检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
并使用EDS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用EDS服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权
交换数据空间产品优势 可信:构造多方信任的生态环境 通过与云认证打通、发放证书等措施,对企业组织、角色及技术组件进行可信认证,建立统一的信任机制,实现参与方身份与平台环境可信任。 可控:打造可组合的使用控制策略 平台提供“有效期限、查看次数、是否下载”等多种使用控制策略的制定、管理和策略执行能力
企业与相关的上下游伙伴企业如供应商、研发和服务伙伴之间的业务协同如研发协同,上下游供应链质量追溯等,需要双方交换相关的数据。对数据交换时的传输,需确保使用上的安全,确保数据交换的安全可控,实现企业安全放心的交换数据。 图1 企业上下游业务协同场景 现状问题 该场景缺少互信关系的保障方
获取方法请参考获取项目ID。 instance_id 是 String 实例ID,开通的交换数据平台实例ID。 获取方法请参考获取实例ID。 connector_id 是 String 连接器ID,指定交换数据平台下连接器的ID。 获取方法请参考获取连接器ID。 表2 Query参数 参数 是否必选
xchange Data Space)常见应用场景的操作实践,为每个实践提供详细的方案描述和操作指导,帮助用户轻松使用EDS业务。 表1 EDS最佳实践一览表 最佳实践 说明 用户建立EDS与第三方内网环境的数据库/FTP服务器的连接 很多企业会把关键数据源建设在内网,例如数据库
据自身的业务需求使用EDS提供的一系列常用实践。 表1 常用最佳实践 实践 描述 数据交换 用户建立EDS与第三方内网环境的数据库/FTP服务器的连接 很多企业会把关键数据源建设在内网,例如数据库、文件服务器等。由于EDS运行在云上,所以需要创建EDS与第三方内网数据源的连接,以便更加安全、可靠的交换和管理数据资源。
角色管理 角色管理展示了默认的角色,用户通过角色管理了解角色作用,方便给不同的账号授予不同的角色,更好地控制子账号的权限,连接器管理员拥有所有角色的权限。 查看角色 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。
EDS工作台界面展示了快捷入口、统计概览、我的任务、账号详情等内容,方便用户快速了解、上手和操作EDS,如图1所示。 快捷入口 包含上传资源、上架offer、创建合约、发送数据,方便用户快捷使用。 统计概览 统计我的资源(上传的)、我的Offer(上架的)、我的合约(发出的)数据,单击后展示数据详情。 我的任务 展
用户管理通过提供对用户的新增、授权、编辑功能,方便对账号下子用户的操作和管理,用户需拥有连接器管理员角色,才可以进行如下操作,且用户无法对自己的账号进行操作。 通过用户管理的相关功能,可给不同职责的用户授予合理的权限,并依据实际业务的变化随时调整权限,能够保证用户拥有必要的权限开展相应的工作,进
连接器用户指南 连接器用户的角色由连接器管理员授予,不同角色对应的权限请参考角色管理,连接器用户的默认角色为数据查看者。 不同角色的连接器用户,根据其对应的权限的不同,可以进行的操作不同,具体内容请参考连接器管理员指南。
对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。 IAM
数字资产是指以数字形式存在的,具有一定经济价值的资产。数字资产库涉及的数字资产包括: 业务架构资产:包括组织、角色、价值流、业务能力、流程等业务架构资产。 应用架构资产:包括应用程序、应用API等应用架构资产。 数据资产:数据资产是个人或企业拥有或者控制的,能够为企业带来未来经济利益的,以物理或
管理控制台审计日志 提供了云审计服务。通过云审计服务,用户可以记录与DMAP数小二相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的DMAP数小二操作列表 操作名称 资源类型 事件名称 创建实例 instance createDmapInstance
用户在空间实例控制台,无法开通新的连接器。 可能原因 该空间实例可购买的数据连接器已达配额上限,无法购买新的连接器。 处理方法 删除空置的数据连接器后,再开通新的连接器。 选择该实例,单击实例卡片上的“控制台”,跳转至实例控制台界面。 在控制台界面中,选择左侧导航栏中的“连接器管理”,进入“连接器管理”界面。
项目ID还用通过调用查询指定条件下的项目信息API获取。 获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。 响应示例如下,其中projects下的“id”即为项目ID。
根据业务需求,对于当前不再使用的连接器进行退订。对于“包年/包月”模式的连接器,需要通过退订订单来删除该资源。 退订连接器 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择需要退订连接器的实例,单击实例卡片上的“连接器”。 选
开通数据连接器时必须要购买数据存储容量吗? 必须要购买数据存储容量。 因为交换数据空间的连接器是为了存储数据、交换数据和接收数据的,如果没有数据存储容量,无法实现连接器的基本功能。 父主题: 计费FAQ
支持以树形结构的形式展示业务元数据资产的五层架构,并查看数据资产的详情展示页面。 数据资产目录包括5层,分别是:L1主题域分组、L2主题域、L3业务对象、L4逻辑数据实体和L5属性。 当选定导航目录的一个实例后,可打开该实例的下一层目录,并展开该实例的详情页面。 不同层级架构的区别如表1所示。
如何查看审计日志 开启了云审计服务后,系统开始记录交换数据空间的相关操作。云审计服务管理控制台保存最近7天的操作记录。 查看审计日志的详细操作请参考查看审计事件。 父主题: 使用CTS审计EDS操作事件
描述此价值流的价值。 标记 用户自定义输入,为价值流配置标记内容。 描述 价值流的描述说明。 已创建的价值流在价值流目录展示如图2所示。 图2 已创建的价值流在价值流目录展示 为价值流关联组织。在已创建价值流的基础上,为价值流关联组织。 在价值流目录处单击3中创建的价值流,在界面右侧关联组织区域单击“添加”。