检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全声明 JDK使用声明 用户基于数据建模引擎(xDM Foundation,简称xDM-F)在应用设计态完成业务应用的数据模型开发和设计之后,需要依次完成“发布数据模型 > 发布应用 > 部署应用”操作才会生成应用运行态。由于发布应用需要具备开发编译、生成代码包的能力,因此需要在xDM-F中保留JDK(Java
系统管理 主服务标签 父主题: 设计态使用指南
系统管理 文件类型白名单 父主题: 运行态使用指南
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 安全声明
业务的实时运行状况。 iDME使用了主机安全服务(Host Security Service,简称HSS)对主机、容器进行系统完整性的保护、应用程序控制、行为监控和基于主机的入侵防御等,帮助构建服务器安全体系,降低当前服务器面临的主要安全风险。具体配置请参见HSS使用指导。 同时,通过配置Web应用防火墙(Web
创建源系统API 操作场景 源系统API可作为数据建模、数据入图、数据服务时配置的数据来源。本文指导您如何新增源系统API。 前提条件 已获取开发人员及以上权限用户的账号和密码。 操作步骤 登录LinkX-F系统首页。 选择“基础数据管理 > 源系统API”,进入“源系统API”页面。
源系统 创建源系统 查看源系统 修改源系统 父主题: 基础数据管理
指将用户按照子公司、部门、项目等维度划分为不同的群组,使群组下的全部用户获得相应的权限,方便统一权限管理。 全局角色 指用于管理xDM-F全局功能的操作权限或者某个子模块最高权限的角色,例如超级管理员、系统管理员、安全管理员、质量管理员、数据源管理员等。 虚拟角色 xDM-F在团队角色中预置了所有人、拥有者和团队成员三种虚拟角色。
创建源系统 操作场景 本文指导您如何新增源系统。 前提条件 已获取开发人员及以上权限用户的账号和密码。 操作步骤 登录LinkX-F系统首页。 选择“基础数据管理 > 源系统”,进入源系统页面。 单击“创建”,弹出“源系统”新增页面。 填写基本信息,如表1所示: 表1 基本信息 字段
工作,避免越权操作和非安全操作。 约束与限制 访问用户管理时需要您拥有“IAM ReadOnlyAccess”权限,未经授权的用户访问用户管理时将出现“无访问权限”、“权限不足”等类似错误信息。如遇此问题,请联系您的管理员进行处理。 仅应用责任人可编辑应用开发人员和应用只读成员。
查看源系统 操作场景 本文指导您如何查看当前企业租户下的所有源系统。 操作步骤 登录LinkX-F系统首页。 选择“基础数据管理 > 源系统”,进入源系统页面。 列表显示所有源系统。如有需要,您还可: 筛选源系统:在“条件筛选”处输入或选择常用查询条件,单击“搜索”。 更改排序:
段和特性,保障在iDME中存储和传输的数据安全可靠。 表1 iDME的数据保护手段和特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) iDME支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 iDME传输敏感数据(包含密码)时使用TLS1
修改源系统 操作场景 您可根据需要更新源系统信息。本文指导您如何修改源系统。 前提条件 已获取开发人员及以上权限用户的账号和密码。 操作步骤 登录LinkX-F系统首页。 选择“基础数据管理 > 源系统”,进入源系统页面。 您可参照以下任一方式进入编辑状态: 并非所有字段都支持修改,请以实际情况为准。
角色管理 数字主线引擎中提供了多种预定义角色,每种预定义角色都拥有系统不同的操作权限。 查看系统预置角色 登录LinkX-F系统首页。 选择“用户权限管理 > 角色管理”,进入“角色管理”页面。 页面展示了系统当前预置的全部角色类型,预置角色不支持修改、删除或变更角色权限点等。角
份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
租户管理 操作场景 隔离的安全程度分为物理隔离和逻辑隔离。其中,逻辑隔离更多面向企业内部的多租需求,在该形态下默认不存在恶意租户,隔离是为了内部团队间的业务保护和对可能的安全攻击进行防护。 您可以使用工业数字模型驱动引擎-数据建模引擎(xDM Foundation,简称xDM-F
审计与日志 云审计服务(Cloud Trace Service,CTS)是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录
展。 控制台 API 生命周期管理 可以通过生命周期模板定义及管理,实现数据对象的全过程管理,以及对不同类型业务对象的过程追溯。 控制台 API 失效管理 可以灵活管理用户权限、业务属性(如零部件的损坏),便于用户识别。 控制台 API 所有者管理 可以通过所有者属性为数据对象授权。
在基础版和基础版-Lite数据建模引擎的应用运行态进行管理。该服务是面向企业提供组织管理、企业成员账号管理以及SaaS应用授权管理能力的云服务。关于OrgID的详细介绍,请参见OrgID。 访问控制 iDME支持通过权限管理(包括控制台权限、设计服务权限、数据建模引擎权限、数字主
工业数字模型驱动引擎(Industrial Digital Model Engine,简称iDME)提供网络层防DDos能力和对接应用性能管理服务(Application Performance Management,简称APM),保障服务的可靠性。 DDoS高防(Advanced