检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
sysmgr.sessionfilter.enabled 否 设置是否开启会话认证。 true:开启会话认证,默认为true。 false:关闭会话认证。 true Token配置 如果您希望可以通过Token认证调用应用运行态的全量数据服务API,可参考如下说明进行配置。 配置参数 是否必选
iDME产品选型指导 华为云基于多年数字化变革和数据管理优秀实践开发经验,提供多款工业软件开发与运营平台的服务供您选择,满足您业务中对各类工业软件开发场景的需求。本章节介绍了在不同工业软件体系开发场景下如何选择合适的服务。 如果您是初次使用iDME,建议您通过场景引导认识iDME
统。因此,在部署iDME应用前需要确保中间件服务已完成部署,并且部署iDME应用的节点能够正常访问中间件服务。本解决方案能帮助用户快速在华为云上通过智能边缘小站(CloudPond)完成iDME应用部署。 资源环境示例 本方案部署iDME应用所需的CloudPond资源环境组成及版本说明如下:
广州友好”区域,“Region-B”为“华北-北京四”区域。 图1 跨区域访问iDME公网服务方案 资源准备 以在华为云准备表1中的资源为例。 表1 资源准备 华为云资源 资源名称 资源说明 数量 虚拟私有云(VPC) VPC-Test 在“华南-广州友好”区域创建用户VPC。 1
请谨慎操作。 认证鉴权功能使用说明 数据建模引擎运行SDK支持通过如下两种认证方式调用接口,用户可根据实际业务场景进行自定义配置。 会话认证:通过Session认证调用数据建模引擎运行SDK的接口请求,具体操作请参见单点登录配置。 Token认证:通过Token认证调用数据建模引
见产品功能。 场景说明 本示例主要针对调研工业产品使用的场景,即调研企业最终用户使用产品的情况。 前提条件 已注册华为账号并开通华为云,及完成实名认证。 已开通iDME设计服务(免费)和购买数据建模引擎。本章节以准备的是部署在公有云上的基础版数据建模引擎资源为例。 开发流程 在使
X-Domain-ID 账号ID。 否 AK/SK认证方式下,全局服务的接口调用时,需在请求消息头中携带X-Domain-ID。 - API同时支持使用AK/SK认证,AK/SK认证是使用SDK对请求进行签名,签名过程会自动往请求中添加Authorization(签名认证信息)和X-Sdk-Date(请求发送的时间)请求头。
佳体验。充分的弹性资源,保障企业百倍的业务峰值考验 ;现场部署,用户数据存在本地,低时延响应,支持数据在华为云公有云异地备份,传输存储全程加密,应对极端风险,用户按需从华为云应用商店订阅服务,节约成本。 基于图连接,构建海量业务数据全关联图谱 适配多来源数据:内置图数据库,并支持
“部署位置”选择“公有云”时,支持包年/包月和按需计费两种计费模式。 包年/包月:数据建模引擎的预付费模式。 按需计费:数据建模引擎的后付费模式。 数据库引擎 表示在华为云上独立运行的数据库环境,支持MySQL和PostgreSQL两种类型。 需注意,为确保后期能顺利部署应用,请选择与待部署应用一致的数据库类型。
PC中的ECS通过私网IP访问iDME资源的目标。 图1 同区域跨VPC内网访问iDME云服务方案 资源准备 以在华为云准备表1中的资源为例。 表1 资源准备 华为云资源 资源名称 资源说明 数量 虚拟私有云(VPC) VPC-Test 在“华北-北京四”区域创建用户VPC。 1
将影响使用。 保留期到期后,如果包年/包月的iDME商品仍未续费,对应的iDME商品将终止服务,系统中的数据也将被永久删除且无法恢复。 华为云根据客户等级定义了不同客户的宽限期和保留期时长。 关于续费的详细介绍请参见续费概述。 父主题: 包年/包月
调用链 调用指标统计 状态监控 统一身份认证(Identity and Access Management,IAM) iDME服务对外、对内访问认证鉴权。 支持细粒度鉴权管理。 认证 鉴权 组织成员账号(OrgID) 运行服务访问认证鉴权。 运行服务访问权限控制 弹性公网IP(Elastic
到期未续费时,iDME商品首先会进入宽限期,宽限期到期后仍未续费,资源状态变为“已冻结”。 超过宽限期仍未续费将进入保留期,如果保留期内仍未续费,资源将被自动删除。 华为云根据客户等级定义了不同客户的宽限期和保留期时长。 在iDME商品到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失
关系(存放、部件有出口管制、设备有出口管制限制等)。 图4 5G基站研发制造过程中涉及模型示意图 前提条件 已注册华为账号并开通华为云,并完成实名认证。 已开通数字主线引擎。 模型图谱开发流程 在使用数字主线引擎之前,您需要先了解在数字主线引擎中创建一个模型图谱的大致开发流程,如图5所示。
dpoint,详细信息请参见地区与终端节点。 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。Token认证,具体操作请参考认证鉴权。 请注意,通过IAM服务获取到的Token有效期为24小时,
dpoint,详细信息请参见地区与终端节点。 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。Token认证,具体操作请参考认证鉴权。 请注意,通过IAM服务获取到的Token有效期为24小时,
P实现同区域跨VPC访问iDME服务。 边缘云 用户内网登录 用户内网IP地址 在边缘云场景下,使用SSF提供的用户登录认证和用户管理能力,实现用户本地登录认证。 安全性更高,传输速率更高,网络延迟减少。 用户需要购买智能边缘小站。 公网登录 弹性公网IP地址 不能通过内网IP地址访问应用运行态时,使用公网访问。
数据备份 使用公有云RDS提供的数据备份恢复机制。 RDS高可靠性。 敏感操作保护 iDME用户进行敏感操作时,会对操作用户进行风险提示,或者二次认证通过后进行操作。 敏感操作包含应用部署发布、应用关闭、数据删除等。 父主题: 安全
在不同的数据建模引擎,该应用运行态的权限控制能力不同,如表1所示。 表1 应用运行态权限说明 类型 说明 体验版数据建模引擎 基于统一身份认证服务(Identity and Access Management,简称IAM)能力的授权,租户下的IAM用户均可以操作当前租户下部署在体验版数据建模引擎的应用运行态。
BadRequest 非法请求。 建议直接修改该请求,不要重试该请求。 401 Unauthorized 在客户端提供认证信息后,返回该状态码,表明服务端指出客户端所提供的认证信息不正确或非法。 402 Payment Required 保留请求。 403 Forbidden 请求被拒绝访问。