检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
删除策略集 操作场景 您可以在应用运行态编辑策略集。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 策略集”,进入策略集页面。 找到需要删除的策略集,单击。 在弹出的提示框中,单击“确定”。 父主题: 策略集
删除操作类型 操作场景 本文指导您如何在应用运行态删除操作类型。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 操作类型”,进入操作类型页面。 勾选需要删除的操作类型,单击“删除”。 已被引用的操作类型不能删除。 在弹出的提示框中,单击“确定”。 父主题:
编辑策略集 操作场景 您可以在应用运行态编辑策略集。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 策略集”,进入策略集页面。 找到需要编辑的策略集,单击。 在弹出的窗口中,修改策略集的英文名称、中文名称、英文描述或中文描述,单击“确定”。 父主题:
已添加成员的全局角色不可删除。如需删除全局角色,请先删除全局角色下的所有成员。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 全局角色”,进入全局角色页面。 勾选需要删除的全局角色,单击“删除”。 在弹出的提示框中,单击“确定”。 父主题: 全局角色
编辑操作类型 操作场景 本文指导您如何在应用运行态编辑操作类型。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 操作类型”,进入操作类型页面。 找到需要编辑的操作类型,单击。 您也可以进入群组详情页面,单击“编辑”。 在展开的页面,根据实际业务需求编辑操作类型,单击“保存”。
您可以在应用运行态查看操作类型的详细信息,如基本信息、关联操作和使用情况。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 操作类型”,进入操作类型页面。 找到需要查看的操作类型,单击该操作类型的中文名称,进入操作类型详情页面。 基本信息 可查看当前操
与团队进行绑定,可作为全局使用。本文档指导您如何在应用运行态创建全局角色。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 全局角色”,进入全局角色页面。 单击“创建”。 根据页面提示,配置如下信息。 表1 基本信息 参数 参数说明 英文名称 全局角色的英文名称。
队角色文件导入至应用运行态中。导入后可以使用该团队角色为数据模型创建授权。 前提条件 已登录应用运行态。 操作步骤 在左侧导航栏中,选择“权限管理 > 团队角色”,进入团队角色页面。 单击“导入导出批量操作 > 批量导入”。 图1 批量导入 在弹出的窗口中,选取需要导入的团队角色文件,单击“确认上传”。
64位操作系统的ECS为例。 登录Linux弹性云服务器。 将已获取的SDK包和License文件上传至弹性云服务器,具体操作请参见上传文件到云服务器方式概览。 执行如下命令,将SDK包解压缩到部署服务器的工作目录。 tar -xvf {SDK包的名称} -C {部署服务器的工作目录}
行态中使用。在基础版应用运行态中使用该功能时,需先参考本章节进行配置。 流程引擎访问配置指引 图1 流程引擎访问配置流程图 前提条件 已获取管理员权限的IAM用户的账号和密码。 步骤1:开启流程引擎 使用登录iDME控制台。 在左侧导航栏中,单击“数据建模引擎”,进入数据建模引擎页面。
OrgID。 访问控制 iDME支持通过权限管理(包括控制台权限、设计服务权限、数据建模引擎权限、数字主线引擎权限)实现访问控制,通过对控制台、设计服务以及运行服务的权限控制,帮助用户便捷灵活的对租户下的IAM用户、OrgID用户设定不同的操作权限,详情请参见权限管理。 表1 表1
在“公有云运行服务”列表中,找到待操作的基础版数据建模引擎,在其后单击更多图标,在弹出的下拉菜单中单击“访问流程引擎”。 您也可通过服务名称链接进入详情页后,展开“运行服务详情”,在“运行服务信息”的“流程引擎”处,单击“立即访问”。 输入部署应用绑定组织时,所选择的运行服务管理员的账号和密码,单击“登录”。
流程元模板”,进入“流程元模板”页面。 在流程元模板所在行,单击,进入流程元模板的编辑模式。 在“流程编辑”页面,选中待设置的用户任务,单击工具信息设置面板的“监听器”页签。 图1 监听器 勾选“超时处理:超时自动转审”,设置如下信息。 图2 超时处理:超时自动转审 转审人:如果当前流程超过预设时间未处理,系统会自动转给此转审人审批。
登录待部署iDME的云服务器,具体操作请参见Linux弹性云服务器登录方式概述。 步骤2:挂载文件系统 执行如下命令,在云服务器上挂载SFS Turbo文件系统。 mount -t nfs -o vers=3,nolock 云服务器弹性公网IP地址:/ /mnt/sfs_turbo 执行如下命令,赋予执行权限。
在流程元模板所在行,单击,进入流程元模板的编辑模式。 在“流程编辑”页面,选中待设置的用户任务,在右侧工具信息设置面板的“常规”页签中将“是否提交节点”设置为,即可将该用户任务设置为提交任务。 设置会签用户任务 会签用户任务包括并行多任务事件和时序多任务事件,适用于同一审批节点下需要多人共同审批或决策的场景。
数量 虚拟私有云(VPC) VPC-Test 在“华北-北京四”区域创建用户VPC。 1 弹性云服务器(ECS) ECS-Test 在“华北-北京四”区域的用户VPC中创建ECS,用于访问和提供业务服务。 1 终端节点(VPCEP) VPCEP-Test 在“华北-北京四”区域的用户VPC中创建终端节点(VPCEP
期模板及访问规则、方便业务设计人员跟踪/流转业务对象状态,iDME提供生命周期管理功能。用户可以通过生命周期模板定义及管理实现对象的全过程管理,实现对不同类型业务对象的过程追溯,提升系统扩展性、灵活性,降低开发的人力及时间成本;也可以根据生命周期状态定义对象的动态访问权限,实现权
为什么用户管理中会有“用户不存在”的用户? 问题描述 访问用户管理时,用户清单列表中的用户提示“用户不存在”。 图1 用户不存在 可能原因 管理员已删除该IAM用户。 处理方法 如需恢复该IAM用户的相关角色权限,具体操作步骤如下: 联系管理员,重新创建IAM用户,具体操作请参见创建IAM用户。
开启内网访问会产生额外费用吗? 会产生额外费用。 开启内网访问需绑定虚拟私有云和子网。成功开启内网访问后,iDME会自动为用户购买并创建一个基础型VPC终端节点实例,该实例会产生额外的按需费用,详细的计费说明请参考终端节点计费说明。 您可进入“费用中心 > 流水和明细账单” 页面
基于EIP和SNAT实现跨区域内网访问iDME服务 应用场景 当用户需要跨区域内网访问iDME公网服务时,可以使用NAT网关(添加SNAT规则)、EIP在用户本地侧和iDME服务侧之间建立网络连通且提高访问速度。 本节中的方案主要介绍如何快速实现多个无弹性公网IP的云主机安全访问iDME云服务,使