检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查询空间节点列表 功能介绍 功能描述:用户可以使用该接口查询空间可信节点(包含聚合节点和计算节点)列表。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/leagues/{league_id}/nodes 表1 路径参数 参数 是否必选 参数类型
查询联邦学习作业列表 功能介绍 查询联邦学习作业列表 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/leagues/{league_id}/fl-jobs 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
获取计算节点详情信息 功能介绍 功能描述:用户可以使用该接口获取单个可信计算节点详情信息。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/agents/{agent_id} 表1 路径参数 参数 是否必选 参数类型 描述 project_id
electric_bal 电费 敏感 water_bal 水费 敏感 从业务角度考虑,安排五个阶段,来对TICS系统进行验证和测试。本章重点讲述如何端到端实现一个该场景下的隐私计算作业完整执行流程。 导入数据 在第一个合作方Partner1的MySQL数据源中,通过如下的SQL语句创建数据表:
在弹出的界面配置待邀请的合作方的“租户名称”和“租户别名”,保存后单击“确定”,完成邀请合作方操作。 “租户名称”是指合作方的华为账号,如何获取请参考合作方如何获取租户名称。 “租户别名”是合作方在TICS中的别名,由用户自定义即可,设置该参数的目的是保护合作方的信息安全。 图2 添加合作方
获取计算节点列表 功能介绍 功能描述:用户可以使用该接口获取可信节点信息列表。支持节点名称与空间名称的模糊查询。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/agents 表1 路径参数 参数 是否必选 参数类型 描述 project_id
启用区块链审计服务(可选)等一系列操作后,可以根据自身的业务需求使用TICS提供的常用实践。 表1 常用最佳实践 实践 描述 基于TICS实现端到端的企业积分查询作业 本最佳实践提供了通过统一制定隐私规则,使用TICS进行安全计算,避免真实数据被窃取的使用案例。 父主题: 快速入门
同的数据集即可发起模型评估。 至此使用可信联邦学习进行联邦建模的过程已经完成,企业A已经训练出了一个符合自己要求的算法模型,后续文档会介绍如何使用已有的算法模型对新的数据进行预测。 父主题: 使用TICS可信联邦学习进行联邦建模
空间升级与回滚 本章节将介绍如何对已创建的空间进行升级与回滚。 空间升级 空间回滚 父主题: 空间管理
发起方执行恶意脚本后,由于安全沙箱确保每个横向联邦作业都是隔离的,当某个作业想去访问或篡改其他作业相关的文件时,无法找到作业执行结果文件,因此脚本执行失败、无法篡改,从而实现安全防护。 图3 恶意脚本执行结果 父主题: 可信联邦学习作业
2021年7月 序号 功能名称 功能描述 阶段 相关文档 1 联邦预测 新增支持联邦预测作业。联邦预测作业在保障用户数据安全的前提下,利用多方数据和模型实现样本联合预测。 公测 联邦预测作业 2 联邦分析新增union all语法 安全多方计算MPC扩展语法支持union all语法。 公测 创建联邦数据分析作业
据提供方企业B发送一条审批信息。 企业B在自己的计算节点上可以单击“审批管理”,选择“待处理”的实时隐匿查询作业审批,可以看到自己的数据被如何使用。待企业B同意审批之后,企业A可以开始执行实时隐匿查询作业。 父主题: 外部数据共享
配置规则的语句会被明确拒绝。 大数据厂商B在自己的计算节点单击“审批管理”模块,找到“待处理”的审批请求单击“查看详情”,可以看到企业A是如何使用自己的数据集的。 确认无误后再单击“同意”即允许企业A使用己方的数据集进行联合统计。 此时企业A在自己的计算节点上可以看到这个样本分布
发起联邦预测 企业A单击“发起预测”按钮,选择己方和大数据厂商B的预测数据集,单击确定即可发起预测。 TICS服务会对两方的数据先进行样本对齐,并对双方共有的数据进行联邦预测,预测的结果会保存在企业A(作业发起方)的计算节点上。企业A可以通过obs服务或者登录到计算节点后台获取到对应路径的文件。
Manager页面,更新初始密码。 将数据资源导入MRS中的Hive,操作步骤参考从零开始使用Hive中关于导入数据的描述。 配置安全组,操作步骤请参考如何配置安全组。 安全组配置示例 该步骤是为了确保计算节点的部署节点能够与该MRS集群通信以获取Hive数据。 一种方式是让计算节点与MRS集群的master节点处于同一个安全组。
“存储方式”选择“主机存储”时呈现此参数,计算节点成功部署后通过输入的“主机路径”来进行文件的上传。 例如:“192.168.0.61/tmp”,如何在后台查找该路径请参考登录节点的相关描述。 说明: 请确保选择的主机路径具有1000:1000属组权限,否则会影响部分功能使用。 资源分配策略
“存储方式”选择“主机存储”时呈现此参数,计算节点成功部署后通过输入的“主机路径”来进行文件的上传。 例如:“192.168.0.61/tmp”,如何在后台查找该路径请参考登录节点的相关描述。 说明: 请确保选择的主机路径具有1000:1000属组权限,否则会影响部分功能使用。 资源分配策略
“存储方式”选择“主机存储”时呈现此参数,计算节点成功部署后通过输入的“主机路径”来进行文件的上传。 例如:“192.168.0.61/tmp”,如何在后台查找该路径请参考登录节点的相关描述。 说明: 请确保选择的主机路径具有1000:1000属组权限,否则会影响部分功能使用。 资源分配策略
“存储方式”选择“主机存储”时呈现此参数,计算节点成功部署后通过输入的“主机路径”来进行文件的上传。 例如:“192.168.0.61/tmp”,如何在后台查找该路径请参考登录节点的相关描述。 说明: 请确保选择的主机路径具有1000:1000属组权限,否则会影响部分功能使用。 资源分配策略
“存储方式”选择“主机存储”时呈现此参数,计算节点成功部署后通过输入的“主机路径”来进行文件的上传。 例如:“192.168.0.61/tmp”,如何在后台查找该路径请参考登录节点的相关描述。 说明: 请确保选择的主机路径具有1000:1000属组权限,否则会影响部分功能使用。 资源分配策略