检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
身份认证与访问控制 身份认证 用户访问工业数据转换引擎云服务(Industrial Data Exchange Engine Service,iDEE)的身份认证采取统一身份认证服务(Identity and Access Management, IAM)认证机制,用户需要经过认
业务面的管理功能进行精细的权限管理。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用iDEE服务的其他功能。 通过IAM,您可以在华为账号中给员工创建IAM用户,并授权控制他们对华为云资源的访问范围。例如,您的员工中有负责软
申请公测。公测申请通过后,才可购买iDEE。 前提条件 由于公测期间资源有限,仅限已通过实名认证的华为账号申请公测。申请公测前,您需要完成以下工作: 注册华为账号并开通华为云,完成实名认证。 申请公测 您可选择如下任一方式,登录申请公测页面。 进入iDEE控制台,单击“立即申请”。
以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用iDEE资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。
信息或权限时,您可以根据实际业务需求修改iDEE自定义角色。 注意事项 仅支持编辑自定义角色,不支持编辑iDEE预置的“租户管理员”和“工程师”默认角色。 前提条件 已获取具有相应角色权限的账号和密码。 编辑角色 登录iDEE控制台。 在“几何数据转换服务”所在行,单击“访问服务网址”,进入iDEE业务面。
新建iDEE角色 默认情况下,同一个华为账号下的所有系统管理员IAM用户(在admin用户组内的IAM用户)均默认为“租户管理员”角色,非系统管理员IAM用户(不在admin用户组内的其他IAM用户)均默认为“工程师”角色。如果您想对iDEE业务面的权限进行细粒度控制,您可以根据
应该怎么合理地自定义用户角色? 默认情况下,同一个华为账号下的所有系统管理员IAM用户(在admin用户组内的IAM用户)均默认为“租户管理员”角色,非系统管理员IAM用户(不在admin用户组内的其他IAM用户)均默认为“工程师”角色。如果您想对iDEE业务面的权限进行细粒度控
您确定这些角色不再需要时,可以删除角色,减少潜在的安全风险。 注意事项 仅支持删除自定义角色,不支持删除iDEE预置的“租户管理员”和“工程师”默认角色。 删除iDEE自定义角色后,角色内的所有IAM用户都将失去此角色相应的访问权限,请谨慎操作。 前提条件 已获取具有相应角色权限的账号和密码。
作平台,打破信息孤岛,助力企业间数字化协同,提高企业整体运营水平。 准备工作 注册华为账号并开通华为云,完成实名认证。 在使用iDEE之前,您需要先注册一个华为账号并进行实名认证。如果您已有一个华为账号,可跳过此步骤。 账户充值。 iDEE以包年包月模式公测售卖,购买前需要在账号中进行充值,具体操作请参见账户充值。
安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS各类各项云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务
Service,iDEE)之前,建议您先学习本章节内容,了解iDEE的使用流程。 图1 iDEE使用流程图 授权用户申请公测并购买iDEE 注册华为账号并开通华为云之后,系统会自动创建一个账号,账号是资源的归属以及使用计费的主体,对其所拥有的资源具有完全控制权限,可以访问所有云服务。为了保证您
限管理、日志管理等对象精细化权限管控。更多详情请参见自定义iDEE角色并添加成员和管理iDEE业务面权限。 工程师:不在admin用户组内的IAM用户默认为工程师。 工程师仅具有工作台(模型管理、模型格式转换、模型可视化)的使用权限。 父主题: 管理iDEE业务面权限
说明 用户账户 用户账户需完成实名认证后,才可以购买iDEE。 详细内容,请参见实名认证。 区域与可用区 仅支持在“华东-上海一”区域购买iDEE。 配额 表2 配额 资源类型 默认配额限制 是否支持调整 说明 几何数据转换服务 1个 否 同一华为账号同一区域下只能创建1个几何数据转换服务。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书
iDEE与其他服务的关系 分类 服务名称 与其他服务的关系 主要交互功能 公共/运维服务 统一身份认证(Identity and Access Management,IAM) iDEE服务用户管理、认证。 用户认证 云日志服务(Log Tank Service,LTS) 记录iDEE服务运行日志,方便用户查询进行问题定级定位。
授权用户申请公测并购买iDEE 申请iDEE公测 创建用户并授权使用iDEE 购买iDEE
自定义iDEE角色并添加成员 新建iDEE角色 为IAM用户添加iDEE角色权限
管理iDEE控制台 iDEE控制台总览 登录iDEE业务面 审计
使用iDEE对模型进行格式转换 转换iDEE业务面已有模型格式 下载格式转换后输出的模型 删除格式转换后输出的模型 父主题: 通过iDEE业务面管理模型