检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Insight的接口均需要通过认证鉴权才能访问,控制台发送的请求与调用API接口的请求均支持Token认证鉴权。 访问控制 您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。
如何调用API 构造请求 认证鉴权 返回结果
数据源连接测试不通怎么办? 数据源连接不通可能是以下原因导致: 检查是否连接的是数据源VPC和子网。 检查是否授权了VPCEPndpoint Administrator权限。 检查对端数据源安全组是否放通DataArts insight的网段。 检查VPC网络是否设置了ACL规则限制了网络访问。
参数名称 是否必填 说明 源库类型 是 接入的数据源类型,本示例为API数据。更多数据源类型连接请参考表1。 名称 是 API数据源在数据源列表显示的名称。 URL 是 连接API数据使用的URL。 协议 是 连接API数据使用的协议。 请求类型 是 连接API数据源使用的请求类型,有GET和POST两种方式。
如何查看审计日志 概述 云审计服务(Cloud Trace Service,CTS)可以记录DataArts Insight相关的操作事件,用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 操作步骤 查看审计日志的详细操作请参考查看审计事件。 更多关于云审计的信息,参考《云审计服务用户指南》。
接入DLI数据源 DataArts Insight支持连接DLI数据源。本文为您介绍如何在DataArts Insight上接入DLI数据源。 接入DLI数据源步骤 登录智能数据洞察控制台。 单击管理控制台左上角的,选择区域,单击左下角的企业项目选择企业项目。 在控制台右侧“我的项目”单击项目名称,进入项目页面。
测试成功后单击“确定”,完成数据源接入。 终端节点服务连通方式接入Doris数据源 终端节点服务连接支持通过终端节点服务名称连接数据源,增加数据源接入的灵活性,可解决跨账号接入、ECS自搭建数据源接入。此外,同一主账号及其子账号共用一条连接通道,简化了连接管理。当前接入方式无需权限委托,进一步降低了操作的复杂性。
测试成功后单击“确定”,完成数据源接入。 终端节点服务连通方式接入ClickHouse数据源 终端节点服务连接支持通过终端节点服务名称连接数据源,增加数据源接入的灵活性,可解决跨账号接入、ECS自搭建数据源接入。此外,同一主账号及其子账号共用一条连接通道,简化了连接管理。当前接入方式无需权限委托,进一步降低了操作的复杂性。
例如,对于IAM获取用户Token接口,您可以从接口的请求部分看到所需的请求参数及参数说明。将消息体加入后的请求如下所示,加粗的斜体字段需要根据实际值填写,其中username为用户名,domainname为用户所属的账号名称,********为用户登录密码,xxxxxxxxx
下: 登录管理服务控制台。 在服务列表中单击“数据库 > 云数据库GaussDB”,进入云数据库GaussDB控制台。 在控制台左上角选择区域。 单击云服务控制台左侧导航栏“实例管理 ”,进入实例列表。 选择需要连接的实例,单击实例名称,进入实例基本信息页面。 单击“连接信息 >
测试成功后单击“确定”,完成数据源接入。 终端节点服务连通方式接入Hive数据源 终端节点服务连接支持通过终端节点服务名称连接数据源,增加数据源接入的灵活性,可解决跨账号接入、ECS自搭建数据源接入。此外,同一主账号及其子账号共用一条连接通道,简化了连接管理。当前接入方式无需权限委托,进一步降低了操作的复杂性。
ken认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的私有访问密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。
测试成功后单击“确定”,完成数据源接入。 终端节点服务连通方式接入MySQL数据源 终端节点服务连接支持通过终端节点服务名称连接数据源,增加数据源接入的灵活性,可解决跨账号接入、ECS自搭建数据源接入。此外,同一主账号及其子账号共用一条连接通道,简化了连接管理。当前接入方式无需权限委托,进一步降低了操作的复杂性。
测试成功后单击“确定”,完成数据源接入。 终端节点服务连通方式接入PostgreSQL数据源 终端节点服务连接支持通过终端节点服务名称连接数据源,增加数据源接入的灵活性,可解决跨账号接入、ECS自搭建数据源接入。此外,同一主账号及其子账号共用一条连接通道,简化了连接管理。当前接入方式无需权限委托,进一步降低了操作的复杂性。
密码 是 登录数据库的密码。 单击“连接测试”,进行数据源连通性测试。 测试成功后单击“确定”,完成数据源接入。 终端节点服务连通方式接入GaussDB(DWS)数据源 终端节点服务连接支持通过终端节点服务名称连接数据源,增加数据源接入的灵活性,可解决跨账号接入、ECS自搭建
通过用户标签完成数据集的权限控制 用户标签和数据权限是数据安全管理中非常重要的一部分,通过用户标签和列级权限的设置,可以确保只有授权的用户能够访问特定的数据字段,降低数据泄露的风险。本文通过给user1设置用户标签,实现user1只能访问授权的数据,从而保证数据的安全。 步骤1:创建用户标签
对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-Type”。 对于获取用户Token接口,接口,返回如图1所示的消息头,其中“x-subject-token”就是需要获取的用户Tok
单击“快捷生成”,进入生成Ticket界面。 绑定用户/用户组:嵌入的报表权限支持选择绑定某一个用户或用户组的权限。同时关联用户及用户组,将获得该用户以及所关联用户组的协同权限。 Ticket有效时长:设置Ticket的有效时长,在有效时长内才能访问生成的URL/Iframe。 Ticket访问次数:通过设置Ti
SSE-OBS:服务端加密SSE-OBS方式,详细说明请参考服务端加密。 AK 访问密钥ID。与私有访问密钥关联的唯一标识符,访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK 与访问密钥ID结合使用的私有访问密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 表4 静态资源存储桶配置
DataArts Insight权限 默认情况下,管理员创建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得该用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DataArts Insigh