检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 认证证书
和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
数据保护技术 软件建模通过多种数据保护手段和特性,保证通过软件建模的数据安全可靠,如下表所示: 表1 数据保护手段 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) 访问全链路采用HTTPS数据传输方式,保证数据传输安全。 - 个人数据保护 软件建模通过控制个人数据访问权限以及通过
审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CT
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 父主题: 安全
软件建模通过多活无状态的跨AZ部署、AZ之间数据容灾等技术方案,保证业务进程故障时快速拉起并修复,以保障服务的持久性和可靠性。 父主题: 安全
AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。请参见AK/SK鉴权。 访问控制 CodeArts Modeling支持通过权限控制(IAM权限)进行访问控制,如下表所示:
架构基础信息检查 1.1元素名称不能为空 详细描述 建模设计的元素名称不能为空,如果存在名称为空的元素,在检查结果中都会列出。 检查范围 在图上创建的元素在工程树中出现对应的节点,即为建模元素,都在被检查范围内。 如何检查 查询模型工程内所有建模元素,检查出名称为空元素。 正确示例
架构视图模型检查规则 逻辑模型 技术模型 代码模型 构建模型 交付模型 部署模型 上下文模型 运行模型 父主题: 通用检查规则
Interface 非实体接口,不在检查目标中; 如何检查 找出逻辑模型图里的在检查范围内的逻辑元素与实体接口间存在连线关系但连线关系不是使用、实现、依赖关系的逻辑元素和接口 (即使层级规则方案中配置了除使用、实现、依赖之外的指定的连线类型,也会检查出来)。 正确示例 使用、实现、依赖关系:
当架构树上没有标红元素,就没有2.6.1的检查错误结果。 错误示例 错误示例场景1:连线类型使用不对。 架构信息树中报红: 架构检查结果: 2.6.2部署模型不能存在游离的部署模型元素 详细描述 部署模型元素不能独立存在于整个部署架构树之外,必须要与任何一个在架构树上的部署元素建立关系。 检查范围 当前模型
当架构树上没有标红元素,就没有2.2.1的检查错误结果。 错误示例 错误示例-连线类型不对: 架构信息树中报红: 架构检查结果: 2.2.2技术模型不能存在游离的元素 详细描述 技术模型元素不能独立存在于技术架构树之外,必须要与架构树上的技术元素建立关联关系。 检查范围 当前模型工程中的所有符
在构建模型图上创建出来的构建元素; 引用到构建模型中的构建元素(包含关联空间中的引用的构建元素); 引用到构建模型中的代码元素(代码元素的定义参考代码模型检查章节); 如何检查 检查构建模型中构建元素与引用过来的代码元素之间的连线关系类型是否为build from,如果不存在,则列出这类不符合规则的构建元素。
1.1的检查项,建议使用2.3.6检查项即可,3.1.1可不再重复检查。 检查范围 在逻辑模型图上创建出来的逻辑模型元素; 引用到代码模型中的逻辑元素; 排除Interface、Provided Interface、Required Interface元素。 如何检查 检查规则配置
引用到交付模型中的构建元素;(构建元素的定义参考代码模型检查章节); 如何检查 检查交付模型中的引用来的构建元素与交付元素之间的连线关系类型是否为组合Compostion或者聚合Aggregation关系类型,如果为其它类型连线关系,则将该类型元素列出到检查结果中。 正确示例 交付元素与引用过来的
在运行模型中不能创建新的逻辑元素,只能从逻辑模型中引用或者实例化到运行模型中来进行设计。 检查范围 当前模型工程中的所有模型图类型为运行模型图上的逻辑元素,逻辑元素的定义参考逻辑模型检查章节。 如何检查 查询所有运行模型图中的元素,找出在运行模型图中创建生成出来的逻辑元素。 正确示例 引用自逻辑模型的中定义的逻辑元素。
system元素); 如何检查 查询上下文模型图中的所有元素,从中找出类型为System的元素,如果存在多个System元素,则全部列出到检查结果中,不符合规则。 正确示例 错误示例 错误示例场景1:关联空间引用system元素到上下文。 架构规则检查结果: 2.7.2Exter
通用检查规则 架构基础信息检查 架构视图模型检查规则 父主题: 架构检查
架构检查 通用检查规则 4+1视图规范一致性检查错误修复指导 父主题: 4+1视图建模
架构检查历史 在架构检查历史中可以查看过往检查的历史记录,默认打开是当前用户的检查记录。在“我的检查”下拉选项中,可以切换显示出所有人的检查结果,也支持按时间过滤查询检查的记录。 在检查历史记录下“查看”可以打开检查规则结果通过情况。 在是否通过详情下“查看”具体元素定位‘修复指导和关系查询。