检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
支持云审计的关键操作 平台提供了云审计服务(Cloud Trace Service,简称CTS)。通过云审计服务,用户可以记录与交换数据空间相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。
管理控制台审计日志 提供了云审计服务。通过云审计服务,用户可以记录与DMAP数小二相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。
目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
为DMAP数小二实例关联组织 DMAP数小二集成组织成员账号 OrgID服务的组织管理能力,面向企业提供组织管理、企业成员账号管理以及SaaS应用授权管理能力的云服务。
如何查看审计日志 开启了云审计服务后,系统开始记录交换数据空间的相关操作。云审计服务管理控制台保存最近7天的操作记录。 查看审计日志的详细操作请参考查看审计事件。 父主题: 使用CTS审计EDS操作事件
无法前往交换数据空间实例的控制台 问题描述 用户选择EDS服务,进入交换数据空间“首页”,界面不存在前往“控制台”入口,无法前往交换数据空间实例的控制台,如图1。 图1 无法前往交换数据空间实例的控制台 可能原因 用户在该交换数据空间实例属于“加入者”,没有前往控制台权限。
API概览 交换数据空间服务接口的分类与说明如表1所示。 表1 API概览 类型 说明 offer管理 包括搜索offer列表、查询offer详情等接口。 订阅管理 包括订阅offer、我的订阅等接口。 合约管理 提供查询合约、终止合约等接口。
表2 参数说明 参数 说明 连接地址 FTP服务器的IP地址。 端口 FTP服务器端口。 连接模式 主动:FTP服务器主动连接客户端的数据端口。 被动:FTP服务器被动等待客户端连接自己的数据端口。 用户名、密码 登录FTP服务器的用户名和密码。
如何调用API 构造请求 认证鉴权 返回结果
用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,用户可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,用户需要用到账号、用户和密码信息。
例如定义消息体类型的请求头“Content-Type”,请求鉴权信息等。 如下公共消息头需要添加到请求中。 Content-Type:消息体的类型(格式),必选,默认取值为“application/json”,有其他取值时会在具体接口中专门说明。
两者的购买时长建议保持一致,如空间实例已到期,连接器未到期,服务将不可使用。开通并购买连接器请参见开通并购买/加入/转让连接器。
在界面右上角,选择“资源 > 我的配额”,系统进入“服务配额”界面。 图1 我的配额 用户可以在“服务配额”界面,查看各项资源的总配额及使用情况。如果当前配额不能满足业务要求,请参考后续操作申请扩大配额。 申请扩大配额 登录管理控制台。
授权后,用户就可以基于被授予的权限对云服务进行操作。 EDS部署时通过物理区域划分,为项目级服务。
非结构化数据存储容量 不方便用数据库二维逻辑来表现的数据,如文档、文本、XML和图片等数据。 购买连接器时,首次需购买20G非结构化数据,后续可扩容。 结构化数据存储容量 用关系型数据库来表示和存储的数据,如CSV文件,数据库数据等。
表1 EDS最佳实践一览表 最佳实践 说明 用户建立EDS与第三方内网环境的数据库/FTP服务器的连接 很多企业会把关键数据源建设在内网,例如数据库、文件服务器等。由于EDS运行在云上,所以需要创建EDS与第三方内网数据源的连接,以便更加安全、可靠的交换和管理数据资源。
应用场景 交换数据空间应用场景 DMAP数小二应用场景
修订记录 发布日期 修订记录 2024-11-6 第七次正式发布。 修改如下章节: 添加连接器用户入参role_list枚举值变更。 归档接收的合约数据入参data_packet_id变更为data_packet_ids,参数类型变更为Array of strings。 查询合约列表入参
EDS权限分类 表1 细化权限说明 权限 对应API接口 授权项 依赖的授权项 IAM项目 企业项目 查询指定空间实例下所有连接器 - eds:connector:list - √ × 申请开通连接器 - eds:connector:apply - √ × 创建实例 - eds:instance
权限和授权项 权限及授权项说明 EDS权限分类