检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
基于客户服务器直接访问iDME公网服务 应用场景 当用户拥有能支持公网访问的自有服务器,且业务应用服务部署在自有服务器上时,无需其他资源辅助,可直接访问iDME公网服务。 本节中的方案主要介绍用户从能支持公网访问的自有服务器如何经过业务应用服务,直接访问iDME公网服务。本方案具有以下优势:
白名单:仅允许IP地址中的IP访问。 黑名单:不允许IP地址中的IP访问。 允许所有IP访问:不进行访问控制,允许所有IP访问,该选择会导致应用的访问安全性较低。 IP 需要通过白名单或黑名单进行访问控制的IP地址,支持IPv4地址和IPv6地址。 每行一个IP地址或一个网段,以回车结束;
64位操作系统的ECS为例。 登录Linux弹性云服务器。 将已获取的SDK包和License文件上传至弹性云服务器,具体操作请参见上传文件到云服务器方式概览。 执行如下命令,将SDK包解压缩到部署服务器的工作目录。 tar -xvf {SDK包的名称} -C {部署服务器的工作目录}
64位操作系统的ECS为例。 登录Linux弹性云服务器。 将已获取的SDK包和License文件上传至弹性云服务器,具体操作请参见上传文件到云服务器方式概览。 执行如下命令,将SDK包解压缩到部署服务器的工作目录。 tar -xvf {SDK包的名称} -C {部署服务器的工作目录}
将xDM-F SDK部署至本地通用服务器 方案概述 部署数据建模引擎运行SDK 部署流程引擎流程SDK 常见问题
了一套基于用户体系对用户的API进行授权访问的机制,满足用户个性化安全设置的需求。xDM-F支持的jwt-token的加密算法为RSA非对称加密算法,密钥的加密位数推荐为3072。 您可以通过如下方式生成用于jwt-token生成与验证的私钥与公钥。其中,私钥用于授权服务签发JW
将待访问的iDME资源创建为终端节点服务,并在用户VPC中购买终端节点,实现用户VPC中的ECS通过私网IP访问iDME资源的目标。 图1 同区域跨VPC内网访问iDME云服务方案 资源准备 以在华为云准备表1中的资源为例。 表1 资源准备 华为云资源 资源名称 资源说明 数量 虚拟私有云(VPC)
SDK至多可部署在八台不同的机器中,且实际部署的机器需与License文件配置的机器保持一致,否则会部署失败。 购买“通用服务器(SDK)”基础版数据建模引擎,并将xDM-F SDK部署至本地通用服务器之后,系统会自动与现有存量用户进行匹配。如果现有存量用户大于已购买“通用服务器(SDK)”的用户数
在“华南-广州友好”区域购买EIP,用于提供访问公网的能力。 1 公网NAT网关 NAT-Test 在“华南-广州友好”区域的用户VPC中购买公网NAT网关,配置SNAT规则并绑定EIP-Test,构建用户VPC中ECS的公网出口。 1 弹性云服务器(ECS) ECS-Test 在“华南-广州友好”区域的用户VPC中创建ECS,用于主动访问公网资源。
资源规划(流程引擎流程SDK) 资源配置说明(流程引擎流程SDK) 方式1:在本地通用服务器中部署流程引擎流程SDK 方式2:在已有项目中部署流程引擎流程SDK 父主题: 将xDM-F SDK部署至本地通用服务器
如何对工业数字模型驱动引擎进行访问权限控制? 工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)中的权限管理主要有以下几个方面: 控制台权限 设计服务权限 运行服务权限 具体权限管理信息,请参见权限管理。 父主题: 一般性相关问题
资源规划(数据建模引擎运行SDK) 资源配置说明(数据建模引擎运行SDK) 方式1:在本地通用服务器中部署数据建模引擎运行SDK 方式2:在已有项目中部署数据建模引擎运行SDK 父主题: 将xDM-F SDK部署至本地通用服务器
将流程引擎流程SDK部署至本地通用服务器,您需要规划其他云平台或本地资源的数量、名称以及主要参数等信息,资源规划详情如表1所示。 表1 流程引擎流程SDK资源规划详情 资源/云服务 是否必须 推荐规格 说明 物理机 虚拟机 弹性云服务器(ECS) 是 4U8G*2 用于部署流程引擎流程SDK。
方式2:在已有项目中部署流程引擎流程SDK 流程引擎不仅支持以独立服务的方式部署流程引擎流程SDK,还支持以依赖引入的方式嵌入用户已存在的项目中,进行定制化二次开发,提供可直接调用的base内置Service方法,减少网络IO。 如下操作以Windows 11操作系统的本地服务器为例。 准备事项 在部署流程引擎流程SDK之前,需要提前准备如下事项。
资源配置说明(流程引擎流程SDK) 通用配置(流程引擎流程SDK) 自定义配置(流程引擎流程SDK) 父主题: 部署流程引擎流程SDK
IAM的Access Key,用于作为访问其他华为云服务的凭证。 testak store.s3.sk 是 IAM的Secret Access Key,用于作为访问其他华为云服务的凭证。 testsk basic.runtime.domain 是 承载流程运行服务的服务器域名和端口号。
如果不选取,应用运行态的所有文件将存储在部署的服务器中。 按需配置 用于存储文件。 xDM-F的上传文件、导入/导出、离线同步等操作的文件可能会占用较大的本地磁盘空间,推荐选择OBS服务。 统一身份认证(IAM) 否 如果不选取,应用运行态将无法使用IAM登录和token认证。 -
及运行服务的权限控制,帮助用户便捷灵活的对租户下的IAM用户、OrgID用户设定不同的操作权限,详情请参见权限管理。 表1 表1 iDME访问控制 权限控制 简要说明 详细介绍 控制台权限 基于IAM系统策略的授权,可以通过用户组功能实现IAM用户的授权。用户组是用户的集合,通过
方式三:访问可视化页面 如果您已在资源规划(数据建模引擎运行SDK)中规划了单点登录的相关资源/云服务,并在项目中添加了对应的单点登录配置信息,可以选择此方式进行验证。 在浏览器中访问如下地址,查看服务是否启动成功。 http://{部署服务器的IP地址}:{部署服务器的端口号}
资源配置说明(数据建模引擎运行SDK) 通用配置(数据建模引擎运行SDK) 自定义配置(数据建模引擎运行SDK) 父主题: 部署数据建模引擎运行SDK