检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 身份认证:EDS与IAM打通,对EDS数据空间,企业租户可以使用华为云用户名与密码登录,实现租户的认证与鉴权,未授权的不能访问。 访问控制:企业中的员工可以使用华为云租户下面的子用户,EDS支持在数据空间中对子用户进行角色管理,并对角色设置数据空间中的数据访问权限。
的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,
com即为域名。 域名设置后管理员为组织创建成员时,成员的管理式华为账号默认带有域名后缀,如设置的组织域名为abc.orgid.top,创建的成员账号为xxx@abc.orgid.top。OrgID支持使用自有域名,可在域名管理中添加域名并在创建成员时选择账号后缀的域名。 图1 设置组织域名
在购买DMAP数小二实例后,支持对已购买的实例执行升级、续费、退订操作。 升级DMAP数小二实例 升级仅支持购买的实例从基础共享版升级到专业共享版。 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 在页面左侧导航栏选择“DMAP数小二”,选择需要升级的DMAP数小二实例,单击实例卡片上的“升级”。
String OBS访问地址。 参数校验规则:最小长度1,最大长度1000,匹配域名正则表达式。 bucket_name 否 String OBS名称。 参数校验规则:最小长度1,最大长度100,匹配字母、数字、下划线、.及-。 access_key 否 String OBS永久访问密钥。 参数校验规则:最大长度1024。
MRS_HIVE数据库的IP地址。 端口 MRS_HIVE数据库的端口号。 数据库名称 MRS_HIVE数据库服务的名称。 域名 MRS_HIVE数据库的域名。 用户名 MRS_HIVE的机机类型用户名。 keytab MRS_HIVE配置文件。配置文件获取请参考下方获取MRS Hive配置文件。
操作说明 操作 说明 编辑功能领域 在功能领域目录处单击功能领域名称,在界面右侧功能领域名称区域单击“编辑”。 参考表1修改功能领域信息,单击“确定”。 删除功能领域 在功能领域目录处单击功能领域名称,在界面右侧功能领域名称区域单击“删除”。 在弹框中单击“确定”。 父主题: 通过DMAP数小二创建组织
用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证
String OBS访问地址。 参数校验规则:最小长度1,最大长度1000,匹配域名正则表达式。 bucket_name String OBS名称。 参数校验规则:最小长度1,最大长度100,匹配字母、数字、下划线、.及-。 access_key String OBS永久访问密钥。 参数校验规则:最大长度1024。
题域信息,单击“确定”。 单击主题域名称,在界面右侧基础信息区域单击“编辑”,修改主题域信息,单击“确定”。 删除主题域 单击主题域分组名称,在界面右侧关联主题域区域单击操作列的“删除”,在弹框中单击“确定”。 单击主题域名称,在界面右侧主题域名称区域单击“删除”,在弹框中单击“确定”。
根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用EDS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用EDS服务的其它功能。
创建数据连接时填写的连接信息配置错误,可根据数据连接的参数说明修改连接信息,具体操作参见创建数据连接。 网络不通。 基于华为云NAT网关访问外部数据源,待采集数据源目标端需要开放公网访问并配置在相应的IP白名单里。 父主题: DMAP数小二
的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点中获取。例如IAM服务在“华北-北京四”区域的Endpoint为“iam.cn-north-4.myhuaweicloud.com”。 resource-path:资源路径,也即API访问路径。从具
Access Key 访问密钥的一部分,访问密钥ID。华为云通过AK识别访问用户的身份。如没有AK/SK,可通过新增访问密钥来创建新的密钥。 Secret Key 访问密钥的一部分,与访问密钥ID结合使用的密钥。华为云通过SK对请求数据进行签名认证。如没有AK/SK,可通过新增访问密钥来创建新的密钥。
看桶信息来获取地址。 Access Key ID 访问密钥的一部分,访问密钥ID。华为云通过AK识别访问用户的身份。如没有AK/SK,可通过新增访问密钥来创建新的密钥。 Secret Access Key 访问密钥的一部分,与访问密钥ID结合使用的密钥。华为云通过SK对请求数据进
输入连接类型对应的数据库名称(当连接类型为MySQL时无需配置此项)。 连接地址 仅当“连接模式”选择“默认”时需要配置。 填写数据库的连接IP地址或域名。 端口号 仅当“连接模式”选择“默认”时需要配置。 填写数据库的端口。 JDBC连接 仅当“连接模式”选择“专业”时需要配置。 填写数据库的JDBC格式连接串。
安全 身份认证与访问控制 数据保护技术 服务韧性
Payment Required 保留请求。 403 Forbidden 请求被拒绝访问。 返回该状态码,表明请求能够到达服务端,且服务端能够理解用户请求,但是拒绝做更多的事情,因为该请求被设置为拒绝访问,建议直接修改该请求,不要重试该请求。 404 NotFound 所请求的资源不存在。
云堡垒机来源选择为其他账号,需配置Access Key。 IAM账号的访问密钥,通过Access Key识别访问用户的身份。 Secret Key 云堡垒机来源选择为其他账号,需配置Secret Key。 IAM账号的私有访问密钥,通过Secret Key进行签名验证。 数据源配置 数据
403 EDS.00012301 Domain does not allow to access OpenAPI 租户不允许访问OpenAPI。 联系客服申请访问OpenAPI。 403 EDS.00021602 Current user is not manager of instance