检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据保护技术 EDS通过数据加密保护手段,保护数据空间中的数据安全,如表1所示。 表1 交换数据空间的数据保护手段 数据保护手段 简要说明 传输加密(HTTPS) EDS数据空间之间数据传输接口支持HTTPS传输协议,保障数据传输的安全性。 数据加密 EDS提供数据加密,对在ED
createDmapInstance 删除实例 instance deleteDmapInstance 如何查看审计日志 开启了云审计服务后,系统开始记录DMAP数小二的相关操作。云审计服务管理控制台保存最近7天的操作记录。 查看审计日志的详细操作请参考查看审计事件。 父主题: 审计日志
服务韧性 EDS提供了3级可靠性架构,通过双AZ容灾、AZ内集群容灾、数据容灾技术方案,保障服务的持久性与可靠性。 EDS可靠性方案,如表1所示。 表1 交换数据空间可靠性架构 可靠性方案 简要说明 跨AZ容灾 EDS实现2AZ双活,一个AZ异常时不影响云服务持续提供服务。 AZ内集群容灾
DMAP数小二业务面审计日志 审计日志记录了各操作用户对系统的所有操作,可通过事件名称或用户操作名称进行精确搜索,快速定位。 前提条件 需拥有审计员角色,角色权限请参考DMAP数小二用户角色与权限说明。 查看审计日志 进入DMAP数小二实例控制台界面。 登录交换数据空间控制台,在
数据图层报告版本管理 数据图层报告首次新增后,在系统会展示为V1.0版本,审批发布后支持在已有版本上重新修改发布并审核通过后,生成新版本如V2.0,同时,支持查看历史版本报告。 发布图层新版本 进入DMAP数小二实例控制台界面。 登录交换数据空间控制台,在页面左侧导航栏选择“DM
通过DMAP数小二创建应用 应用是对IT系统的统称,构建应用包含两种方式,手动创建和通过模板创建。 前提条件 需拥有应用架构师角色,角色权限请参考DMAP数小二用户角色与权限说明。 手动创建应用 进入DMAP数小二实例控制台界面。 登录交换数据空间控制台,在页面左侧导航栏选择“D
七巧板报告版本管理 七巧板报告首次新增后,在系统会展示为V1.0版本,审批发布后支持在已有版本上重新修改发布并审核通过后,生成新版本如V2.0,同时,支持查看历史版本报告。 发布七巧板报告新版本 进入DMAP数小二实例控制台界面。 登录交换数据空间控制台,在页面左侧导航栏选择“D
点对点交换 点对点交换是数据提供方将资源发送给数据消费方的一种消费方式。 目前系统支持以下两种情况: 创建合约 直接创建合约并添加数据,用户会收到带数据的合约。 发送数据 在已有合约的情况下,可以重复多次发送数据,无需新建合约配置控制策略。 前提条件 已完成新增资源。 创建合约 登录交换数据空间官网。
EDS自定义策略 如果系统预置的EDS权限,不满足您的授权要求,可以创建自定义策略。目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以
/包月的数据连接器等,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的账户。详细退订规则请参见云服务退订规则概览。 如果您已开启
为例说明,具体请参考步骤一:创建组织。 在架构师360中创建价值流,并关联在1中创建的组织,具体请参考步骤二:创建价值流并关联组织。 根据系统预置的“组织-价值流矩阵图”七巧板模板,在架构师360中创建“组织-价值流矩阵图”报告并发起报告发布申请,具体请参考步骤三:创建七巧板报告。
com”),并在管理员创建IAM用户的URI部分找到resource-path(/v3.0/OS-USER/users),拼接起来如下所示。 https://iam.cn-north-4.myhuaweicloud.com/v3.0/OS-USER/users 图1 URI示意图 为查看方便,在每个具体A
身份认证与访问控制 身份认证:EDS与IAM打通,对EDS数据空间,企业租户可以使用华为云用户名与密码登录,实现租户的认证与鉴权,未授权的不能访问。 访问控制:企业中的员工可以使用华为云租户下面的子用户,EDS支持在数据空间中对子用户进行角色管理,并对角色设置数据空间中的数据访问权限。
交换数据空间的只读权限,拥有该权限的用户仅能查看当前实例下连接器的数量。 系统策略 EDS ReadOnlyAccess策略内容 表2列出了EDS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表2 常用操作与系统权限的关系 操作 EDS FullAccess EDS ReadOnlyAccess
算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该
本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的EDS权限,并结合实际需求进行选择,EDS支持的系统权限,请参见:EDS系统策略。若您需要对除EDS之外的其它服务授权,IAM支持服务的所有权限请参见权限策略。 示例流程 图1 给用户授予EDS权限流程
ObsConnection 参数 参数类型 描述 endpoint String OBS访问地址。 参数校验规则:最小长度1,最大长度1000,匹配域名正则表达式。 bucket_name String OBS名称。 参数校验规则:最小长度1,最大长度100,匹配字母、数字、下划线、.及-。
单击,创建应用,如图1所示。 图1 新增应用 配置应用基本信息后单击“确定”,参数说明如表1所示。 表1 参数说明 参数 说明 名称 应用名称,如客户评价系统、数据安全治理等。 标记 用户自定义输入,为应用配置标记内容。 描述 应用的描述说明。 简称 应用的简称。 业务重要性等级 按照业务进行重要性等级划分,用户根据需求选择即可。
购买DMAP数小二实例并关联组织 DMAP数小二需要购买实例后才能正常使用。 角色与权限管理 系统管理员配置系统角色或自定义角色,为用户分发相关页面和权限,控制用户可见内容及操作。 配置业务架构、配置应用架构、配置信息架构、数据管家管理 系统管理员配置用户角色后,用户根据角色权限进行业务架构配置、应用架构配置、信息架构配置、数据采集等。
在界面右上角,选择“资源 > 我的配额”,系统进入“服务配额”界面。 图1 我的配额 用户可以在“服务配额”界面,查看各项资源的总配额及使用情况。如果当前配额不能满足业务要求,请参考后续操作申请扩大配额。 申请扩大配额 登录管理控制台。 在界面右上角,选择“资源 > 我的配额”,系统进入“服务配额”界面。