检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
什么是VPC?如何进行VPC配置? 虚拟私有云(Virtual Private Cloud,简称VPC),即用户在华为云上申请的隔离的、私密的虚拟网络环境。用户可以基于VPC构建独立的云上网络空间,配合弹性公网IP、云连接、云专线等服务实现与Internet、云内私网、跨云私网互通。
署模式的挑战,主要包含如下模式。 云化部署:适用于对数据安全性要求相对较低、希望减少IT基础设施投入和维护成本的企业。这种模式适合中小型企业、创业公司以及需要高度灵活性和可扩展性的企业。 本地私有化部署:主要针对那些对数据安全性、合规性要求较高的企业,尤其是涉及国家秘密、商业机密
Engine,简称iDME)通过多种数据保护手段和特性,保障在iDME中存储和传输的数据安全可靠。 表1 iDME的数据保护手段和特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) iDME支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 iD
基于VPCEP实现同区域跨VPC访问iDME服务 应用场景 一般情况下,不同VPC内的云资源互相隔离,不支持通过私网IP访问。通过VPC终端节点,您可以使用私有IP地址在两个VPC之间进行通信,就像两个VPC在同一个网络中一样。 本节中的方案主要介绍如何通过VPCEP与iDME云
信息,请参见企业项目管理。 虚拟私有云 表示在华为云上构建的逻辑隔离的网络空间,一个虚拟私有云由至少一个子网组成。 如还未创建或现有的虚拟私有云/子网不符合您的要求,则可在虚拟私有云控制台进行创建,具体操作请参见创建虚拟私有云和子网。 同一虚拟私有云内资源默认内网互通。 安全组
资源说明 数量 虚拟私有云(VPC) VPC-Test 在“华南-广州友好”区域创建用户VPC。 1 弹性公网IP(EIP) EIP-Test 在“华南-广州友好”区域购买EIP,用于提供访问公网的能力。 1 公网NAT网关 NAT-Test 在“华南-广州友好”区域的用户VPC中购买公
会产生额外费用。 开启内网访问需绑定虚拟私有云和子网。成功开启内网访问后,iDME会自动为用户购买并创建一个基础型VPC终端节点实例,该实例会产生额外的按需费用,详细的计费说明请参考终端节点计费说明。 您可进入“费用中心 > 流水和明细账单”页面查看VPC终端节点的费用账单,以了解该资
信息,请参见企业项目管理。 虚拟私有云 表示在华为云上构建的逻辑隔离的网络空间,一个虚拟私有云由至少一个子网组成。 如还未创建或现有的虚拟私有云/子网不符合您的要求,则可在虚拟私有云控制台进行创建,具体操作请参见创建虚拟私有云和子网。 同一虚拟私有云内资源默认内网互通。 安全组
内网访问配置参数说明 参数 说明 虚拟私有云 表示在华为云上构建的逻辑隔离的网络空间,一个虚拟私有云由至少一个子网组成。如需新建,单击“新建虚拟私有云”进入虚拟私有云控制台进行创建,详细操作指导请参见创建虚拟私有云和子网。 同一虚拟私有云内资源默认内网互通。 子网 一个虚拟私有云由至少一个子网组成。
授权用户权限 操作场景 给不同职责的用户授予对应租户下的合理角色,能保证用户拥有必要的权限开展相应的工作,避免越权操作和非安全操作。本文指导您如何给用户授予当前租户下的合理角色。 前提条件 已获取企业级管理员或租户级管理员账号和密码,且对应账号已授权“IAM ReadOnlyAccess”权限。
Storage Service Engine,CSE) 通过CSE进行微服务治理。 注册中心 配置中心 VPC终端节点(VPC Endpoint) 通过VPC Endpoint实现跨VPC访问。 跨VPC访问
Server,简称ECS)处于同一区域时,绑定虚拟私有云(Virtual Private Cloud,简称VPC)并部署应用后,便可通过API接口在用户ECS上访问应用运行态。 安全性更高,传输速率更高,网络延迟减少,详细请参见配置内网访问和基于VPCEP实现同区域跨VPC访问iDME服务。 边缘云
支持应用自动扩容,提升资源使用率;支持租户级数据、文档全文检索,性能好、准确率高。 数据安全:支持保存数据所有历史版本,可追溯数据所有变化;支持保存访问日志,可追溯所有访问操作;并支持数据安全加密、文件安全校验,保障机密安全存储。 分布式云原生底座,支撑构建云化SaaS化工业软件
管理数据实例授权 操作场景 为了保证各类数据的安全性,满足用户自定义开发数据对象或功能授权的需求,当您希望某用户只能查看某数据实体/关系实体下的某个数据实例时,您可以在“数据实例”页面单独为该实体的实例进行授权。下面将为您详细介绍如何管理数据实例的授权。 前提条件 已登录应用运行态。
如何查看数据建模引擎的版本号? 数据建模引擎的版本号格式为:a.b.c.d,版本号具体含义如下: 表1 版本号含义 版本号 含义 a 架构版本,代表了版本有较大的变动。 b 版本发布的年份。 c 版本发布的月份和基线版本数的组合,代表了版本中一些功能的变动。 d 补丁编号,代表了版本中问题修复。
如何访问流程引擎 本文介绍用户如何登录流程引擎。 登录体验版流程引擎 登录iDME控制台。 在左侧导航栏中,单击“数据建模引擎”,进入数据建模引擎页面。 (可选)如果同时有部署在公有云上和边缘云上的运行服务,请切换到公有云。 在“公有云运行服务”列表中,找到已部署至体验版数据建模
如何进行应用同步? 工业数字模型驱动引擎-数据建模引擎(xDM Foundation,简称xDM-F)的应用同步功能帮助您实现应用源之间的模型数据同步,适用于iDME跨应用模型数据同步、跨租户模型数据同步等业务场景。根据应用形态(应用设计态和应用运行态)不同,xDM-F提供不同的同步能力。
2MCU、服务管理3MCU和数据管理1MCU,以保证业务能正常运行。 边缘云场景下,一套包年/包月的数字主线引擎的MCU起购数量为67,在进行MCU分配时至少需要包含模型管理40MCU、服务管理12MCU和数据管理15MCU,以保证业务能正常运行。 MCU(Model Compute
响应时间缩短:缩短API响应时间,大文件上下行速度明显提升。 迭代灵活高效:可视化的数据模型图谱及自定义数据服务API,让迭代更高效。 业务数据安全:多租户软隔离或硬隔离方式对数据进行加密隔离。 数字主线引擎典型应用场景 传统数据治理过程中,先面向结果而后面向过程,“乱而后治”这种方
AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对