检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮
地址的最后不能加/,即地址不能是http(s)://example.com/。 如果地址里配置的是IP地址,则需要在AstroZero里将该IP添加到白名单里。具体如何配置,请联系AstroZero的运维人员。 客户ID 从共享中心的租户管理A处获取,请参见前提条件。 客户密钥 从共享中心的租户管理A处获取,请参见前提条件。
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录ROMA
通过拖拉模板或组件进行配置。不是所有的组件都需要使用,运营管理员在后台也不一定有配置,因此请以实际环境为准。下面以API组件服务资产模板里的部分组件为例介绍如何配置。 单击下图红框里的按钮,可以调整每个组件的顺序或删除某个组件。 单击文本框可以修改文字的内容,比如上图里的“用户说明”。 单击下图红
服务绑定最新操作信息 服务绑定最新操作信息接口作用是:用于查询服务绑定操作结果及进度。 接口类型 接口类型为:GET,请求地址可自行定义。 请求消息体 字段名称 类型 必填 说明 instance_id string 是 服务实例ID,全局唯一,当前使用商品实例ID或者用户输入的固定值。
服务绑定信息 服务绑定信息接口作用是:服务开通信息,比如环境、帐号信息的查询。 接口类型 接口类型为:GET,请求地址可自行定义。 请求消息体 字段名称 类型 必填 说明 instance_id string 是 服务实例ID,全局唯一,当前使用商品实例ID或者用户输入的固定值。
服务实例最新操作信息 服务实例最新操作信息接口作用是:用于查询服务创建操作结果及进度。 接口类型 接口类型为:GET,请求地址可自行定义。 请求消息体 字段名称 类型 必填 说明 instance_id string 是 服务实例ID,全局唯一,当前使用商品实例ID或者用户输入的固定值。
发布来源资产 在资产发布时,对应的自定义的来源资产类型(AstroZero应用)下可选择到此自定义来源,并选择对应的服务产品和服务计划(由服务目录接口提供)进行发布。 父主题: 以AstroZero为例的Service Broker接入样例
服务实例信息 服务实例信息接口作用是:实例信息的查询。 接口类型 接口类型为:GET,请求地址可自行定义。 请求消息体 字段名称 类型 必填 说明 instance_id string 是 服务实例ID,全局唯一,当前使用商品实例ID。 service_id string 是 服
资产退订 资产订阅者可以在已订阅资产列表中选择“可退订的资产“,进行资产退订操作。 仅支持按年、按月支付方式的资产退订,只有发布时退订策略选择为可退订的API资产和消息服务资产才可以进行退订。解决方案无法退订。 登录ROMA Exchange系统后,先将鼠标放在页面右上角的个人账号处,然后单击“个人中心”。
服务绑定 服务绑定接口作用是:订阅实例时,触发服务实例和应用的绑定,且不同商品类型体现有差别。例如:对于SaaS应用,一个服务实例对应一套线上环境,SaaS应用的订购则对应租户帐号的分配,所以服务实例的绑定对应到租户帐号的分配。对于镜像部署环境,则可能对应系统的初始化操作,比如根帐号的设置、组织角色的导入等。
RomaExchange委托授权过大处理配置指导 背景 RomaExchange服务存在用户委托平台授权“Tenant Administrato”权限,该权限为“全部云服务管理员(除IAM管理权限)”高风险权限。为提升账号的安全性,用户在业务低峰期间,使用华为云租户账号登录后需配
来源管理 用户在前端Portal发布资产时,选择资产来源,系统自动根据资产来源,确定资产对象的选择方式。 运营管理员可以来源进行管理,包括新增、编辑、删除和查看来源。 如果来源已经在资产发布时被选择使用了,则来源不能被删除。 在运营管理平台里,选择菜单“系统管理 > 来源管理”。
开通部署资产 用户可以安装部署已经订阅的部署类资产,或者获取授权开通类资产的授权码。如果是咨询类资产,则由资产提供方审核后提供相关咨询服务。 对于部署类资产,如果没有完成来源的授权认证,需要先参考授权信息管理完成授权。 如果是ROMA Exchange是HW-CAS的登录模式,则系统支持ROMA
产品典型应用场景 应用场景一:数字资产运营管理平台 通过ROMA Exchange构建数字资产中心,帮助政企客户完成数字资产的汇聚和管理,打造企业数字资产/IT资源治理和运营的统一门户,实现资产生命周期全程可视、可溯、可管、可用,并逐步实现IT异构资源的运营和管理,对外提供一致性
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。如图1所示。 图1 下载合规证书 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 销售许可证&软件著作权证书 华为
搜索服务配置 如果需要配置文档搜索服务或者日志ES服务需要申请和配置搜索服务CSS。ROMA Exchange的操作日志、资产的文档,如果同步到搜索服务上,后续查询性能更高。也可以不配置搜索服务,相关信息存在本地,不影响用户使用。 公有云场景下,ROMA Exchange使用的云
授权信息管理 该任务指配置资产的来源授权,配置好授权后,资产提供方才能发布来自该来源的资产。 用户可以查看系统所有的来源信息以及该来源的授权情况,用户可以申请授权、修改授权或取消授权。 授权涉及到其他产品的授权信息,可以参考附录进行获取,也可以直接查看相应产品的文档。 如果未授权
自定义来源配置 资产提供方可以自定义资产的来源,该来源在不同的资产提供方之间不能查看共用,仅添加该来源的资产提供方查看使用。 当前自定义来源对应的适配器是预置的样例,这里的指导也是样例。实际自定义来源配置以用户自己开发的Service Broker为准,用户可以参考《Service
Open Service Broker API规范说明 Service Broker接入通过自定义来源的形式进行业务呈现,接入方需按照以下的接口规范提供接口。 认证凭据(必需) 服务目录(必需) 服务实例创建 服务绑定 服务实例信息 服务绑定信息 服务实例最新操作信息 服务绑定最新操作信息