检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 资产识别与管理 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 故障恢复 认证证书 使用安全建议
使用安全建议 数据源连接 使用DataArts Insight服务连接数据源时,建议您为账号仅赋予数据源的只读权限,避免触发对数据源的误操作丢失数据。 数据导出 DataArts Insight提供的离线数据导出能力,将数据导出至您个人的OBS桶内。DataArts Insigh
故障恢复 DataArts Insight支持系统级故障恢复,DataArts Insight系统采用存算分离的架构,计算集群基于K8s资源调度和故障切换机制,在系统故障时,支持自动故障恢复。 父主题: 安全
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
数据保护技术 数据存储安全 为了确保您的个人敏感数据(例如用户名、密码、手机号码等)不被未经过认证、授权的实体或者个人获取,DataArts Insight的所有系统权限对用户数据的存储和传输进行加密保护,以防止个人数据泄露,保证您的个人数据安全。 数据销毁机制 用户删除DataArts
审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS可记录的DataArts Insigh
产集群无法正常对外提供读写服务,那么灾备集群可以切换为生产集群,保证业务进程故障时快速拉起并修复,以保障服务的持久性和可靠性。 父主题: 安全
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
DataArts Insight支持的授权项参考权限管理概述。 如表1所示,包括了DataArts Insight的所有系统权限。 表1 DataArts Insight系统权限 系统角色/策略名称 描述 类别 DataArts Insight FullAccess DataArts Ins
实现不同部门、不同项目、或同一项目不同环境(开发、测试、生产)之间的隔离。 同时基于项目的权限管理为项目内成员分配不同的权限。 父主题: 安全
的含义。 字段 在字段页面的“链接”内输入FLV视频流的公网地址,格式为https://域名/目录/文件名.flv。 图1 视频流播放 注意视频链接必须是浏览器可以访问的,且需满足其内容安全策略。 上传视频到OBS桶步骤 登录到OBS控制台,创建OBS桶。 创建好后,单击左侧菜单“桶列表”进入桶列表页面。
托的资源,避免委托方共享自己的安全凭证(密码/密钥)给他人,确保账号安全。 批量授权 登录DataArts Insight管理控制台。 单击管理控制台左上角的,选择区域。 单击左下角的企业项目选择企业项目。 单击控制台左侧菜单“系统设置”,进入系统设置页面。 图1 菜单栏 选择“组织管理
系统设置 组织管理 功能设置 协同办公
脱敏规则 操作场景 如果您的业务有数据安全的需求,可以设置数据脱敏功能。在数据集中设置需要脱敏的字段,系统将该字段中的敏感数据进行模糊化处理,使得该字段在仪表板中以脱敏的形式展示,保护数据安全。 前提条件 参考可视化新建数据集已完成数据集创建。 操作步骤 登录智能数据洞察控制台。
在机器人详情对话框单击添加。 在添加机器人对话框中编辑机器人信息。 单击头像右下角的图标来编辑头像。 在机器人名字的输入框内输入机器人名字。 在安全设置中,完成必要的安全设置(至少选择1种),勾选我已阅读并同意《自定义机器人服务及免责条款》,单击完成。 在添加机器人对话框中复制生成的Webhook地址。
本示例以公网方式接入。 名称 是 数据源配置列表的显示名称。 域名 是 数据源的IP地址。 端口 是 对应数据库的登录端口。 数据库 是 登录的数据库名称。 SASL_SSL - 实现数据源和DataArts Insight之间的可信身份认证与安全数据传输,此开关默认开启。 用户名 是 登录云数据库的用户名。
本示例以公网方式接入。 名称 是 数据源配置列表的显示名称。 域名 是 数据源的IP地址。 端口 是 对应数据库的登录端口。 数据库 是 登录的数据库名称。 SASL_SSL - 实现数据源和DataArts Insight之间的可信身份认证与安全数据传输,此开关默认开启。 用户名 是 登录云数据库的用户名。
本示例以公网方式接入。 名称 是 数据源配置列表的显示名称。 域名 是 数据源的IP地址。 端口 是 对应数据库的登录端口。 数据库 是 登录的数据库名称。 SASL_SSL - 实现数据源和DataArts Insight之间的可信身份认证与安全数据传输,此开关默认开启。 用户名 是 登录云数据库的用户名。
新增用户步骤 登录智能数据洞察控制台。 单击管理控制台左上角的,选择区域。 单击左下角的企业项目选择企业项目。 单击控制台左侧菜单“系统设置”,进入系统设置页面。 图1 菜单栏 选择“组织管理 > 用户管理 > 用户”,进入用户管理页面。 表1 用户管理界面参数说明 参数 描述 用户账号
AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证更高。 Token认证 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Toke