检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
基于客户服务器直接访问iDME公网服务 应用场景 当用户拥有能支持公网访问的自有服务器,且业务应用服务部署在自有服务器上时,无需其他资源辅助,可直接访问iDME公网服务。 本节中的方案主要介绍用户从能支持公网访问的自有服务器如何经过业务应用服务,直接访问iDME公网服务。本方案具有以下优势:
64位操作系统的ECS为例。 登录Linux弹性云服务器。 将已获取的SDK包和License文件上传至弹性云服务器,具体操作请参见上传文件到云服务器方式概览。 执行如下命令,将SDK包解压缩到部署服务器的工作目录。 tar -xvf {SDK包的名称} -C {部署服务器的工作目录}
64位操作系统的ECS为例。 登录Linux弹性云服务器。 将已获取的SDK包和License文件上传至弹性云服务器,具体操作请参见上传文件到云服务器方式概览。 执行如下命令,将SDK包解压缩到部署服务器的工作目录。 tar -xvf {SDK包的名称} -C {部署服务器的工作目录}
将xDM-F SDK部署至本地通用服务器 方案概述 部署数据建模引擎运行SDK 部署流程引擎流程SDK 常见问题
了一套基于用户体系对用户的API进行授权访问的机制,满足用户个性化安全设置的需求。xDM-F支持的jwt-token的加密算法为RSA非对称加密算法,密钥的加密位数推荐为3072。 您可以通过如下方式生成用于jwt-token生成与验证的私钥与公钥。其中,私钥用于授权服务签发JW
受数据管理软件带来的便利和效率的同时,也能够维护其数据资产的安全和合规性。 iDME私有化部署如下图所示: 图1 iDME私有化部署 适用场景 xDM-F SDK的适用场景包括: 以微服务的形式独立部署至本地通用服务器,为上层应用提供使用HTTP协议进行通信的API调用能力。 在
资源规划(流程引擎流程SDK) 资源配置说明(流程引擎流程SDK) 方式1:在本地通用服务器中部署流程引擎流程SDK 方式2:在已有项目中部署流程引擎流程SDK 父主题: 将xDM-F SDK部署至本地通用服务器
资源规划(数据建模引擎运行SDK) 资源配置说明(数据建模引擎运行SDK) 方式1:在本地通用服务器中部署数据建模引擎运行SDK 方式2:在已有项目中部署数据建模引擎运行SDK 父主题: 将xDM-F SDK部署至本地通用服务器
方式2:在已有项目中部署流程引擎流程SDK 流程引擎不仅支持以独立服务的方式部署流程引擎流程SDK,还支持以依赖引入的方式嵌入用户已存在的项目中,进行定制化二次开发,提供可直接调用的base内置Service方法,减少网络IO。 如下操作以Windows 11操作系统的本地服务器为例。 准备事项 在部署流程引擎流程SDK之前,需要提前准备如下事项。
将流程引擎流程SDK部署至本地通用服务器,您需要规划其他云平台或本地资源的数量、名称以及主要参数等信息,资源规划详情如表1所示。 表1 流程引擎流程SDK资源规划详情 资源/云服务 是否必须 推荐规格 说明 物理机 虚拟机 弹性云服务器(ECS) 是 4U8G*2 用于部署流程引擎流程SDK。
登录待部署iDME的云服务器,具体操作请参见Linux弹性云服务器登录方式概述。 步骤2:挂载文件系统 执行如下命令,在云服务器上挂载SFS Turbo文件系统。 mount -t nfs -o vers=3,nolock 云服务器弹性公网IP地址:/ /mnt/sfs_turbo 执行如下命令,赋予执行权限。
IAM的Access Key,用于作为访问其他华为云服务的凭证。 testak store.s3.sk 是 IAM的Secret Access Key,用于作为访问其他华为云服务的凭证。 testsk basic.runtime.domain 是 承载流程运行服务的服务器域名和端口号。
如果您已在资源规划(数据建模引擎运行SDK)中规划了单点登录的相关资源/云服务,并在项目中添加了对应的单点登录配置信息,可以选择此方式进行验证。 在浏览器中访问如下地址,查看服务是否启动成功。 http://{部署服务器的IP地址}:{部署服务器的端口号}/rdm_{应用的唯一标识}_app/services/index
用于同步数据至LinkX-F。 物理磁盘 对象存储(OBS) 否 如果不选取,应用运行态的所有文件将存储在部署的服务器中。 按需配置 用于存储文件。 xDM-F的上传文件、导入/导出、离线同步等操作的文件可能会占用较大的本地磁盘空间,推荐选择OBS服务。 统一身份认证(IAM) 否 如果不选取
自定义配置(流程引擎流程SDK) 单点登录配置 如果您希望通过单点登录的方式访问流程引擎,可参考如下说明进行配置。流程引擎的SDK部署模式当前支持如下两种单点登录方式,请根据实际的资源规划(流程引擎流程SDK)进行配置。 IAM服务的单点登录 此方式的单点登录依赖于华为云IAM服务,请确认已规划对应资源。
资源配置说明(流程引擎流程SDK) 通用配置(流程引擎流程SDK) 自定义配置(流程引擎流程SDK) 父主题: 部署流程引擎流程SDK
html ssf.login.cas.serviceUrl 是 应用运行态的单点登录地址。 格式为: http://{数据建模引擎运行SDK部署服务器的IP地址}:{数据建模引擎运行SDK 部署服务器的端口号}/rdm_{应用ID}_app/services/v1/cas/login
Spring访问HTTP的路径,默认为“/rdm_general_app/services/”。 推荐格式:/rdm_{应用的唯一标识}_app/services/ 完成配置此参数并启动SDK后,应用运行态访问路径为:http://{部署服务器的IP地址}:{部署服务器的端口号}/rdm
资源配置说明(数据建模引擎运行SDK) 通用配置(数据建模引擎运行SDK) 自定义配置(数据建模引擎运行SDK) 父主题: 部署数据建模引擎运行SDK
流程引擎支持针对域名设置白名单,以放行指定域名或IP地址的访问请求。例如,企业内部办公网络的域名、业务接口调用IP地址或其他已确认正常的IP地址,您可以将这些IP地址添加至流程运行服务中的“应用配置 > 域名管理”予以放行,来自域名白名单的IP地址访问请求不会被拦截。 注意事项 域名管理仅支持运行服务管理员使用。