检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
公网IP。公网方式接入Doris数据源。 VPC网络连通:只能连接当前账号下的云上服务资源,推荐使用VPC网络连通。VPC网络连通方式接入Doris数据源。 终端节点服务:通过终端节点服务名称连接数据源,适合连接非当前账号和无法获取VPCEP权限数据源场景以及连接ECS自搭建数据
公网IP。公网方式接入MySQL数据源。 VPC网络连通:只能连接当前账号下的云上服务资源,推荐使用VPC网络连通。VPC网络连通方式接入MySQL数据源。 终端节点服务:通过终端节点服务名称连接数据源,适合连接非当前账号和无法获取VPCEP权限数据源场景以及连接ECS自搭建数据
数据源连接不通可能是以下原因导致: 检查是否连接的是数据源VPC和子网。 检查是否授权了VPCEPndpoint Administrator权限。 检查对端数据源安全组是否放通DataArts insight的网段。 检查VPC网络是否设置了ACL规则限制了网络访问。
VPC网络连通:只能连接当前账号下的云上服务资源,推荐使用VPC网络连通。VPC网络连通方式接入Hive数据源。 终端节点服务:通过终端节点服务名称连接数据源,适合连接非当前账号和无法获取VPCEP权限数据源场景以及连接ECS自搭建数据源场景。终端节点服务连通方式接入Hive数据源。 操作前准备
GaussDB(DWS)数据源。 VPC网络连通:只能连接当前账号下的云上服务资源,推荐使用VPC网络连通。VPC网络连通方式接入GaussDB(DWS)数据源。 终端节点服务:通过终端节点服务名称连接数据源,适合连接非当前账号和无法获取VPCEP权限数据源场景以及连接ECS自搭
对数据集字段做权限规则的设置。您可以通过列级权限功能设置对某用户/用户组禁止查看某字段的数据。 设置后用户仅可以查看规则范围内的数据,从而保证数据的安全。 前提条件 已创建数据集,请参见可视化新建数据集。 操作步骤 登录智能数据洞察控制台。 单击管理控制台左上角的,选择区域。 单击左下角的企业项目选择企业项目。
Insight操作列表详见云审计服务支持的DataArts Insight操作列表说明。用户开通云审计服务并创建和配置追踪器后,CTS开始记录操作事件用于审计。关于如何开通云审计服务以及如何查看追踪事件,请参考《云审计服务快速入门》中的相关章节。 CTS支持配置关键操作通知。用户可将与IAM相关的高危敏感操作,作为关
P。公网方式接入GaussDB数据源。 VPC网络连通:只能连接当前账号下的云上服务资源,推荐使用VPC网络连通。VPC网络连通方式接入GaussDB数据源。 终端节点服务:通过终端节点服务名称连接数据源,适合连接非当前账号和无法获取VPCEP权限数据源场景以及连接ECS自搭建数
式接入ClickHouse数据源。 VPC网络连通:只能连接当前账号下的云上服务资源,推荐使用VPC网络连通。VPC网络连通方式接入ClickHouse数据源。 终端节点服务:通过终端节点服务名称连接数据源,适合连接非当前账号和无法获取VPCEP权限数据源场景以及连接ECS自搭建
式接入PostgreSQL数据源。 VPC网络连通:只能连接当前账号下的云上服务资源,推荐使用VPC网络连通。VPC网络连通方式接入PostgreSQL数据源。 终端节点服务:通过终端节点服务名称连接数据源,适合连接非当前账号和无法获取VPCEP权限数据源场景以及连接ECS自搭建
SSE-OBS:服务端加密SSE-OBS方式,详细说明请参考服务端加密。 AK 访问密钥ID。与私有访问密钥关联的唯一标识符,访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK 与访问密钥ID结合使用的私有访问密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 单击“保存”完成导入导出设置。
使用安全建议 数据源连接 使用DataArts Insight服务连接数据源时,建议您为账号仅赋予数据源的只读权限,避免触发对数据源的误操作丢失数据。 数据导出 DataArts Insight提供的离线数据导出能力,将数据导出至您个人的OBS桶内。DataArts Insigh
智能数据洞察(DataArts Insight)跨账号授权。 DataArts Insight Datasource VPC Mgmt 智能数据洞察(DataArts Insight)数据源VPC打通权限集。 单击“确认”完成服务授权后,即可开始使用DataArts Insight服务。
0支持企业级数据管理和安全 DataArts Insight与华为云库、仓、湖、治理等数据平台产品原生集成,降低平台集成和运维难度,提供端到端全链路数据安全保护能力。 发布区域:以控制台实际上线区域为准。 安全
安全 责任共担 资产识别与管理 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 故障恢复 认证证书 使用安全建议
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
故障恢复 DataArts Insight支持系统级故障恢复,DataArts Insight系统采用存算分离的架构,计算集群基于K8s资源调度和故障切换机制,在系统故障时,支持自动故障恢复。 父主题: 安全
在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Re
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
资产识别与管理 DataArts Insight可以通过项目实现资源的标识与管理。 使用场景 您可以在DataArts Insight中创建项目,并在项目中连接数据源、创建数据集,然后以项目为单位进行授权,使得IAM用户仅能访问特定项目中的资源,使得资源的权限控制更加精确。通过项