检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
支持云审计的关键操作 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与云服务器相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 数据源支持审计的关键操作列表 操作名称 资源类型 事件名称 创建数据源 datasource
如何查看审计日志 操作场景 在您开启了云审计服务后,系统开始记录云服务器的相关操作。云审计服务管理控制台保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击“服务列表”,选择“管理与部署
说明 GET 请求服务器返回指定资源。 PUT 请求服务器更新指定资源。 POST 请求服务器新增资源或执行特殊操作。 DELETE 请求服务器删除指定资源,如删除对象等。 HEAD 请求服务器资源头部。 PATCH 请求服务器更新资源的部分内容。 当资源不存在的时候,PATCH可能会去创建一个新的资源。
在“我的凭证”下,您可以查看账号ID和用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域 指云资源所在的物理位置,同一区域内可用区间内网互通,不同区域间内网不互通。通过在不同地区创建云服务资源,可以将应用程序设计的更接近特定客户的要求,或满足不同地区的法律或其他要求。 可用区 一个可
允许固定时间延迟的分配器,适用于乱序但预先知道或只允许在流中将会遇到的最大延迟的场景。 AscendingTimestampExtractor:递增时间戳的分配器,适用于每个元素(elements)的时间在每个并行任务(parallel task)里是单调递增的场景。 IngestionTimeExtractor:
资产管理有工作台和监控两个工具,工作台用于构建资产的草稿态,在草稿态下可对资产进行修改编辑;当构建完成后,将工作台中的草稿态资产发布运行,即可在监控台中进行实时监控,监控台下的资产不能修改编辑。 工作台 在资产工作台页,您可以对资产进行更详细的操作,包括创建子资产和移动资产(即对资产间拓
企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。 由于缓存的存在,对用户、用户组授予IoT数据分析服务相关的角色后,大概需要
IoT数据分析服务权限配置示例 iam授权的过程 默认情况下,管理员创建的IAM子用户没有任何权限,需要将其加入用户组,并给用户组授予策略和角色,才能使得用户组中的用户获得策略定义的权限。 前提条件: 需要管理员账号已开通IoTA数据分析服务,未开通则访问开通服务。 创建好子用户
、属性值(指属性的默认值)、范围和单位,点击确定,如下图1中②所示;在单位定义时,系统已预置一系列常用单位,若无合适单位、用户可手动输入自定义单位。 图1 手动增加属性信息 快速添加 IoT数据分析服务提供了快速批量添加属性的功能,用户可以将在存储管理中定义的物的各种属性快速引入
管道数据:直接使用数据管道清洗后的数据进行实时分析,当您无需资产建模,直接使用设备数据进行实时分析时,可使用这种接收数据类型。 资产数据:使用资产模型的数据进行实时分析,当您需要在资产模型中使用“分析任务”时,可使用这种接收数据类型。 作业名称 对作业进行命名 火警实时检测 描述 描述作业的业务 实时检测房间火灾告警
物联网流编排算子 基于典型物联网应用场景,封装常用算子,比如数据接入,数据过滤,数据转换等等。 时序分析:专为物联网时序数据处理优化的服务,包括高压缩比的时序数据存储,高效的时序查询效率,海量时间线能力。 表2 时序分析 特点 描述 海量接入 海量时间线能力,最大可达亿级 时序存储 列式存储及专用压缩算法,高压缩率
务,这个逻辑实体就是租户。多个不同的租户统称多租户。租户对应公司。一个租户可以创建多个子用户,并可以对不同用户授予不同权限。 项目 各个服务中的一些可以访问的资源集合称为项目。一个账号可以在一个区域下创建多个项目,并基于项目进行授权。不同项目下的资源相互隔离。项目可以是一个部门或者一个项目组。
周期: 15min; 流计算类分析任务是指,以资产模型中的属性作为输入、调用IoT数据分析服务的实时分析作业进行计算、输出结果返回到资产模型的属性值,数据流示意图如下。 资产(Asset) 资产是指物理世界中需要被管理的、具有唯一标识的事物或业务对象,如一个资产可以对应一个物理设备(如
ion) = ∑[产出数量 * 一个产品在设备应有状态下加工的周期时间)] / ∑实际运行时间 * 100% 用来评价生产速度上的损失。包括任何导致生产不能以最大速度运行的因素,例如设备的磨损,材料的不合格以及操作人员的失误等 合格率 (qualificationRatio) =
问数据,即可获得常见设备运营分析相关的数据集,无需数据开发人员进行开发。因此通过IoT数据分析服务,可以使得物联网设备运营相关的数据开发周期从数周缩短至几分钟。 智慧仓储中的实时分析场景 仓库的进出库管理是物流中的一个重要环节,当前较依赖人工的盘点,工作繁杂且容易出错。可以通过引
存储管理 IoT数据分析服务的存储管理统一展示了 IoT 数据分析服务上所有保存数据的存储,包括资产模型存储和由数据管道创建的存储,并支持对这些存储中的数据配置保存时间。 存储 存储组
配置存储:通过配置存储,用户可指定存储管理的策略,比如设置温存储各自的老化周期。 具体内容可参考存储管理 完成上述3步后,最基础的配置就完成,IoT数据分析服务已经准备好接收用户的数据了。 用户后续可根据数据分析的需要,再逐步配置更多的内容,比如资产模型或者实时流作业等。
为IoT数据分析服务的所有系统权限 表1 IoT数据分析服务系统权限 系统角色/策略名称 描述 类别 Tenant Administrator 拥有该权限的用户拥有除IAM外,其他所有服务的所有执行权限。 系统角色 Tenant Guest 拥有该权限的用户拥有除IAM外,其他所有服务的只读权限。
API列表 以下为IoTA服务提供的API列表。 设备数据上报 数据源配置 资产模型 资产 资产属性 管道作业管理 实时作业管理 实时作业操作 存储管理 存储组管理 存储标签查询 设备存储数据查询
别用于处理这两种设备上报的数据。 这两个分支各自以一个“产品过滤”算子作为起始点,分别过滤出这两种设备的数据,以便于后续处理流程仅处理某一种产品的数据,如图所示。 系统还自动根据这两种设备的产品信息(该产品信息以安全的方式从IoTDA获取),生成了默认的输出配置。 请用户自行选择