检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 安全声明
不同部署形式下的网络架构推荐方案 基于VPCEP实现同区域跨VPC访问iDME服务 基于EIP和SNAT实现跨区域内网访问iDME服务 基于客户服务器直接访问iDME公网服务
用户基于数据建模引擎(xDM Foundation,简称xDM-F)在应用设计态完成业务应用的数据模型开发和设计之后,需要依次完成“发布数据模型 > 发布应用 > 部署应用”操作才会生成应用运行态。由于发布应用需要具备开发编译、生成代码包的能力,因此需要在xDM-F中保留JDK(Java Development
iDME使用了主机安全服务(Host Security Service,简称HSS)对主机、容器进行系统完整性的保护、应用程序控制、行为监控和基于主机的入侵防御等,帮助构建服务器安全体系,降低当前服务器面临的主要安全风险。具体配置请参见HSS使用指导。 同时,通过配置Web应用防火墙(Web Application
华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS各类各项云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括
高安全性:SNAT有安全防护规则,只支持VPC内的ECS实例主动访问公网进行通信,而外部无法主动访问VPC的ECS实例。 灵活易用:跨区域部署,公网NAT网关的规格、弹性公网IP,均可以随时调整。配置简单,快速发放,即开即用,运行稳定可靠。 低成本:用户无需为云主机访问Internet购买多余的弹性公网IP和带
手段和特性,保障在iDME中存储和传输的数据安全可靠。 表1 iDME的数据保护手段和特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) iDME支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 iDME传输敏感数据(包含密码)时使用TLS1
全、私密的连接通道。 如图1所示,仅支持终端节点到终端节点服务所在后端资源的单向访问。在本方案中,图中“Region”为“华北-北京四”区域,用户VPC和iDME云服务属于同区域,将待访问的iDME资源创建为终端节点服务,并在用户VPC中购买终端节点,实现用户VPC中的ECS通过私网IP访问iDME资源的目标。
及运行服务的权限控制,帮助用户便捷灵活的对租户下的IAM用户、OrgID用户设定不同的操作权限,详情请参见权限管理。 表1 表1 iDME访问控制 权限控制 简要说明 详细介绍 控制台权限 基于IAM系统策略的授权,可以通过用户组功能实现IAM用户的授权。用户组是用户的集合,通过
基于客户服务器直接访问iDME公网服务 应用场景 当用户拥有能支持公网访问的自有服务器,且业务应用服务部署在自有服务器上时,无需其他资源辅助,可直接访问iDME公网服务。 本节中的方案主要介绍用户从能支持公网访问的自有服务器如何经过业务应用服务,直接访问iDME公网服务。本方案具有以下优势:
cation Performance Management,简称APM),保障服务的可靠性。 DDoS高防(Advanced Anti-DDoS,简称AAD)是企业重要业务连续性的有力保障。当您的服务器遭受大流量DDoS攻击时,DDoS高防可以保护用户业务持续可用。DDoS高防通
根据枚举类型表达的意义,自定义枚举类型的英文名称。 例如将“性别”定义为枚举类型,定义“男”、“女”为枚举值。此处您可以填写“Gender”。 必填,需以大写字母开头,只能包含字母和数字和"_",长度不能超过128个字符。 中文名称 根据枚举类型表达的意义,自定义枚举类型的中文名称。
ustrial Digital Model Engine,简称iDME)的管理事件和数据事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 iDME支持审计的操作事件,请参见支持云审计的关键操作。 查看审计日志详细操作步骤,请参见查看审计事件。 父主题: 安全
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
我的活动日志 操作场景 企业级管理员可以查看所有用户的活动日志。 操作步骤 登录LinkX-F系统首页。 将鼠标移至顶部导航栏功能模块,在展开的功能模块菜单中选择“我的工作空间 > 活动日志”,进入我的活动日志页面。 页面展示了用户最近半年所有的操作动作记录。您可以查看到的信息包
节点和用户的计费是叠加的,还是二选一? 一套基础版数据建模引擎至少需要同时包含节点和用户资源,才能保证应用正常运行和被用户操作。 购买基础版数据建模引擎节点和用户时,不支持二选一,需同时购买,所产生的费用累计叠加。 例如,某用户于2023/03/18 15:30:00购买了一个包
单位类型名称 根据单位类型表达的意义,自定义单位类型的名称。 例如将“长度”定义为单位类型,定义“米”、“厘米”等为计量单位。 必填,必须以中文或者字母开头,且只能包含中文、字母、数字、下划线,长度不能超过128个字符。 单位类型描述 输入单位类型的描述,说明单位类型的含义等信息。 必填,
我的探索任务 操作场景 用户在“数据探索”中保存的所有实例图谱探索和模型路径探索,以及配置的聚合服务任务,均可在“探索任务”中查看。本文指导您如何查看当前租户下已保存的数据探索任务。 操作步骤 登录LinkX-F系统首页。 将鼠标移至顶部导航栏功能模块,在展开的功能模块菜单中选择“我的工作空间
中选择“我的工作空间 > 导入任务”,进入我的导入任务页面。 页面默认展示当前租户下数据实体、关系实体以及枚举类型的导入任务。如有需要,您还可: 筛选导入任务:在“条件筛选”处输入或选择常用查询条件,单击“搜索”,结果列表显示满足条件筛选的数据。 下载错误报告:在列表中单击状态为
中选择“我的工作空间 > 导出任务”,进入我的导出任务页面。 页面默认展示当前租户下所有类型的导出任务。如有需要,您还可: 筛选导出任务:在“条件筛选”处输入或选择常用查询条件,单击“搜索”,结果列表显示满足条件筛选的数据。 下载导出任务文件:在列表中单击具体导出任务的“下载文件”链接。