检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
域名接入Web应用防火墙后,能通过IP访问网站吗? 域名接入到Web应用防火墙后,可以直接在浏览器的地址栏输入源站IP地址进行访问。但是这样容易暴露您的源站IP,使攻击者可以绕过Web应用防火墙直接攻击您的源站。
IAM)认证机制,用户需要经过认证才可以访问iDEE的业务,您可以使用IAM进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。您创建的IAM用户,需要通过验证用户和密码才可以使用iDEE控制台和iDEE平台。具体请参见创建IAM用户并登录。 访问控制 工
域名访问 在多个集群中部署的应用可以通过公网域名实现统一的访问。您可以配置您的公网域名,UCS服务会以此域名作为根域名生成一个完整的应用外部访问域名。您可以通过发布域名访问,将服务,路由自动对接到华为云云解析DNS服务,以提供多云场景下应用的统一对外访问路径。
与其他服务的关系 工业数据转换引擎云服务(Industrial Data Exchange Engine Service,iDEE)与周边服务的依赖关系如图1 iDEE服务与其他服务的关系所示,具体的交互功能请参考表1 iDEE与其他服务的关系。 图1 iDEE服务与其他服务的关系 表1
购买时长 iDEE的使用时长,默认为1个月。 核对配置信息,阅读协议并勾选“我已阅读并同意《华为云工业数据转换引擎云服务(iDEE)服务声明》”,单击“立即开通”。 根据页面提示完成支付。 当您付款完成后,即完成了iDEE服务的购买。接下来,您可以登录和使用您购买的iDEE服务。 步骤3:登录iDEE业务面
为IAM用户添加iDEE角色权限 租户管理员可以根据用户的职责和需求,为他们分配不同的角色,从而可以精细控制他们对iDEE的访问权限,简化用户管理。例如,您希望用户A只能拥有iDEE业务面下的工作台只读权限,您可以在创建iDEE角色之后,将用户A添加到该iDEE角色,以实现对iD
支持云审计的关键操作 操作场景 云审计服务(Cloud Trace Service,简称CTS)是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开通云审计服务后,您可以通过
在左侧导航栏中,单击“总览”,进入“服务概览”页面。 在“几何数据转换服务”所在行,单击“访问服务网址”,进入iDEE业务面。 后续操作 当您成功访问iDEE业务面后,您可以根据登录账号所拥有的角色权限,在iDEE业务面进行不同的操作。常见的操作如下: 通过iDEE业务面新建模型 使用iDEE对模型进行格式转换
在具有互联网连接和Web浏览器的设备上访问和使用SaaS应用。 TCO 总体拥有成本(Total Cost of Ownership,TCO),是一项帮助组织考核、管理和削减在一定时间范围内组织获得某项资产(如厂房建筑、交通工具、软件系统等)的相关联的所有成本的技术。 SDK SDK(Software
习本章节内容,了解iDEE的使用流程。 图1 iDEE使用流程图 授权用户申请公测并购买iDEE 注册华为账号并开通华为云之后,系统会自动创建一个账号,账号是资源的归属以及使用计费的主体,对其所拥有的资源具有完全控制权限,可以访问所有云服务。为了保证您的账号安全,建议您创建一个或
感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描和跨站请求伪造等攻击。具体配置策略请参见WAF使用指导。 工业数据转换引擎云服务通过配置Anti-DDoS对互联网访问公网IP的业务流量进行实时监测,及时发现异常DDoS攻击流量。在不影响正常业务的前提下,根据用户配置的防护策
移除iDEE角色下的成员 在某些情况下,用户可能需要临时访问某些资源或执行某些操作,当这些需求结束后,为了安全起见,可以删除该用户的临时权限。例如,一个临时项目组成员在项目结束后不再需要访问iDEE业务面的工作台权限,您可以删除其在对应iDEE角色中的成员资格。 约束与限制 只支
M,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用iDEE资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本
号下所有IAM用户的操作日志。 具有“工程师”角色的IAM用户只能在工作台查看和管理自己创建的模型和转换数据,不能查看其他IAM用户创建的模型和转换数据。 表3列出了iDEE业务面常见操作与系统默认角色的授权关系,您可以参照该表选择合适的系统权限。其中,“√”表示支持,“x”表示暂不支持。
删除iDEE自定义角色 随着企业自身的发展和变化,企业可能会调整战略方向,需要对业务结构和人员配置进行重新规划,从而导致某些角色不再适用或需要调整。当您确定这些角色不再需要时,可以删除角色,减少潜在的安全风险。 约束与限制 仅支持删除自定义角色,不支持删除iDEE预置的“租户管理员”和“工程师”默认角色。
用户对iDEE业务面内各种功能模块进行操作的具体信息,例如某用户对某个功能模块进行了创建/删除操作。使用具有访问“日志管理”权限的账号登录后,可以在“管理 > 日志管理”页面查看和分析相关操作日志。 为防止其他具有访问“日志管理”权限的用户进行非法操作,建议切换为“租户管理员”角色进行日志管理。
为什么会出现用户权限不足的错误提示? 现象描述 当用户切换至某个自定义角色,但该自定义角色未授予对应具体角色权限时,出现以下报错: 处理方案 请联系拥有租户管理员权限或者具有“权限管理”权限的角色用户登录iDEE控制台,完成相应的角色权限授权。 为已有的自定义角色重新添加权限,具体操作请参见修改iDEE自定义角色。
下载格式转换后输出的模型 您可以通过iDEE业务面的工作台,对模型中已转换格式的模型文件进行下载操作。 约束与限制 不支持下载由预置模型数据转换产生的目标格式文件。 前提条件 已获取具有相应角色权限的账号和密码。 已完成格式转换,具体操作请参见转换iDEE业务面已有模型格式。 下载模型文件
删除格式转换后输出的模型 当您不再需要某个已完成格式转换的模型文件时,可以在格式转换中删除相应格式的模型文件。 前提条件 已获取具有相应角色权限的账号和密码。 删除某个已转换格式的模型文件 登录iDEE控制台。 在“几何数据转换服务”所在行,单击“访问服务网址”,进入iDEE业务面。
修改iDEE业务面上的模型信息 当iDEE业务面上的模型信息发生变动需要修改时,您需要及时修改模型信息,以保障模型信息的准确性。 前提条件 已获取具有相应角色权限的账号和密码。 编辑模型信息 登录iDEE控制台。 在“几何数据转换服务”所在行,单击“访问服务网址”,进入iDEE业务面。
删除iDEE业务面上的模型 模型不再使用时,可通过删除功能,将模型彻底删除。删除后的模型不可恢复,请谨慎操作。 前提条件 已获取具有相应角色权限的账号和密码。 删除模型 登录iDEE控制台。 在“几何数据转换服务”所在行,单击“访问服务网址”,进入iDEE业务面。 在左侧导航栏中,单击“工作台”,进入“工作台”页面。
Service,iDEE)的第一步是新建模型。您可以通过iDEE业务面的工作台新建模型,将已有模型上传至工作台,一站式使用iDEE提供的格式转换、在线可视化等能力。 前提条件 已获取具有相应角色权限的账号和密码。 新建模型 登录iDEE控制台。 在“几何数据转换服务”所在行,单击“访问服务网址”,进入iDEE业务面。