检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 身份认证:EDS与IAM打通,对EDS数据空间,企业租户可以使用华为云用户名与密码登录,实现租户的认证与鉴权,未授权的不能访问。 访问控制:企业中的员工可以使用华为云租户下面的子用户,EDS支持在数据空间中对子用户进行角色管理,并对角色设置数据空间中的数据访问权限。
操作说明 操作 说明 编辑功能领域 在功能领域目录处单击功能领域名称,在界面右侧功能领域名称区域单击“编辑”。 参考表1修改功能领域信息,单击“确定”。 删除功能领域 在功能领域目录处单击功能领域名称,在界面右侧功能领域名称区域单击“删除”。 在弹框中单击“确定”。 父主题: 通过DMAP数小二创建组织
购买DMAP数小二实例 前提条件 已申请公测并审核通过。 登录用户为已企业实名认证的华为账号或华为云账号。 购买DMAP数小二实例 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 在页面左侧导航栏选择“DMAP数小二”,然后单击“购买实例”,进入“购买实例”页面。
URI-scheme:表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint:指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点中获取。例如IAM服务在“华北-北京四”区域的Endpoint为“iam
com即为域名。 域名设置后管理员为组织创建成员时,成员的管理式华为账号默认带有域名后缀,如设置的组织域名为abc.orgid.top,创建的成员账号为xxx@abc.orgid.top。OrgID支持使用自有域名,可在域名管理中添加域名并在创建成员时选择账号后缀的域名。 图1 设置组织域名
DMAP数小二申请公测 DMAP数小二在公测阶段需要租户先申请新建工单并通过人工审核后才可以使用。 前提条件 登录用户为已企业实名认证的华为账号或华为云账号。 申请公测 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“工单 > 新建工单”,进入“新建工单”页面。
如果该申请者不是组织的法人,请先取得委托授权书(拍照或扫描件)。 联系方式 申请人的联系电话。 组织通讯地址 组织的有效实际地址。 身份证件 申请人的身份证件(拍照或扫描件)。 图1 身份证件示例图 数据交易资质证明 国家认可的数据交易资质证明如:运营许可证或营业执照(拍照或扫描件)。 图2 营业执照示例图
加入交换数据空间 前提条件 已注册华为账号并开通华为云。 已完成企业实名认证。 操作步骤 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“全部空间”,在交换数据空间实例中,选择想要加入的交换数据空间实例,单击实例右下角“申请加入”。 在弹出的确认窗口,单击“确定”,等待实例管理员审批。
日志审计能力,帮助用户了解数据在交换流转中的操作使用过程。 使用流程 图1 EDS使用流程 在使用交换数据空间前,需要先完成华为账号企业实名认证。 购买/加入交换数据空间 交换数据空间的定位是做企业数据的整合、分析、决策,实现业务在数据支撑下的可用可信运行。使用交换数据空间前,需要购买交换数据空间或加入交换数据空间。
输入连接类型对应的数据库名称(当连接类型为MySQL时无需配置此项)。 连接地址 仅当“连接模式”选择“默认”时需要配置。 填写数据库的连接IP地址或域名。 端口号 仅当“连接模式”选择“默认”时需要配置。 填写数据库的端口。 JDBC连接 仅当“连接模式”选择“专业”时需要配置。 填写数据库的JDBC格式连接串。
创建用户并授权使用EDS 如果您需要对您所拥有的EDS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,
与其他云服务的关系 统一身份认证服务 EDS使用统一身份认证服务(Identity and Access Management,简称IAM),实现认证和鉴权功能。 云审计服务 使用云审计服务(Cloud Trace Service,简称CTS),审计用户在管理控制台页面的操作,可
权限管理 如果您需要对华为云上购买的EDS资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功
MRS_HIVE数据库的IP地址。 端口 MRS_HIVE数据库的端口号。 数据库名称 MRS_HIVE数据库服务的名称。 域名 MRS_HIVE数据库的域名。 用户名 MRS_HIVE的机机类型用户名。 keytab MRS_HIVE配置文件。配置文件获取请参考下方获取MRS Hive配置文件。
ObsConnection 参数 是否必选 参数类型 描述 endpoint 否 String OBS访问地址。 参数校验规则:最小长度1,最大长度1000,匹配域名正则表达式。 bucket_name 否 String OBS名称。 参数校验规则:最小长度1,最大长度100,匹配字母、数字、下划线、.及-。
交换数据空间产品优势 可信:构造多方信任的生态环境 通过与云认证打通、发放证书等措施,对企业组织、角色及技术组件进行可信认证,建立统一的信任机制,实现参与方身份与平台环境可信任。 可控:打造可组合的使用控制策略 平台提供“有效期限、查看次数、是否下载”等多种使用控制策略的制定、管
参数说明 参数 说明 名称 数据标准名称,如身份证、工号等。 标记 用户自定义输入,为数据标准配置标记内容。 描述 数据标准的描述说明。 数据长度 指数据单元所占用的位数,例如身份证的长度为18位。 数据示例 输入数据示例,例如输入身份证示例为“610123xxxxxxxxxxxx”。
权限及授权项说明 使用统一身份认证服务(Identity and Access Management,简称IAM),可以实现对交换数据空间(Exchange Data Space)进行精细的权限管理。如果账号已经能满足您的要求,不需要创建独立的IAM用户,可以跳过本章节,不影响使用进行精细的权限管理。
板和自助构建模式,助力企业在数字化时代实现高效运营、加速转型。 使用流程 图1 使用流程 在使用DMAP数小二前,需要先完成华为账号企业实名认证。 购买DMAP数小二实例并关联组织 DMAP数小二需要购买实例后才能正常使用。 角色与权限管理 系统管理员配置系统角色或自定义角色,为
题域信息,单击“确定”。 单击主题域名称,在界面右侧基础信息区域单击“编辑”,修改主题域信息,单击“确定”。 删除主题域 单击主题域分组名称,在界面右侧关联主题域区域单击操作列的“删除”,在弹框中单击“确定”。 单击主题域名称,在界面右侧主题域名称区域单击“删除”,在弹框中单击“确定”。