检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Insight的接口均需要通过认证鉴权才能访问,控制台发送的请求与调用API接口的请求均支持Token认证鉴权。 访问控制 您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。
如何调用API 构造请求 认证鉴权 返回结果
接入API数据源 DataArts Insight支持接入API数据源,满足您对数据实时性、可扩展性的需求。本文为您介绍如何在DataArts Insight上接入API数据源。 约束限制 API数据源仅适用于查询控件中的下拉列表,不支持搭建仪表板、大屏等场景。 前提条件 已获取API的访问权限。
获取项目id。 AK 是 访问密钥ID。与私有访问密钥关联的唯一标识符,访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 获取AK,单击SK参数下面的“获取密钥”跳转至相关文档,根据文档指示,获取AK。 SK 是 与访问密钥ID结合使用的私有访问密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。
委托授权”页面中进行相应的修改。本文为您介绍如何开通DataArts Insight服务并完成授权。 服务授权需要主账号或者用户组Admin中的子账号进行操作。 操作步骤 单击“开通服务”,弹出开通服务窗口。 阅读并勾选服务协议,单击“确定”,进入应用服务DataArts Insight页面。
测试成功后单击“确定”,完成数据源接入。 终端节点服务连通方式接入Hive数据源 终端节点服务连接支持通过终端节点服务名称连接数据源,增加数据源接入的灵活性,可解决跨账号接入、ECS自搭建数据源接入。此外,同一主账号及其子账号共用一条连接通道,简化了连接管理。当前接入方式无需权限委托,进一步降低了操作的复杂性。
新建数据源”,进入新建数据源页面,源库类型选择MySQL,接入网络类型选择公网。 填写其他参数,参数说明如表1所示。 图1 接入MySQL数据源 表1 参数说明 参数名称 是否必填 说明 源库类型 是 接入的数据源类型,更多数据源类型请参见表1。 接入网络类型 是 公网方式接入。 名称 是 数据源配置列表的显示名称。
数据源配置列表的显示名称。 描述 否 对连接数据源的描述。 实例 是 GaussDB服务对应的角色实例。 服务器列表 是 GaussDB所在的服务器列表。 数据库 是 登录的数据库名称。 用户名 是 登录云数据库的用户名。 密码 是 登录数据库的密码。 SASL_SSL - 实现数据源和DataArts
型选择GaussDB(DWS),接入网络类型选择公网。 填写其他参数,参数说明如表1所示。 图1 公网数据源参数 表1 参数说明 参数名称 是否必填 说明 源库类型 是 接入的数据源类型,更多数据源类型请参见表1。 接入网络类型 是 公网方式接入。 名称 是 数据源配置列表的显示名称。
ASL_SSL。 用户名 是 登录数据库的用户名。 认证方式 是 支持密码认证和证书认证。 密码 是 登录数据库的密码。 单击“连接测试”,进行数据源连通性测试。 测试成功后单击“确定”,完成数据源接入。 VPC网络连通方式接入ClickHouse数据源 登录智能数据洞察控制台。
数据源的IP地址。 端口 是 对应数据库的登录端口。 数据库 是 登录的数据库名称。 SASL_SSL - 实现数据源和DataArts Insight之间的可信身份认证与安全数据传输,此开关默认开启。 用户名 是 登录云数据库的用户名。 密码 是 登录数据库的密码。 单击“连接测试”,进行数据源连通性测试。
新建数据源”,进入新建数据源页面,源库类型选择Doris,接入网络类型选择公网。 填写其他相关参数,参数说明如表1所示。 图1 接入Doris数据源 表1 参数说明 参数名称 是否必填 说明 源库类型 是 接入的数据源类型,更多数据源类型请参见表1。 接入网络类型 是 公网方式接入。 名称 是 数据源配置列表的显示名称。
如何查看审计日志 概述 云审计服务(Cloud Trace Service,CTS)可以记录DataArts Insight相关的操作事件,用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 操作步骤 查看审计日志的详细操作请参考查看审计事件。 更多关于云审计的信息,参考《云审计服务用户指南》。
例如,对于IAM获取用户Token接口,您可以从接口的请求部分看到所需的请求参数及参数说明。将消息体加入后的请求如下所示,加粗的斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属的账号名称,********为用户登录密码,xxxxxxxxx
ken认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的私有访问密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。
办公软件接入 在创建订阅任务前需要将办公软件接入DataArts Insight,本文介绍如何将办公软件接入DataArts Insight。 飞书 钉钉 父主题: 协同办公
SSE-OBS:服务端加密SSE-OBS方式,详细说明请参考服务端加密。 AK 访问密钥ID。与私有访问密钥关联的唯一标识符,访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK 与访问密钥ID结合使用的私有访问密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 表4 静态资源存储桶配置
I等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。具体请查看合规资质证书。
DataArts Insight权限 默认情况下,管理员创建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得该用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DataArts Insigh
对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-Type”。 对于获取用户Token接口,接口,返回如图1所示的消息头,其中“x-subject-token”就是需要获取的用户Tok