检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
作仪表板/大屏等。项目可以将资源进行分组管理,不同项目中的资源互相隔离。 DataArts Insight项目与IAM项目与企业项目的区别 IAM项目:华为云的每个区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以区域默认单位为
AM用户仅能访问特定项目中的资源,使得资源的权限控制更加精确。通过项目实现不同部门、不同项目、或同一项目不同环境(开发、测试、生产)之间的隔离。 同时基于项目的权限管理为项目内成员分配不同的权限。 父主题: 安全
权限管理 在华为云上购买DataArts Insight资源后,如果您需要给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证
创建项目 DataArts Insight通过项目进行资源的分组管理,不同项目中的资源相互隔离。在使用DataArts Insight制作图表前,请先创建项目,后续新建数据源、创建仪表板和数据大屏、创建数据门户等都要在项目中进行开发。本节操作介绍创建项目的操作步骤。 操作步骤 本章节介绍如何创建项目,具体步骤如下:
特定子项目中资源,使得资源的权限控制更加精确。 在我的凭证下,您可以查看项目ID。 图1 项目隔离模型 企业项目 企业项目是项目的升级版,针对企业不同项目间资源的分组和管理,是逻辑隔离。企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。 关于企业项目ID的获取及企业项
安全 责任共担 资产识别与管理 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 故障恢复 认证证书 使用安全建议
M用户,让员工拥有唯一安全凭证,并使用DataArts Insight资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DataArts Insight资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为
使用安全建议 数据源连接 使用DataArts Insight服务连接数据源时,建议您为账号仅赋予数据源的只读权限,避免触发对数据源的误操作丢失数据。 数据导出 DataArts Insight提供的离线数据导出能力,将数据导出至您个人的OBS桶内。DataArts Insigh
))、中括号([])组成,且字符长度不超过50个字符。 企业项目 企业项目是IAM项目的升级版,针对企业不同项目间资源的分组和管理,是逻辑隔离。企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。 可见成员类型 除了项目创建者,只有被选择的成员才查看该项目可见,创建项目
服务韧性 DataArts Insight通过跨AZ部署、AZ之间数据容灾等技术方案,即在另一个可用区(跨AZ)部署一个同构的DataArts Insight灾备集群,如果生产集群所处的地理位置发生自然灾害,或者集群内部出现了故障从而导致生产集群无法正常对外提供读写服务,那么灾备
故障恢复 DataArts Insight支持系统级故障恢复,DataArts Insight系统采用存算分离的架构,计算集群基于K8s资源调度和故障切换机制,在系统故障时,支持自动故障恢复。 父主题: 安全
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
数据源连接测试不通怎么办? 数据源连接不通可能是以下原因导致: 检查是否连接的是数据源VPC和子网。 检查是否授权了VPCEPndpoint Administrator权限。 检查对端数据源安全组是否放通DataArts insight的网段。 检查VPC网络是否设置了ACL规则限制了网络访问。
审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS可记录的DataArts Insigh
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
数据保护技术 数据存储安全 为了确保您的个人敏感数据(例如用户名、密码、手机号码等)不被未经过认证、授权的实体或者个人获取,DataArts Insight的所有系统权限对用户数据的存储和传输进行加密保护,以防止个人数据泄露,保证您的个人数据安全。 数据销毁机制 用户删除DataArts
身份认证与访问控制 身份认证 用户访问DataArts Insight的方式主要有两种,包括DataArts Insight Console界面、DataArts Insight Open API等,其本质都是通过DataArts Insight提供的REST API接口进行请求。
区域和可用区 什么是区域、可用区? 用户用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用
数据源概述 数据源是数据分析的基础,首先要将数据源接入DataArts Insight后再进行数据分析。DataArts Insight提供了安全可靠的数据连接方式,为数据分析人员提供丰富多种的数据源接入方式,有效地提高数据分析人员的分析效率。当前DataArts Insight
接入ClickHouse数据源 DataArts Insight支持连接ClickHouse数据源。本文为您介绍如何在DataArts Insight上接入ClickHouse数据源。 DataArts Insight连接ClickHouse有以下方式: 公网连接方式:如果是非当