CloudPond)部署工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)服务。
入门导读 工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME),是基于数字化变革和数据管理优秀实践开发的创新型工业软件开发与运营平台,打造“基于模型+数据驱动”的公共底座,为协同打造新一代全栈自主可控工业软件体系提供根技术服务,助力
如何使用工业数字模型驱动引擎? 注册华为账号并完成实名认证后,需要开通工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)并授权才可使用iDME。 如果您是首次使用iDME,可在控制台免费开通iDME设计服务,具体操作请参见开通iDME设计服务(免费)。
故障处理 在CloudPond使用iDME时,可能会出现一些故障问题。本文介绍一些常见故障问题的排查及定位。 表1 现象描述 现象 处理措施 在调用接口时,发现异常(如后端无响应但进程还在)。 方式一:执行systemctl reload dme.service命令,重启iDME服务。
基于EIP和SNAT实现跨区域内网访问iDME服务 应用场景 当用户需要跨区域内网访问iDME公网服务时,可以使用NAT网关(添加SNAT规则)、EIP在用户本地侧和iDME服务侧之间建立网络连通且提高访问速度。 本节中的方案主要介绍如何快速实现多个无弹性公网IP的云主机安全访问
基于VPCEP实现同区域跨VPC访问iDME服务 应用场景 一般情况下,不同VPC内的云资源互相隔离,不支持通过私网IP访问。通过VPC终端节点,您可以使用私有IP地址在两个VPC之间进行通信,就像两个VPC在同一个网络中一样。 本节中的方案主要介绍如何通过VPCEP与iDME云
支持云审计的关键操作 操作场景 云审计服务(Cloud Trace Service,简称CTS)是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开通云审计服务后,您可以通过
欠费说明 用户在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响资源的正常运行,请及时充值。 欠费原因 用户在使用的云商品中如果有按需计费这种后付费模式,即先使用再付费,可能产生按需费用,同时账户中的余额不足以抵扣产生的按需费用,故而导致账户欠费。
资源规划(流程引擎流程SDK) 将流程引擎流程SDK部署至本地通用服务器,您需要规划其他云平台或本地资源的数量、名称以及主要参数等信息,资源规划详情如表1所示。 表1 流程引擎流程SDK资源规划详情 资源/云服务 是否必须 推荐规格 说明 物理机 虚拟机 弹性云服务器(ECS) 是
购买iDME商品前需要做哪些准备? 在购买iDME商品之前,您需要先注册华为账号并开通华为云并完成实名认证,为购买资源做好支付准备。 根据您购买商品的计费类型不同,请确保已满足以下条件: 包年/包月的iDME商品采用预付费模式,购买时,您需要一次性支付所选iDME商品在指定生命周
如果您修改的属性为已发布的关系实体属性,修改属性的基本信息或约束信息时,存在如下修改限制: 表2 属性修改限制 操作栏目 限制说明 基本信息 不支持修改属性的类型。 不支持通过导入数据实体的方式修改属性的英文名称。 约束信息 如下配置项均不支持修改: 指定枚举类型 指定合法值类型 单位类型 设计默认单位 值存储方式 存储方式
开通数据建模引擎 数据建模引擎是用于应用部署和运行的计算、存储、网络等基础设施资源的集合。iDME将相同虚拟私有云(Virtual Private Cloud)下的基础设施资源组合为一个运行服务,用户可以按运行服务的维度管理资源和部署应用。iDME提供体验版和基础版的数据建模引擎。
管理服务访问配置 服务访问配置概述 在公有云场景下,将应用成功部署到基础版数据建模引擎上后,可使用iDME提供的默认公网域名访问应用运行态。为了提升应用运行态的访问安全性,建议开启域名防护和进行访问控制配置。如果还想在Internet上使用自定义域名来访问应用运行态,您可以通过配
开通数字主线引擎 数字主线引擎采用数字化技术,定义产品全量数据模型,打通数据孤岛联接业务数据,全关联海量业务实例数据构建全价值网络,并为各领域提供高效数据索引、追溯、交互服务。 根据实际业务需求,管理员可以在iDME控制台购买数字主线引擎,购买成功后会自动开通数字主线引擎。针对不
如果您修改的属性为已发布的关系实体属性,修改属性的基本信息或约束信息时,存在如下修改限制: 表2 属性修改限制 操作栏目 限制说明 基本信息 不支持修改属性的类型。 不支持通过导入数据实体的方式修改属性的英文名称。 约束信息 如下配置项均不支持修改: 指定枚举类型 指定合法值类型 单位类型 设计默认单位 值存储方式 存储方式
如果“账号名”所在栏为“账号安全信息”,表示当前登录账号为华为云账号。建议您将华为云账号升级为华为账号,具体操作请参见升级。 如果您不想升级或无法升级华为云账号,请重新注册一个华为账号,使用该华为账号创建组织并将该组织分享给您的华为云账号,具体操作请参见组织管理。 如果“账号名”所在栏为“华为账号信息”,表示当前登录账号为华为账号。
分享组织 操作场景 组织分享是指将组织分享给华为云其他用户,允许他人在部署iDME应用时绑定此组织,使其组织下的成员登录并管理应用运行态的数据服务。 假设,在某企业内拥有两个独立的华为账号A和华为账号B。账号A主要用于企业组织管理、企业成员账号管理等,账号B主要用于企业数据管理、
审计与日志 云审计服务(Cloud Trace Service,CTS)是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录
身份认证与访问控制 身份认证 工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)提供iDME 控制台、iDME 设计服务和iDME 运行服务几个层面的使用,无论访问哪个层面,只有通过身份认证才可以访问成功。 用户访问iDME时支持