检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
基于EIP和SNAT实现跨区域内网访问iDME服务 应用场景 当用户需要跨区域内网访问iDME公网服务时,可以使用NAT网关(添加SNAT规则)、EIP在用户本地侧和iDME服务侧之间建立网络连通且提高访问速度。 本节中的方案主要介绍如何快速实现多个无弹性公网IP的云主机安全访问iDME云服务,使
管理流程引擎的域名 流程引擎支持针对域名设置白名单,以放行指定域名或IP地址的访问请求。例如,企业内部办公网络的域名、业务接口调用IP地址或其他已确认正常的IP地址,您可以将这些IP地址添加至流程运行服务中的“应用配置 > 域名管理”予以放行,来自域名白名单的IP地址访问请求不会被拦截。
请注意,目前仅支持将网站域名以云模式-CNAME接入的方式接入WAF,以增强您应用的访问安全性(如防止DDOS攻击、命令注入、敏感文件访问等高危攻击)。开启WAF防护后需同时通过访问控制管理开启白名单访问,此后您将无法再通过IP访问应用。 开启域名防护后,必须配置需要防护的自定义域名,请确保待防护域名已备案且已添加到WAF。
基于客户服务器直接访问iDME公网服务 应用场景 当用户拥有能支持公网访问的自有服务器,且业务应用服务部署在自有服务器上时,无需其他资源辅助,可直接访问iDME公网服务。 本节中的方案主要介绍用户从能支持公网访问的自有服务器如何经过业务应用服务,直接访问iDME公网服务。本方案具有以下优势:
如何访问流程引擎 本文介绍用户如何登录流程引擎。 登录体验版流程引擎 登录iDME控制台。 在左侧导航栏中,单击“数据建模引擎”,进入数据建模引擎页面。 (可选)如果同时有部署在公有云上和边缘云上的运行服务,请切换到公有云。 在“公有云运行服务”列表中,找到已部署至体验版数据建模
开启内网访问会产生额外费用吗? 会产生额外费用。 开启内网访问需绑定虚拟私有云和子网。成功开启内网访问后,iDME会自动为用户购买并创建一个基础型VPC终端节点实例,该实例会产生额外的按需费用,详细的计费说明请参考终端节点计费说明。 您可进入“费用中心 > 流水和明细账单”页面查
如何获取已上传文件(图片)的文件(图片)路径? 上传文件(图片)后,iDME会在运行态中生成一个可获取文件(图片)路径的接口,其接口格式为:数据建模引擎所在域名或IP地址/rdm_应用ID_app/services/rdm/basic/api/file/images?fileId=(文件ID) 。
中使用。在基础版应用运行态中使用该功能时,需先参考本章节进行配置。 流程引擎访问配置指引 图1 流程引擎访问配置流程图 前提条件 已获取管理员权限的IAM用户的账号和密码。 步骤1:开启流程引擎 使用登录iDME控制台。 在左侧导航栏中,单击“数据建模引擎”,进入数据建模引擎页面。
如需访问应用设计态,请获取访问控制台的权限后配置应用设计态权限,具体操作请参见用户管理。 如需访问应用运行态,请获取访问控制台的权限后,根据部署的运行服务类型不同选择对应的账号类型登录。 如需访问数字主线引擎,请获取访问控制台的权限后进行用户权限管理。 父主题: 一般性相关问题
IP就能够访问终端节点服务,提高了访问效率,为您提供更加灵活、安全的组网方式。 VPC终端节点由“终端节点服务”和“终端节点”两种资源实例组成。 终端节点服务(VPCEP Service),指将云服务或用户私有服务配置为VPC终端节点支持的服务,可以被终端节点连接和访问。 终端节点(VPCEP
在运行服务列表中,您可以查看到的服务信息包括:服务名称、服务状态、部署应用及版本、应用部署时间、数据库引擎、配置信息、计费模式、公网域名、公网IP以及运行服务的各种操作入口等。 图1 运行服务列表示例 您可以通过服务图标的亮灯颜色来判断运行服务资源状态是否正常,以及应用部署是否正常,有如下几种颜色:
IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。您创建的IAM用户,需要通过验证用户和密码才可以使用iDME控制台、应用设计态、部署在体验版数据建模引擎的应用运行态和数字主线引擎。具体请参见创建IAM用户并登录。 OrgID验证
I接口在用户ECS上访问应用运行态。 安全性更高,传输速率更高,网络延迟减少,详细请参见配置内网访问和基于VPCEP实现同区域跨VPC访问iDME服务。 边缘云 用户内网登录 用户内网IP地址 在边缘云场景下,使用SSF提供的用户登录认证和用户管理能力,实现用户本地登录认证。 安全性更高,传输速率更高,网络延迟减少。
处理步骤: 请确认已在华为账号注册平台注册华为账号并开通华为云,详细操作可参考注册华为账号并开通华为云。 登录华为云后,请确认已完成实名认证,详细可参考实名认证。 授权委托问题导致无法购买 故障现象:购买商品时,提示“用户需要创建委托”。 处理步骤:登录IAM控制台,手动配置云服务
有权限访问此功能模块。 基础数据管理:配置管理系统基础数据,包括数据源、源系统、源系统API、设备API、标签和领域等。 用户权限管理:通过给用户授权租户及角色,使其拥有不同租户的数据访问和操作权限。 租户管理:查看租户信息,配置管理租户。 5 当前登录者 显示当前登录用户信息,
安全配置项 说明 访问控制 可以选择允许所有IP访问、白名单和黑名单。 允许所有IP访问:不进行访问控制,允许所有IP访问,该选择会导致应用的访问安全性较低。 白名单:仅允许IP地址中的IP访问。 黑名单:不允许IP地址中的IP访问。 IP 需要通过白名单或黑名单进行访问控制的IP地址,支持IPv4地址和IPv6地址。
工业数字模型驱动引擎-数据建模引擎(xDM Foundation,简称xDM-F)提供了JSON&SQL的转换工具。用户可以根据页面提供的添加分组,设置分组下的规则入口,帮助用户更简洁方便的查询转换工具。 约束与限制 设置分组时,第一个大分组不能删除。 在分组中,操作符支持=,>,<,>=,<=,<>,in,not
BatchGet 功能介绍 通过填写一个或多个数据实体/实例ID,获取这些实例/实体上的所有信息。 入参 POST http://{Endpoint}/rdm_{appID}_app/services/dynamic/api/batchGet { "params": {
Get 功能介绍 通过填写数据实例/实体的ID,获取该数据实例/实体上的所有信息。 入参 POST http://{Endpoint}/rdm_{appID}_app/services/dynamic/api/{entityName}/get { "params": {
修改xDM-F同步任务的运行态访问地址 当xDM-F应用运行态的访问地址有更新时,您需及时更新对应xDM-F同步任务的运行态访问地址。仅支持修改正在工作状态的xDM-F同步任务信息。 例如,已建立连接的数据建模引擎如果有添加、修改或删除自定义域名,待其重新部署应用,新的自定义域名或iDME提供的