检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
实现访问“华北-北京四”区域的iDME公网服务。 弹性公网IP:能提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。可以与弹性云服务器、NAT网关等资源灵活地绑定及解绑。 公网NAT网关:支持将私网IP转换为公网IP,转换后,云上资源即可安全地访问公网或对外提供服务,并且保护私有网络信息不直接对公网暴露。
单击“连接管理”,进入连接管理页签。 绑定弹性公网IP。 单击“绑定”,弹出绑定公网IP窗口。 选择需要绑定的弹性公网IP,单击“确定”。 完成绑定后,可以在详情页查看已绑定的弹性公网IP。 如果没有可用的弹性公网IP,单击“查看弹性公网IP地址”,创建新的弹性公网IP。 如果待绑定弹性公网IP的运行服务已部署
Anti-DDoS流量清洗服务(Anti-DDoS traffic cleaning service,Anti-DDoS) 通过Anti-DDoS构筑iDME防DDoS攻击安全。 DDoS攻击防护 标签管理服务(Tag Management Service,TMS) 通过TMS标识运行服务,以实现对运行服务进行分类。
服务的可靠性。 DDoS高防(Advanced Anti-DDoS,简称AAD)是企业重要业务连续性的有力保障。当您的服务器遭受大流量DDoS攻击时,DDoS高防可以保护用户业务持续可用。DDoS高防通过高防IP代理源站IP对外提供服务,将恶意攻击流量引流到高防IP清洗,确保重要业务不被攻击中断。
Private Cloud,简称VPC),即用户在华为云上申请的隔离的、私密的虚拟网络环境。用户可以基于VPC构建独立的云上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、云内私网、跨云私网互通。 VPC配置方法请参考创建虚拟私有云和子网。 想要了解更多VPC内容,请参见图解虚拟私有云。
在运行服务列表中,您可以查看到的服务信息包括:服务名称、服务状态、部署应用及版本、应用部署时间、数据库引擎、配置信息、计费模式、公网域名、公网IP以及运行服务的各种操作入口等。 图1 运行服务列表示例 您可以通过服务图标的亮灯颜色来判断运行服务资源状态是否正常,以及应用部署是否正常,有如下几种颜色:
防护。 域名防护是配合云模式的WAF云服务增强您应用的安全性(如防止DDOS攻击、命令注入、敏感文件访问等高危攻击),暂不支持独享型WAF防护。 防护域名 开启域名防护后必须配置需要防护的自定义域名。 如果没有可防护的自定义域名,单击“创建自定义域名”进行创建,具体操作请参见配置自定义域名。
安全性更高,传输速率更高,网络延迟减少。 用户需要购买智能边缘小站。 公网登录 弹性公网IP地址 不能通过内网IP地址访问应用运行态时,使用公网访问。 成本低,易用性高。 用户需要绑定弹性公网IP,请参考绑定和解绑弹性公网IP。 父主题: 数据建模引擎运行服务
可通过以下两种方式进行验证访问iDME服务。 通过Ping方式验证 通过客户计算机,执行以下命令,验证自有服务器和iDME公网服务的通信情况。 ping 公网IP地址或者域名 公网IP地址和公网域名可在数据建模引擎运行服务详情页获取,详细请参见查看数据建模引擎运行服务详情信息。 经测试,可以正常访问应用运行态(iDME公网服务)。
填写数据库的地址。 PostgreSQL数据库的地址格式为:jdbc:postgresql://公网IP地址:端口/数据库名称 MySQL数据库的地址格式为:jdbc:mariadb://公网IP地址:端口/数据库名称 例如“jdbc:mariadb://192.168.10.112:3306/testDB”。
防护。 域名防护是配合云模式的WAF云服务增强您应用的安全性(如防止DDOS攻击、命令注入、敏感文件访问等高危攻击),暂不支持独享型WAF防护。 防护域名 开启域名防护后必须配置需要防护的自定义域名。 如果没有可防护的自定义域名,单击“创建自定义域名”进行创建,具体操作请参见配置自定义域名。
用户快速实现同一区域不经过公网、跨虚拟私有云(VPC)访问iDME云服务。该方案具有以下优势: 创建简易,响应迅速,敏捷高效。 无需弹性公网IP,直连内网,使用方便灵活。 避免泄漏服务端相关信息所带来不可知的风险,安全私密。 例如:用户的服务器和iDME云服务均在“华北-北京四”
步骤2:挂载文件系统 执行如下命令,在云服务器上挂载SFS Turbo文件系统。 mount -t nfs -o vers=3,nolock 云服务器弹性公网IP地址:/ /mnt/sfs_turbo 执行如下命令,赋予执行权限。 chmod +x /etc/rc.d/rc.local 执行如下命令,打开并编辑rc
管理流程引擎的域名 流程引擎支持针对域名设置白名单,以放行指定域名或IP地址的访问请求。例如,企业内部办公网络的域名、业务接口调用IP地址或其他已确认正常的IP地址,您可以将这些IP地址添加至流程运行服务中的“应用配置 > 域名管理”予以放行,来自域名白名单的IP地址访问请求不会被拦截。
custom_hostname String 参数解释: 用户自定义域名。 取值范围: 不涉及。 默认取值: 不涉及。 public_ip String 参数解释: 公网IP。 取值范围: 不涉及。 默认取值: 不涉及。 access_control_type String 参数解释: 访问控制类型。 取值范围:
部门名称(DepartmentName) 父节点(ParentNode) 10001 公司股东会 - 20001 股东会秘书 10001 20002 总经理 10001 20003 监事会 10001 30001 技术总监 20002 30002 营销总监 20002 30003 生产总监
常见问题 部署iDME时,MongoDB连接失败怎么办? 由于CloudPond没有下沉MongoDB服务,因此MongoDB采用自建集群方式。当前支持4.x版本MongoDB,并生成类似于“mongodb://192.168.50.19:27017,192.168.50.20:27017
下拉选择HTTP或HTTPS协议后,输入新的运行态访问地址,单击“连接测试”。 调试至测试通过后单击“保存”。 作废xDM-F同步任务 如果已有的xDM-F同步任务后续没有同步需求,您可将其作废。仅支持作废正在工作的xDM-F同步任务,作废后,对应同步任务已同步过来的模型和实例数据会被保留但后续不再更新。 登录LinkX-F系统首页。
控制台权限 默认情况下,新创建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。 工业数字模型驱动引擎(Industrial Digital Model Engin
数据探索”,默认进入“实例图谱探索”页面。 在左侧导航栏选择“模型路径探索”,进入“模型路径探索”页面。 根据实际区分以下情况进入模型路径新增页面: 如果当前租户下没有模型路径,直接进入模型路径创建页面。 如果当前租户下有模型路径,单击模型路径选择框,在展开的下拉框底部单击“创建”。 添加路径。 单击“添