检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
xchange Data Space)常见应用场景的操作实践,为每个实践提供详细的方案描述和操作指导,帮助用户轻松使用EDS业务。 表1 EDS最佳实践一览表 最佳实践 说明 用户建立EDS与第三方内网环境的数据库/FTP服务器的连接 很多企业会把关键数据源建设在内网,例如数据库
概述 用户可通过应用实例将服务提供的内置应用实例化,形成连接器可使用的应用,更进一步帮助用户限定数据使用方式。 了解更多内置应用,请参见应用说明。 父主题: 应用管理
订。 停止连接器的计费 指导您停止连接器的计费,具体操作如下: 登录管理控制台,选择“开天aPaaS > 交换数据空间”,进入服务首页。 单击“我的空间”,选择待退订的连接器所在的空间实例,单击空间实例的“连接器”,参考如下操作进行连接器“退订”。 选择需要退订的连接器,单击连接
为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个交换数据空间实例。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 查看我的配额 登录管理控制台。 在界面右上角,选择“资源 > 我的配额”,系统进入“服务配额”界面。 图1 我的配额 用户可以
对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。 IAM
并使用EDS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用EDS服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权
ELETE操作类型的接口就不需要消息体,消息体具体内容需要根据具体接口而定。 对于管理员创建IAM用户接口,您可以从接口的请求部分看到所需的请求参数及参数说明,将消息体加入后的请求如下所示,其中加粗的字段需要根据实际值填写。 accountid为IAM用户所属的账号ID。 username为要创建的IAM用户名。
服务韧性 EDS提供了3级可靠性架构,通过双AZ容灾、AZ内集群容灾、数据容灾技术方案,保障服务的持久性与可靠性。 EDS可靠性方案,如表1所示。 表1 交换数据空间可靠性架构 可靠性方案 简要说明 跨AZ容灾 EDS实现2AZ双活,一个AZ异常时不影响云服务持续提供服务。 AZ内集群容灾
接收的CSV文件打开乱码如何处理? 问题描述 用户登录交换数据空间,在“数据目录”下接收的CSV文件,打开出现中文乱码的情况。 可能原因 用户使用Excel工具打开CSV文件,交换数据空间服务的CSV文件使用了UTF-8编码格式,而Excel是以ANSI格式打开的,没有做编码识别。
配置实例费用示例 计费周期 包年/包月资源的计费周期是根据您购买的时长来确定的(以UTC+8时间为准)。一个计费周期的起点是您开通或续费资源的时间(精确到秒),终点则是到期日的23:59:59。 例如,如果您在2023/07/08 15:50:04购买了一个时长为一年的交换数据空间,那么其计费周期为:2023/07/08
上下游数据空间:适用于上下游组织之间的数据交换,更能保证组织对数据的共享和管控。 该类型的空间允许其他租户和其名下的子用户加入,创建者和他的子用户可以与任何用户进行数据交换,其他租户只允许与创建者和他的子用户进行数据交换,其他租户间无法进行交换。 开放数据空间:同一行业的不同组织之间在保障所有权的情况下进行数据的交换,如工业、医疗和电力等行业。
提供数据交换过程中的安全保护技术能力,如数据使用策略、日志审计、数据地图等。您可以选择相应的安全策略,让数据在提供方和消费方交换过程中,按照对应策略的约束使用数据,同时EDS提供相应的日志审计能力,帮助您了解数据在交换流转中的操作过程。 您可以使用本文档提供的API对交换数据空间
交换数据空间产品优势 可信:构造多方信任的生态环境 通过与云认证打通、发放证书等措施,对企业组织、角色及技术组件进行可信认证,建立统一的信任机制,实现参与方身份与平台环境可信任。 可控:打造可组合的使用控制策略 平台提供“有效期限、查看次数、是否下载”等多种使用控制策略的制定、管理和策略执行能力
已关联的二层组织 为业务单元关联三层组织。在已创建二层组织的基础上,可以创建关联三层组织。 在业务单元目录处单击4中创建的二层组织,在界面右侧关联三层组织区域单击“新增”。 配置“新增三层组织”的参数信息,参数说明如表3所示。 表3 参数说明 参数 说明 名称 关联组织的名称,用户自定义。
作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予EDS FullAccess的系统策略,但不希望用户拥有EDS FullAccess中定义的删除交换数据空间实例的权限,您可以创建一条拒绝删除云服务的自定义策略,然后同时将EDS
无法前往交换数据空间实例的控制台 问题描述 用户选择EDS服务,进入交换数据空间“首页”,界面不存在前往“控制台”入口,无法前往交换数据空间实例的控制台,如图1。 图1 无法前往交换数据空间实例的控制台 可能原因 用户在该交换数据空间实例属于“加入者”,没有前往控制台权限。 处理方法
控制台的关键操作事件,比如创建实例、删除实例等。记录的日志可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 关于查看管理控制台相关事件的审计日志信息,请参考管理控制台审计日志。 DMAP数小二业务面审计日志 DMAP数小二业务面通过审计日志功能记录各操作员的操作信息,用于对历史操作记录进行审计等。
返回一个资源特征与地址的列表用于用户终端(例如:浏览器)选择。 301 Moved Permanently 永久移动,请求的资源已被永久的移动到新的URI,返回信息会包括新的URI。 302 Found 资源被临时移动。 303 See Other 查看其它地址。 使用GET和POST请求查看。
FTP类型存储的具体参数如表3所示。 OBS类型存储的具体参数如表4所示。 表2 SFTP类型存储的参数说明 参数 说明 IP SFTP服务器的IP地址。 用户名/密码 登录SFTP服务器的用户名和密码。 端口 SFTP服务器的端口。 文件路径 下载数据到SFTP服务器上的存放路径。
重复1至7创建命名为“某慢性病院连接器”的数据消费方连接器。 购买连接器 在交换数据空间控制台界面,单击“我的空间”,在交换数据空间实例中,选择已审批并成功开通连接器的实例,单击实例卡片上的“连接器”,然后选择需要购买的连接器,单击连接器卡片上的“购买”,进入“购买申请的连接器”界面。 在“购买申请的连接器”界面,具体参数说明如表3所示。