检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
区块链保护 EDS连接区块链后,通过上区块链,可以查看数据、合约、日志操作是否被篡改。 区块链保护 登录交换数据空间官网。 单击“管理控制台”,进入交换数据空间控制台界面。 单击“我的空间”,在“我的空间”界面中,选择购买交换数据空间中购买的实例,单击实例卡片上的“控制台”,跳转至实例控制台界面。
身份认证与访问控制 身份认证:EDS与IAM打通,对EDS数据空间,企业租户可以使用华为云用户名与密码登录,实现租户的认证与鉴权,未授权的不能访问。 访问控制:企业中的员工可以使用华为云租户下面的子用户,EDS支持在数据空间中对子用户进行角色管理,并对角色设置数据空间中的数据访问权限。
与其他云服务的关系 统一身份认证服务 EDS使用统一身份认证服务(Identity and Access Management,简称IAM),实现认证和鉴权功能。 云审计服务 使用云审计服务(Cloud Trace Service,简称CTS),审计用户在管理控制台页面的操作,可
进入修改应用系统模块信息页面。 单击目录处产品名称,在界面右侧“应用系统模块”区域,单击列表操作列“编辑”。 单击目录处应用系统模块名称,在界面右上角单击“编辑”。 参考应用系统模块参数说明修改应用系统模块信息。 为应用系统模块关联或解绑实现的业务能力。 如未关联实现的业务能力,单击“添加关联”,在弹框中选择业务能力。
标准化,以元模型驱动海量数据应用的生成 元数据驱动,基于元模型设计搜索、卡片、目录,满足不同客户的个性化需求 基于EA元模型,便于开展数字身份管理,成为数字能力运营的基石 元模型支持个性化拓展,可根据企业自身实践按需拓展实体、关系、特征 多类型连接器加持,提升对海量元数据的采集力,与数据源创建广泛和深度的连接
数据资产目录是企业数据按照业务维度进行分类的一个有序清单。 数字身份 数字身份是一种身份标识方式,具备唯一性,其中包含了与数据相关的某些实体的数字信息以及与其他实体的关系,如:作为数据来源的应用,为其赋予数字身份,即生成应用数字身份——应用ID。 企业架构 依据企业架构标准组织The Open
更多操作 区域领域创建完成后,您还可以执行如表2所示操作。 表2 更多操作 操作 说明 复制数字身份 单击目录处区域领域名称,在界面右上角单击“复制数字身份”,系统提示“复制数字身份成功!”。 修改区域领域 单击目录处区域领域名称,在界面右上角单击“编辑”,修改区域领域信息。 删除区域领域
单击“下一步”,发起审批申请。 系统自动展示审批人为资产关联的领域在领域管理中配置的架构师名称。如为多个审批人,则仅需其中的一个审批人审批即可。 填写申请理由。 单击“提交”,系统提示“申请提交成功”,可在查看我的申请任务中查看申请任务进度,待审批人审核通过后删除成功。 复制数字身份 单击目录处价
更多操作 功能领域创建完成后,您还可以执行如表2所示操作。 表2 更多操作 操作 说明 复制数字身份 单击目录处功能领域名称,在界面右上角单击“复制数字身份”,系统提示“复制数字身份成功!”。 修改功能领域 单击目录处功能领域名称,在界面右上角单击“编辑”,修改功能领域信息。 删除功能领域
用API的过程中Token过期导致调用API失败。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。 Token可通过调用获取用户Token接
清算中心 区块链保护 查证追溯 父主题: 空间管理员指南
立部署和运行。 应用系统模块 Application System Module 应用系统模块是支撑特定业务需求而提供的一组紧耦合的功能,是应用注册的基本单元。 物理应用组件 Physical Application Component 物理应用组件是应用系统模块的物理实现,包括卡片、集成、API、特性等。
更多操作 业务单元创建完成后,您还可以执行如表2所示操作。 表2 更多操作 操作 说明 复制数字身份 单击目录处业务单元名称,在界面右上角单击“复制数字身份”,系统提示“复制数字身份成功!”。 修改业务单元 单击目录处业务单元名称,在界面右上角单击“编辑”,修改业务单元信息。 删除业务单元
选择审批人,通过输入用户名或者用户姓名相关字检索。 填写申请理由。 单击“提交”,系统提示“申请提交成功”,可在查看我的申请任务中查看申请任务进度,待审批人审核通过后修改成功。 复制数字身份 单击目录处数据标准名称,在界面右上角单击“复制数字身份”,系统提示“复制数字身份成功!”。 查看资产变更历史 单击目录处数据标
单击“下一步”,发起审批申请。 系统自动展示审批人为资产关联的领域在领域管理中配置的架构师名称。如为多个审批人,则仅需其中的一个审批人审批即可。 填写申请理由。 单击“提交”,系统提示“申请提交成功”,可在查看我的申请任务中查看申请任务进度,待审批人审核通过后删除成功。 复制数字身份 数字身份是资产唯一的身份标识。
交换数据空间的只读权限,拥有该权限的用户仅能查看当前实例下连接器的数量。 系统策略 EDS ReadOnlyAccess策略内容 表2列出了EDS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表2 常用操作与系统权限的关系 操作 EDS FullAccess EDS ReadOnlyAccess
选择审批人,通过输入用户名或者用户姓名相关字检索。 填写申请理由。 单击“提交”,系统提示“申请提交成功”,可在查看我的申请任务中查看申请任务进度,待审批人审核通过后修改成功。 复制数字身份 单击目录处参与者名称,在界面右上角单击“复制数字身份”,系统提示“复制数字身份成功!”。 查看资产变更历史 单击目录处参与者
本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的EDS权限,并结合实际需求进行选择,EDS支持的系统权限,请参见:EDS系统策略。若您需要对除EDS之外的其它服务授权,IAM支持服务的所有权限请参见权限策略。 示例流程 图1 给用户授予EDS权限流程
单击“下一步”,发起审批申请。 系统自动展示审批人为资产关联的领域在领域管理中配置的架构师名称。如为多个审批人,则仅需其中的一个审批人审批即可。 填写申请理由。 单击“提交”,系统提示“申请提交成功”,可在查看我的申请任务中查看申请任务进度,待审批人审核通过后删除成功。 复制数字身份 单击目录处业
用户被授予的策略中必须包含允许“eds:connector:list”的授权项,该接口才能调用成功。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下: