检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
让用户明确数据资产的流向和使用规范。同时展示空间实例中操作的TOP5用户看板、被操作最多的TOP5数据看板,详细介绍请参见查证&运营。 任务管理 任务管理记录了上传任务、采集任务、交换任务、下载任务的任务清单,详细介绍请参见任务管理。 基本概念 使用数据的角色: 数据提供方:提供数据并可以指定相应的使用控制策略。
控制台的关键操作事件,比如创建实例、删除实例等。记录的日志可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 关于查看管理控制台相关事件的审计日志信息,请参考管理控制台审计日志。 DMAP数小二业务面审计日志 DMAP数小二业务面通过审计日志功能记录各操作员的操作信息,用于对历史操作记录进行审计等。
在创建数据连接时会测试连接失败主要有以下原因: 数据连接的信息配置错误。 创建数据连接时填写的连接信息配置错误,可根据数据连接的参数说明修改连接信息,具体操作参见创建数据连接。 网络不通。 基于华为云NAT网关访问外部数据源,待采集数据源目标端需要开放公网访问并配置在相应的IP白名单里。 父主题: DMAP数小二
并使用EDS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用EDS服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权
许删除EDS资源的权限,控制他们对EDS资源的使用范围。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用EDS服务的其它功能。 IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于
作方式下,数据连接可以使用的端口范围的上界。默认值为0,表示任意端口。 pasv_mim_port=0,设置在PASV工作方式下,数据连接可以使用的端口范围的下界。默认值为0,表示任意端口。 如上配置项是限制数据传输的具体端口,ECS主机安全组入方向的端口需要针对该端口范围开放。
用户建立EDS与第三方内网环境的数据库/FTP服务器的连接 健康医疗数据通过EDS共享和安全管控实践 02 购买 开通交换数据空间服务后才可以使用。您可以在控制台灵活选择交换数据空间以及DMAP数小二服务的计费模式、套餐类型等,针对不同的应用场景,购买不同规格的套餐资源。 准备工作 购买/加入交换数据空间 购买/加入交换数据空间
据自身的业务需求使用EDS提供的一系列常用实践。 表1 常用最佳实践 实践 描述 数据交换 用户建立EDS与第三方内网环境的数据库/FTP服务器的连接 很多企业会把关键数据源建设在内网,例如数据库、文件服务器等。由于EDS运行在云上,所以需要创建EDS与第三方内网数据源的连接,以便更加安全、可靠的交换和管理数据资源。
xchange Data Space)常见应用场景的操作实践,为每个实践提供详细的方案描述和操作指导,帮助用户轻松使用EDS业务。 表1 EDS最佳实践一览表 最佳实践 说明 用户建立EDS与第三方内网环境的数据库/FTP服务器的连接 很多企业会把关键数据源建设在内网,例如数据库
和接收的资源。数据目录界面对数据的来源划分为收到的数据、发出的数据、删除的数据、我的收藏、团队数据和我的数据,明确了数据来源,记录了团队交换或个人交换的数据。 支持区域: 华北-北京四 华南-广州-友好用户环境 收到的数据 发出的数据 删除的数据 我的收藏 团队数据 我的数据 数据Offer
交换数据空间产品优势 可信:构造多方信任的生态环境 通过与云认证打通、发放证书等措施,对企业组织、角色及技术组件进行可信认证,建立统一的信任机制,实现参与方身份与平台环境可信任。 可控:打造可组合的使用控制策略 平台提供“有效期限、查看次数、是否下载”等多种使用控制策略的制定、管理和策略执行能力
登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“连接器管理 > 数据源管理”,进入“数据源管理”界面。 单击
搭建战略到变革实施落地的桥梁,以数字化手段提升企业架构管理协作效率 EA标准元模型内置,开箱即用,实现物理世界到数字世界的精准刻画 遵从TOGAF国际标准及ADM开发方法论,高度标准化,以元模型驱动海量数据应用的生成 元数据驱动,基于元模型设计搜索、卡片、目录,满足不同客户的个性化需求 基
据价值的具体发挥。 方案收益 实现数据资产的全域盘点,支持语义搜索,帮助用户一键查找所需。 支持360度资产刻画,实现数据集、逻辑数据实体、隐私密级的详情查看,帮助用户全面理解数据,洞悉数据资产的流通全局,提升可信度。 基于AppID开展数据隐私及密级管理,加强对数据资产的安全可控。
访问密钥的一部分,访问密钥ID。华为云通过AK识别访问用户的身份。如没有AK/SK,可通过新增访问密钥来创建新的密钥。 Secret Key 访问密钥的一部分,与访问密钥ID结合使用的密钥。华为云通过SK对请求数据进行签名认证。如没有AK/SK,可通过新增访问密钥来创建新的密钥。
对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。 IAM
用户自定义输入,为应用配置标记内容。 描述 应用的描述说明。 简称 应用的简称。 业务重要性等级 按照业务进行重要性等级划分,用户根据需求选择即可。 生命周期状态 选择应用生命周期状态。 为应用关联数据容器。在已创建应用的基础上,为应用关联数据容器。 在应用目录单击3中创建的应用,在界面右侧关联数据容器区域单击“添加”。
用户管理通过提供对用户的新增、授权、编辑功能,方便对账号下子用户的操作和管理,用户需拥有连接器管理员角色,才可以进行如下操作,且用户无法对自己的账号进行操作。 通过用户管理的相关功能,可给不同职责的用户授予合理的权限,并依据实际业务的变化随时调整权限,能够保证用户拥有必要的权限开展相应的工作,进
为应用关联业务对象。在已创建应用的基础上,为应用关联业务对象。 在应用目录单击3中创建的应用,在界面右侧关联业务对象区域单击“添加”。 在弹框中选择业务对象,列表数据来源于通过DMAP数小二创建数据资产中创建的业务对象,然后单击“确定”。 为应用关联其他已创建的应用。 在应用目录单击3中创建的应用,在界面右侧关联应用服务区域单击“添加”。
数据目录提供了对数据和资源文件的一系列操作方式,方便用户快捷管理自己上传和接收的资源。数据目录界面对数据的来源划分为收到的数据、发出的数据、删除的数据、我的收藏、团队数据和我的数据,明确了数据来源,记录了团队交换或个人交换的数据。 此外提供了两种交换数据资源的方式:点对点交换和通过数据