检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
权限集管理是授予用户对各种功能的访问和设置的集合,分为菜单权限和API权限。 查看权限集 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 然后选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。
身份认证:EDS与IAM打通,对EDS数据空间,企业租户可以使用华为云用户名与密码登录,实现租户的认证与鉴权,未授权的不能访问。 访问控制:企业中的员工可以使用华为云租户下面的子用户,EDS支持在数据空间中对子用户进行角色管理,并对角色设置数据空间中的数据访问权限。 父主题: 安全
接收的CSV文件打开乱码如何处理? 问题描述 用户登录交换数据空间,在“数据目录”下接收的CSV文件,打开出现中文乱码的情况。 可能原因 用户使用Excel工具打开CSV文件,交换数据空间服务的CSV文件使用了UTF-8编码格式,而Excel是以ANSI格式打开的,没有做编码识别。
构建VPN通道,确保打通华为云与第三方内网的连接,具体操作请参见通过VPN实现华为云与数据中心相通。 方案架构 图1 EDS与第三方内网数据源的连接方案 用户建立EDS与第三方内网环境的数据库的连接 远程登录云服务器。 账号:root;密码:您在创建云服务器时设置的密码。具体操作请参见登录Linux弹性云服务器。
并使用EDS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用EDS服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权
如果您需要对华为云上购买的EDS资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。
用户自定义输入,为地区部配置标记内容。 描述 地区部的描述说明。 已创建的一级区域领域即地区部在区域领域目录展示如图2所示。 图2 新增地区部 为地区部关联代表处。在已创建地区部的基础上,可以关联代表处。 在区域领域目录处单击3中创建的地区部,在界面右侧关联代表处区域单击“新增”。 配置“新增代表处”的参数信息,参数说明如表2所示。
单击“去关联”,选择租户要关联的组织。 添加访问DMAP数小二实例的成员 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 在页面左侧导航栏选择“DMAP数小二”,然后选择需要添加成员的实例,单击实例卡片上的“系统设置”。 选择在为实例关联组织中绑定的DMAP数小二实例的组织,单击组织下的“成员管理”。
然后选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 在连接器控制台界面,选择界面左侧导航栏中的“数据目录”,选择“我的数据 > 本地接入”,单击想要交换的资源文件右侧“操作”列的“点对点发送”。 在“新增数据交换合约”界面,设置合约的基本信息,具体参数如表1所示。 表1 参数说明
体区域单击“新增”。 设置“逻辑数据实体”的基础属性信息,如表1所示。 表1 参数说明 参数 说明 名称 逻辑数据实体名称。对逻辑数据模型的概括,例如:员工基本信息、企业资质信息等。 标记 用户自定义输入,为逻辑数据实体配置标记内容。 描述 逻辑数据实体的描述说明。 数据密级 定
支持以树形结构的形式展示业务元数据资产的五层架构,并查看数据资产的详情展示页面。 数据资产目录包括5层,分别是:L1主题域分组、L2主题域、L3业务对象、L4逻辑数据实体和L5属性。 当选定导航目录的一个实例后,可打开该实例的下一层目录,并展开该实例的详情页面。 不同层级架构的区别如表1所示。
“新增”。 设置“新增属性”的基本信息,如表1所示。 表1 参数信息 参数 说明 名称 属性名称。 标记 用户自定义输入,为属性配置标记内容。 描述 属性的描述说明。 数据密级 定义数据密级,为了方便对数据进行管理,需要为数据定义密级,请根据需求选择。 隐私等级 设置隐私等级,将
采集任务配置”。 在任务列表中找到需要配置调度任务的采集任务,单击“操作”栏中的“编辑”,设置采集任务的执行周期,如表1所示。 表1 执行周期参数说明 参数 参数说明 开始执行时间 选择采集任务开始执行时间。 周期类型 选择任务执行的周期类型,与执行周期配合使用。 例如周期类型为“
作方式下,数据连接可以使用的端口范围的上界。默认值为0,表示任意端口。 pasv_mim_port=0,设置在PASV工作方式下,数据连接可以使用的端口范围的下界。默认值为0,表示任意端口。 如上配置项是限制数据传输的具体端口,ECS主机安全组入方向的端口需要针对该端口范围开放。
选择界面左侧导航栏中的“数据目录”,选择“团队数据”,进入“我的团队”页面。 在“我的团队”页面找到需要变更团队拥有者的团队卡片,在团队卡片右上方单击“团队设置 > 变更拥有者”。 在弹出的窗口中选择团队内的成员,选择完成后单击“确定”,即可完成团队拥有者的变更。 团队必须具备“
Token的URL。用于交换访问字符的授权码。 客户端标识 在应用程序注册过程中向客户端颁发的客户端标识符。 用户名/密码 调用API获取鉴权时使用的用户名和密码。 客户端认证方式 设置调用获取token的URL时,认证信息在请求中的位置。 填写请求的param、header、body参数。 设置响应信息的响应类型。
统一包年/包月资源的到期日 如果您持有多台到期日不同的空间实例,可以将到期日统一设置到一个日期,便于日常管理和续费。 图6展示了用户将两个不同时间到期的资源,同时续费一个月,并设置“统一到期日”后的效果对比。 图6 统一到期日 更多关于统一到期日的规则请参见如何设置统一到期日。 父主题:
在连接器控制台界面,选择界面左侧导航栏中的“数据目录”,选择“我的数据 > 本地接入”,单击想要交换的资源文件右侧“操作”列的“点对点发送”。 在“新增数据交换合约”界面,设置合约的基本信息,具体参数如表5所示。 表5 参数说明 参数 说明 合约名称 填写合约的名称,根据规划自定义。建议用户按照一定的命名规则填
单击“我的空间”,在交换数据空间实例中,选择实例,单击实例卡片上的“连接器”。 然后选择连接器,单击连接器卡片上的“前往”,进入连接器控制台界面。 选择界面左侧导航栏中的“数据源管理”,单击数据源列表上方“接入数据源”,进入“接入数据源”界面,设置DWS数据源的基本信息,具体参数如表1所示。
填写加工后资源的描述信息,非必填项。 基本信息设置完成后,在“选择策略”区域设置策略。 直接保存,继承源文件策略:直接保存,加工后的文件策略会继承原始合约的策略。 协商策略:选择发起协商,协商成功后可获得加工后的文件下载权。 策略设置完成后,单击“提交”,即可在“加工数据”对应的资源路径下找到加工后的资源。 删除资源