华为云用户手册

  • 方案优势 基于20年的超大型企业服务经验与众多案例沉淀,自主可控平台,灵活可拓展,可支撑不同类型企业的不同诉求 从支持企业内部组织到生态组织,为企业数字化、生态化延展提供基座 提供全生命周期流程管理与整合平台,满足企业复杂业务系统集成诉求,实现复杂业务,跨系统流转 企业数据分层、分类管理,构建企业统一的数据源体系 业务协同在线化,提供在线化、智能化的合同管理、费用管理、采购管理等,赋能企业“人、财、物、事”高效协同 以welink为移动入口,打造即时通讯、统一待办、移动审批为一体的移动门户,满足企业随时随地沟通与协作
  • 配置数据库连接 通过本地浏览器访问:http://E CS 公网IP:8080/ekp/admin.do ,密码:Password1 图3 管理员登录 登录后选择数据库类型“MySQL”,修改数据库连接地址为 jdbc:mysql://RDS私网IP:3306/数据库名称?useUnicode=true&characterEncoding=UTF-8,输入RDS密码,测试连接; 图4 基础配置 单击保存,完成数据库配置(可单击备份配置文档,备份后,后续升级不需要再进行配置)。
  • 提交渲染作业 选择“解析提交”模块,将需要渲染的文件按住鼠标左键直接拖入客户端空白处(支持批量提交)解析 图6 提交渲染作业1 松开鼠标,弹出环境确认框 图7 提交渲染作业2 选择项目:默认获取最新创建的项目,可修改 选择环境:默认选择默认环境,可单击“编辑环境”修改 机型选择:选择适合渲染的机型及内存,选择后会有相应的单价 确认好环境后,单击“提交”,文件进入解析状态 图8 提交渲染作业3 解析完成后,可查看解析结果并修改相关参数 图9 提交渲染作业4 如上图所示:层,相机,分辨率,帧序列,隔帧,优先帧,子任务帧数都可修改,重新配置;默认状态下,按文件默认设置渲染 出图命名规则,默认获取文件内所设置的,如需修改,也可重新配置 参数确认完毕后,提交,文件进入上传阶段,打开上传管理,可查看文件具体传输情况 图10 提交渲染作业5 传输完成后,渲染作业提交完成,进入渲染阶段。
  • 申请创建云工作站 启动并登录赞奇超高清云工作站客户端 单击左侧导航栏“桌面”菜单,选择信号较好的工作区,在选中的工作区内单击“申请桌面”按钮进入桌面申请弹框界面; 图5 申请创建云工作站1 图6 申请创建云工作站2 选择机型(机型必选):仅可选择一款; 选择计费模式:根据自己的需求计费模式(按需、套餐); 套餐如果有需要,可继续续费套餐;如果套餐到期未续费,套餐计费模式会直接转成按需计费模式; 选择好机型/计费模式后,单击添加软件:软件一次支持添加多款,可增减软件数量(机型为必选项,软件为非必选项); 云盘挂载:勾选需要挂载的盘符,在使用云盘的时候可以直接传输文件到已经挂载好的盘符,可挂载多个云盘; 设置密码:设置密码锁之后,桌面每项操作都需要输入密码之后才会生效,密码锁非必选项,也可在申请完桌面后再设置密码锁; 桌面申请完成后,可以根据需要决定是否需要升级套餐。 图7 申请创建云工作站3 图8 申请创建云工作站4
  • 关闭云工作站 单击控制台上面的关机按钮,关闭桌面(客户端桌面卡片同步关机); 图15 关闭云工作站1 在客户端桌面卡片上单击“关机”按钮,关闭桌面 图16 关闭云工作站2 桌面关机说明 桌面关机后,桌面资产文件保留,关机后3天不收费,之后按开机费用的10%继续收费; 桌面关机后,如果关机时间较长导致欠费,云盘资产保留7天,7天后云盘资产将被清空; 关机需要在客户端关机或控制台关机,如果在 云桌面 左下角开始菜单栏的电源单击关机按钮,状态不会同步到客户端,会继续按开机状态收费。
  • 注册账号 登录赞奇超高清云工作站官网地址https://www.zanqicloud.com/,单击“免费注册”按钮 图2 注册账号 在注册页面输入注册信息 输入手机号码/邮箱地址:填写正确手机号码/邮箱地址,获取短信/邮箱验证码 用户名:支持字母、数字2-40位,不支持纯数字 密码:字母、数字和字符两种及以上组合6-20位 确认密码:再次输入密码 勾选“我已阅读并同意《用户服务条款》与《隐私条款》”,单击注册,注册成功 图3 输入注册信息 赞奇超高清云工作站账号与xrender账号通用,如果您已有xrender渲染账号,则可跳过注册,直接进行登录
  • 方案优势 构建云工作站+安全桌面解决方案,提供应用管控,录屏审计,上网管理等安全能力,打造一体化安全云上设计方案 超级云盘,项目成员可自由上云拉取所需要的资源,节省传输时间 软件中心,提供丰富应用软件,一键高效安装,提供升环境部署效率 共创工业设计生态,引入中望等行业工业设计伙伴,增强2D/3D设计能力 CG Magic,提供3ds max智能化辅助设计插件,提升设计师工作效率3倍以上 设计一体机,一站式下单,即开即用,极简运维 提供多种高性价比方案,满足不同场景降成本需求,如云应用,池桌面 超高清桌面共享,150M大码率传输,支持4K60帧超高清桌面共享,影视级显示,CIEDE≤0.15,支持远程协助
  • 应用场景 随着生活质量的不断提升,人们对数字化生活有了更高的需求。以数字孪生、元宇宙将迎来迅速的发展。良好的沉浸式交互体验能带给人们远超2D时代的体验,生活、工业、社会、科技迭代将大大提升效率。这对更高要求的数字孪生与元宇宙产品制作提出了新挑战新要求。如何整合更强大GPU算力资源的支撑,更大团队的协作成为当下内容制作团队的痛点。 制作软件迭代迅速,对硬件算力能力需求与日俱增,本地工作站迭代效率跟不上需求的增长速度; 本地老旧的存储系统已无法支撑更多团队办公协同带来的高带宽高并发的需求; 本地IT资源故障很可能带来项目阻塞级的风险;通过赞奇超高清云工作站可以解决客户内容创作过程对算力需求的过滤,云端强大的存储支持上千人的并发,让更大团队的协同办公成为可能。 优势资源整合:赞奇的Nv资源与华为云成熟稳定的IaaS服务相结合,使用Nv专业图形卡打造更符合CG设计行业的超高清云桌面服务 设计更高效:设计一体机,一站式下单,即开即用,软件中心快速部署专业软件,并提供CGMagic,渲云等行业解决方案,云上设计更高效 体验更流畅:基于HDP2.0提供高清低码、真色彩、稳定低时延、网络自适应等关键能力,综合竞争力第一 数据更安全:公有云级底层安全保障,丰富安全权限配置,可保障用户数据不落地,严防外泄。并具备网络行为监控,及录屏能力,为特殊行业应用保驾护航 产业链协同:提供多种行业解决方案,协同本地与云端工作,例如:工业行业PLM,影视行业SHOTGUN集成,三维视觉协同Ominiverse等各种产业协同方案 成本更经济:无需一次性投入买断设备,按需按量使用,云盘按需扩容,成本更经济可控。同时提供云应用、池桌面能力进一步优化成本,提供更具性价比方案 资源更灵活:提供低中高各款机型按需购买,不使用释放既不收费,资源调整更加灵活 管理更简单:提供各种管理控制,包括机器管理,角色管理,存储权限管理,网络管理等。可做到按需管理
  • 背景信息——电子合同法律效力的法律法规保障 《中华人民共和国民法典》:第四百六十九条 当事人订立合同,以采用书面形式、口头形式或者其他形式。书面形式是合同书、信件、电报、电传、传真等可以有形地表现所载内容的形式。以电子数据交换、电子邮件等方式能够有形地表现所载内容,并可以随时调取查用的数据电文,视为书面形式。 《中华人民共和国民事诉讼法》:第六十三条 证据包括: 当事人的陈述 书证 物证 视听资料 电子数据 证人证言 鉴定意见 勘验笔录 《最高人民法院关于互联网法院审理案件如果干问题的规定》: 当事人提交的电子数据,通过电子签名、可信时间戳、哈希值校验、 区块链 等证据收集、固定和防篡改的技术手段或者通过电子取证证据保全平台认证,能够证明其真实性的,互联网法院应当确认。 《最高人民法院关于民事诉讼证据的如果干规定》法释﹝2019﹞19号: 第九十四条 电子数据存在下列情形的,人民法院可以确认其真实性,但有足以反驳的相反证据的除外: 由当事人提交或者保管的于己不利的电子数据; 由记录和保存电子数据的中立第三方平台提供或者确认的; 在正常业务活动中形成的; 以档案管理方式保管的; 以当事人约定的方式保存、传输、提取的。 电子数据的内容经公证机关公证的,人民法院应当确认其真实性,但有相反证据足以推翻的除外。 图1 电子合同云平台的技术特性 父主题: 附录
  • 实名认证 实名认证的作用? 实名认证是利用国家权威数据源对用户提交的个人或企业信息材料进行真实性校验,同时通过下发短信验证、 人脸识别 、企业对公打款等进行意愿的确认的过程,通过实名认证可确保后续颁发的电子签名为本人专有。 个人实名认证有几种方式? 三要素标准方案:个人提交三要素信息后,人脸认证通过,则认证通过。 三要素补充方案+人脸识别:个人提交三要素信息后,信息一致则认证通过;信息不一致需进行人脸识别,人脸识别通过,则认证通过。 四要素标准方案:个人提交四要素信息后,人脸认证通过,则认证通过 四要素补充方案+人脸识别:个人提交四要素信息后,信息一致则认证通过;信息不一致需进行人脸识别,人脸识别通过,则认证通过 纯三要素方案:个人提交三要素信息后,信息一致则认证通过;信息不一致直接返回失败 纯四要素方案:个人提交四要素信息后,信息一致则认证通过;信息不一致直接返回失败 企业实名认证有几种方式? 标准方案:实名认证页面上支持切换选择对公打款认证/邮寄纸质材料认证 对公打款认证:提交企业资料,及对公账号信息。法大大审核通过后, 往对公账户打一笔随机金额,金额校验通过则认证通过 邮寄纸质材料认证:提交企业资料,法大大初审通过后,需线下邮寄纸质材料至法大大进行终审,终审通过则认证通过
  • 如何保证电子证书不被盗用? 云端采用使用密钥管理系统KMS来生成和保护密钥, 基于国家密码管理局认证的硬件安全模块(HSM物理加密机)来保护密钥的安全, 密钥明文只在密码机的内部用于密码运算,不会离开密码机硬件的安全边界,符合合规要求; 在调用私钥进行签名运算前,都要通过严格的用户意愿认证(如短信、刷脸等),并且留存整个过程的完整日志形成证据链,可输出出证报告,该报告已被超过200家人民法院所采纳认可,符合电子签名法; 法大大建立了完善的信息安全与隐私保护体系,已取得ISO27001/ISO27018/ISO27701/ISO22301等多项权威资质认证、通过国家网络安全等级保护测评三级、 工信部可信云企业级SaaS服务认证,从内部管理机制上上可以保障运营的合规性。 可靠数字证书、时间戳、加密、多重验证、防篡改、PDF 证书签名,多家合作 CA 机构。
  • 企业管理 怎么切换至企业账号? 门户导航栏单击“切换”,展示企业列表,选择要切换的企业,即可切换至企业下,以企业身份进行合同签发、合同管理等操作。 怎么区分内部与外部企业? 内部企业是通过企业中心内部组织管理添加的,外部企业通过门户导航栏单击“切换”中创建企业的; 内部企业可在门户企业中心组织管理中查看,或在管理后台内部组织中查看; 外部企业可在管理后台外部组织中查看; 企业信息改变怎么操作? 企业信息改变,企业管理员可以为企业重新进行实名认证。实名认证入口:企业中心-企业信息-重新认证。 企业管理人员要怎么更换? 企业管理员进入门户企业中心-企业信息,可以变更管理员,将企业管理员身份转移给企业内其他已认证员工。转移后,新管理员将拥有企业所有权限,原管理员置为普通员工。 企业员工权限如何设置? 在企业中心-角色管理中,配置角色权限 在企业中心-员工管理中,为员工分配角色后,该员工即拥有对应角色权限 员工离职怎么处理? 在企业中心-员工管理中,将离职员工状态修改为“离职”,该员工无法进入该企业,公司合同都不可见 企业印章管理? 企业认证通过后,系统为企业自动生成一个默认印章。 除该印章外,企业可以自行上传签章图片添加为企业印章。
  • 模板管理 什么是模板用户类型/模板角色? 指在新建合同模板时,在这个合同模板中有哪几类用户需要填写/签约 例如一个合同中有 2 个签约方,一个是员工,一个是 HR,那么“员工”、“HR”就是用户类型; 合同模板中为什么要设置用户类型? 设置用户类型的主要目的是用户在使用合同模板时,可以很清晰的了解到这个合同有那些签约对象,方便用户填写对应的信息; 什么是“控件”,“控件”的主要作用什么? 在新建模板以及发起签约的过程中,发起方或签约方需要填写合同中的某些内容信息、以及指定盖章位置,就是通过预置“控件”在合同中对应的位置实现的;控件包含:签名、印章、单行文本、多行文本、复选框、日期等控件;控件的主要作用是为了方便发起方和签约方填写合同内容信息,以及指定印章、签名的签署位置; excel 模板的中的字段来源于哪里? 批量签约对象中下载的 excel 模板中字段信息来源于给发起方指定的所有的“控件”信息,模板中所有的字段名称就是控件的名称,使用模板发起合同时导入的模板信息由发起 方填写,而且支持每个账号发起方都可填写不同的信息,例如张三薪资 5000 元,李四薪资 10000 元; 模板分享是满足什么场景? 模板分享相当于复制一份模板至账号下其他企业。分享后模板是独立的,跟之前的模板无关联 哪些情况下模板只能支持顺序发起? 当第一个签署人需要填写模板信息时,只能按顺序发起;因为无序发起可能导致其他签署人无法再填写信息,合同不能被篡改。
  • 账号问题 初始化企业是什么? 系统部署时,系统默认创建一个平台方账号(例如“某某集团”“某某企业”部署私有云,我方会默认创建一个“某某集团”的企业账号),该账号拥有系统门户、后台的所有权限。 如何添加企业员工账号? 管理员登录门户进入企业中心,在员工管理中可添加员工账号,可单个或批量添加员工账号 员工账号管理后台的权限,需要在管理后台账号管理中分配账号角色权限后,才有权限登录管理后台 个人怎么创建账号? 门户登录页单击“注册”按钮,阅读注册协议并同意后,进入注册页面:可使用手机号/邮箱进行账号注册,注册后手机号/邮箱为账号名,不可再修改。 如何给员工重置密码? 管理后台账号管理中可为员工重置账号密码 企业账号与个人账号有什么关系? 门户注册默认是个人账号。企业由个人账号创建,创建企业的个人为企业管理员。可代表企业进行实名认证、企业管理、合同签发等工作 登录后多久没操作或浏览器页面刷新,需要重新登录? 默认 30 分钟,可配置(运维修改配置文件) 门户制作合同模板组件时,建议隔20分钟先保存并刷新下页面再进行模板编辑 登录时,输错几次密码账号会被锁定,锁定时间是多久? 输错 5 次账号会被锁定,锁定时间 15 分 登录支持哪几种方式? 目前支持账号密码登录和手机短信验证码登录 2 种方式; 注册时对账号的密码有何要求? 8-16 位密码,数字加字母加特殊字符(区分大小写)
  • 应用场景 法大大电子合同云解决方案由个人门户、管理后台、企业中心、API集成、文件转换服务、文件签署服务构成,具备头部与中长尾用户交付能力,线上快速发起电子合同/文件签署,打通企业数字化转型“最后一公里”。基于华为云能力,实现全场景(采购供应链、人事、销售/经销商)全行业的电子合同解决方案。其中重点可覆盖诸如:工业制造、政务、金融、汽车行业。 传统线下纸质签约会面临如下问题: 盖章管控难 安全合规差 邮寄成本高 纠纷溯源难 通过本方案实现的业务效果: 人事场景下: 提高员工签署效率:员工在入职、签署绩效承诺等合同文件时时效要求高,传统线下签字方式需要HR与员工多次沟通,签署效率低。利用电子合同云的通知渠道,生成合同文件后一键同步员工,实时签署,提高人事合同文件签署效率; HR工作精力更聚焦:利用电子合同云批量创建、批量签署、合同模板管理等产品能力,人事合同文件可以在线上更加高效的发起,缩减HR在人事合同文件拟制维度的工作精力,从而可以让HR将精力聚焦在企业人才体系搭建,实现更高人效比; 人事入转调离业务闭环:电子合同云提供开放API,支持对接市面主流HR软件系统,在HR软件内业务动作完成后可同步触发电子合同文件签署任务,并将签署完成的合同文件同步至HR软件,构建HR业务操作与签署动作的完整闭环。 采购供应链场景下: 实现企业阳光采购:企业采购需求、采购立项、采购招标、采购合同刚签订、合同执行整个采购过程涉及的人、物、信息很难统一管控,整个过程外部参与者很难完全掌握,过程信息做不到阳光透明。通过电子合同云,所有采购相关合同文件线上签署,随时可查,助力企业实现阳光采购; 缩短合同签署周期:采购过程文件包括采购招标公告、招标文件、采购合同、采购订单、对账单、物流单据等大量需要盖章或邮寄的文件,重复工作量大,时间周期长。借助电子合同云,采购合同文件线上秒签,缩短企业合同签署周期; 降低相对方签约风险:采购供应链环节需要与外部供应商信息交互的环节多,依靠传统传递邮件、文件的方式双方协同效率低,对方接收人身份、流转情况也无法核实,存在篡改、丢失、私盖、萝卜章等风险,电子合同云通过实名认证、数字证书、Hash加密等多种技术能力降低签约风险。 销售/经销商场景下: 确保本人意愿签署:销售合同主要面对的签约对象是客户企业,也有一部分场景是个人客户。利用电子合同云特有的企业法人认证和客户个人的实名认证,是以后纠纷处理时,保障企业合法权益的基础; 增强合同数据安全:销售合同中提及的客户信息、联系方式等,报价单价、折扣等信息,属于企业机密信息,一旦泄露会带来不可估量的损失。因此合同文件的私密性要求高:合同签署后、签署过程中往往不允许第三方获取合同信息,而电子合同云天然能够满足对文件私密性的要求; 用印授权可管控:销售合同的签署涉及到客户方企业的用章权限,客户方企业的用章人变更、权限分享可由电子合同云统一管控,并对全部用印记录可追溯,满足企业用印要求。
  • 方案架构 法大大电子合同云解决方案整体采用微服务架构,实现前后端分离、业务解耦,并通过华为云RDS for MySQL以及RabbitMQ等服务实现电子合同云系统部署与维护。PAAS层提供电子签管理后台、本地文件转换服务、本地文件签署服务、电子签API业务集成等服务。业务层提供印章管理、电子证书、文档签发、模板管理、实名认证、鉴权管理等能力。 图1 业务架构 图2 部署架构 架构描述: 安全防护:Anti-DDoS流量清洗为免费服务,通过对互联网访问公网IP的业务流量进行实时监测,及时发现异常DDoS攻击流量。在不影响正常业务的前提下,根据用户配置的防护策略,清洗掉攻击流量。同时,Anti-DDoS为用户生成监控报表,清晰展示网络流量的安全状况。 应用服务:华为云容器引擎,对业务服务运行提供高性能、安全可靠的运行环境,通过WEB界面一键创建Kubernetes集群,一站式自动化部署和运维容器应用,整个生命周期都在容器服务内一站式完成。 数据存储:华为云数据服务,对OP数据 实现实例管理、实例监控、备份恢复、日志管理、参数管理等 ,数据的全生命周期管理,保障数据的安全性、可靠性。
  • 方案优势 法大大电子合同云解决方案整体采用微服务架构,功能使用redis缓存部件提升访问性,使用云容器引擎CCE缩短端到端连通时间,使用 对象存储OBS 服务降低数据存储成本。同时具备如下方案优势: 安全风控能力强:利用人脸核身、数字证书、印章授权等技术手段,增强合同签约过程中的安全风控,降低合同篡改、冒签风险,规范企业用印管理。 电子签约成本低:解决方案结合华为 云存储 服务,单份合同签约成本仅需2-5元,为纸质合同签约成本的1/10,极大降低企业合同签署成本。 合同签约提效多:电子合同免除线下邮寄环节,合同在线签署、随时随地查看下载,缩短企业内外部合同签订周期为纸质合同的1/7。
  • 文档签署/填写 待我处理文档 在个人工作台,可以通过几个入口快速定位到待我处理的文档 图1 待我处理文档 单份签署 单击签署进入到文档签署详情页面;前置条件个人实名(见实名认证文档)认证完成;无指定位置时,拖入个人签(支持手写签名)名或者企业印章,签名日期章或者骑缝章(仅限企业文档,多页)所有签章都支持批量操作,单击右上角的签署 图2 单份签署1 图3 单份签署2 图4 单份签署3 个人签名支持手写签署或手机端扫描完成手绘签名,签署 图5 签署1 图6 签署2 根据发起方设置身份校验方式完成身份校验,验证通过后即签署成功。 使用短信验证码进行签署意愿校验,通过手机获取验证码填写完成之后完成校验: 图7 完成校验 通过刷脸进行签署意愿校验: 图8 签署意愿校验 使用手机扫码,同意《个人信息处理授权协议中》并成功完成人脸验证即可签署成功 图9 人脸验证 使用Ukey进行签署意愿校验: 如果用户使用Ukey印章进行签署,则需根据操作指引完成《Ukey驱动》下载并安装;(H5端不支持Ukey签) 图10 校验1 输入已经设置好的Ukey即可完成Ukey印章校验;除Ukey印章外其他印章则需要根据发起方设置身份校验方式完成身份校验,验证通过后即签署成功 图11 校验2 使用手机盾进行签署意愿校验: 在各大应用市场搜索【法大大-私有部署】APP或在PC个人中心【开通手机盾】时扫码进入下载安装,如果已下载开通后可直接使用手机盾扫码进行签署 图12 校验3 用户使用手机盾扫码后,输入手机盾密码即可完成签署 图13 完成签署1 图14 完成签署2 使用互动视频签验证方案进行意愿校验: 电脑端会弹出二维码,用户直接使用微信扫码并根据引导完成互动视频签验证;(使用互动视频签的认证方案,标准三要素+标准四要素,不支持人工审核) 图15 视频签验证1 图16 视频签验证2 图17 视频签验证3 图18 视频签验证4 图19 视频签验证5 使用签署密码进行签署意愿校验: 图20 签署密码校验1 签署密码可在个人工作台-账号设置-设置签署密码,也在可以在签署时,根据页面提示,完成签署密码设置后再进行密码签署验证: 图21 签署密码校验2 图22 签署密码校验3 指定印章位置签署 单击左侧个人签名/企业印章/签名时间章/骑缝章,单击会自动加盖到指定位置;同时支持拖动其他样式企业印章完成单个位置替换 图23 指定印章位置签署 批量签署 流程:首页 → 待我处理 → 筛选条件:文档归属 → 勾选文档 → 批量签署 指定签署位置的文档才支持批量签署,进入签署页面前,当前不支持夸组织/企业批量签署,批量签署时,系统会自动过滤不支持批量签署的文档,并给到异常原因;单击下一步,去进行批量签署; 强制阅读机制:批量签署,需要对每份文件进行单击查阅,全部查询过后,才可以进行签署身份校验 填写文档 通过文档模板发起的签署任务,签署方在控件内补充文档正文信息,如签署采购合同会需要补充“采购信息”后,单击右上角的“填写完成”按钮完成填写流 图24 填写文档1 其中,如果个人实名信息类或企业实名信息类控件在模板制作时,绑定了系统数据源,则在填写时会自动带出,且不允许修改 图25 填写文档2 添加内部签署方(添加内部签署节点) 当平台方无法确认相对方的签署人,只知道对接人或经办人的情况下,可以直接发起给经办人,经办人接收到签任务后(也可移交给对应的负责人再由他来添加内签署方),再根据要求自定义内部签署方;(指定签署位置场景,可以支持分配指定位置给其他签署方)。 图26 添加内部签署方1 只有发起时的签署方可以进行添加操作;被添加的签署方无法进行该操作;只可以做基础的签署功能; PC端添加内部签署方 图27 添加内部签署方2 申请加入企业/企业实名认证 当签署方为未实名认证企业时,可以根据情况进行以下两种操作方案: 当企业已经存在,但经办人未加入企业,单击签署则经办人可以申请加入该企业; 图28 申请加入 当企业未存在,单击签署经办人可以操作创建企业并企业实名认证;或者可以等待该企业实名认证后,再申请加入; 图29 前往创建企业 我是管理员,企业实名认证:法定代表人/授权代理人,进行企业实名认证。 父主题: 验证业务系统
  • 节点服务器挂载Nas存储 主节点挂载Nas(从节点同) 背景 主从节点同步和通信需要使用到共享存储 解决思路 在需要共享节点挂载共享文件到对于目录(xxx.xxx.xxx.xxx为SFS服务器地址) yum install nfs-utils mount -t nfs -o vers=3,nolock xxx.xxx.xxx.xxx:/ /data 设置软连接(主从均配置) 将ecology以下目录复制到/data目录下(从节点不做) album formmode mobilemode mobile email filesystem images images_face images_frame LoginTemplateFile messager m_img others page upgrade wui mkdir /usr/weaver/ecology/LoginTemplateFile(从做) mkdir /usr/weaver/ecology/others(从做) cp -r /usr/weaver/ecology/album /data cp -r /usr/weaver/ecology/formmode /data cp -r /usr/weaver/ecology/mobilemode /data cp -r /usr/weaver/ecology/mobile /data cp -r /usr/weaver/ecology/email /data cp -r /usr/weaver/ecology/filesystem /data cp -r /usr/weaver/ecology/images /data cp -r /usr/weaver/ecology/images_face /data cp -r /usr/weaver/ecology/images_frame /data cp -r /usr/weaver/ecology/LoginTemplateFile /data cp -r /usr/weaver/ecology/messager /data cp -r /usr/weaver/ecology/m_img /data cp -r /usr/weaver/ecology/others /data cp -r /usr/weaver/ecology/page /data cp -r /usr/weaver/ecology/upgrade /data cp -r /usr/weaver/ecology/wui /data 将ecology\WEB-INF下(从节点不做) mkdir –p /usr/weaver/ecology/WEB-INF/lib/keys cp -r /usr/weaver/ecology/WEB-INF/securityRule/ /data cp -r /usr/weaver/ecology/WEB-INF/securityXML/ /data cp -r /usr/weaver/ecology/WEB-INF/service /data cp -r /usr/weaver/ecology/WEB-INF/lib/keys /data cp -r /usr/weaver/ecology/WEB-INF/weaver_security_rules.xml /data cp -r /usr/weaver/ecology/WEB-INF/weaver_security_config.xml /data cp -r /usr/weaver/ecology/WEB-INF/hrmsettings.xml /data 复制到/data目录下 备份(主从做) cd /usr/weaver/ecology/ mv album album.bak mv images images.bak mv images_face images_face.bak mv formmode formmode.bak mv mobile mobile.bak mv mobilemode mobilemode.bak mv images_frame images_frame.bak mv LoginTemplateFile LoginTemplateFile.bak mv m_img m_img.bak mv filesystem filesystem.bak mv page page.bak mv messager messager.bak mv email email.bak mv wui wui.bak mv others others.bak mv upgrade upgrade.bak cd /usr/weaver/ecology/WEB-INF mv service service.bak mv lib/keys lib/keys.bak mv securityRule securityRule.bak mv securityXML securityXML.bak mv weaver_security_config.xml weaver_security_config.xml.bak mv weaver_security_rules.xml weaver_security_rules.xml.bak mv hrmsettings.xml hrmsettings.xml.blk 建立共享文件夹的软链接:(主从做) ln -sf /data/album /usr/weaver/ecology/album ln -sf /data/filesystem /usr/weaver/ecology/filesystem ln -sf /data/images /usr/weaver/ecology/images ln -sf /data/images_face /usr/weaver/ecology/images_face ln -sf /data/images_frame /usr/weaver/ecology/images_frame ln -sf /data/LoginTemplateFile /usr/weaver/ecology/LoginTemplateFile ln -sf /data/messager /usr/weaver/ecology/messager ln -sf /data/m_img /usr/weaver/ecology/m_img ln -sf /data/page /usr/weaver/ecology/page ln -sf /data/wui /usr/weaver/ecology/wui ln -sf /data/email /usr/weaver/ecology/email ln -sf /data/others /usr/weaver/ecology/others ln -sf /data/service /usr/weaver/ecology/WEB-INF/service ln -sf /data/securityRule /usr/weaver/ecology/WEB-INF/securityRule ln -sf /data/securityXML /usr/weaver/ecology/WEB-INF/securityXML ln -sf /data/hrmsettings.xml /usr/weaver/ecology/WEB-INF/hrmsettings.xml ln -sf /data/weaver_security_rules.xml /usr/weaver/ecology/WEB-INF/weaver_security_rules.xml ln -sf /data/weaver_security_config.xml /usr/weaver/ecology/WEB-INF/weaver_security_config.xml ln -sf /data/keys /usr/weaver/ecology/WEB-INF/lib/keys ln -sf /data/formmode /usr/weaver/ecology/formmode ln -sf /data/mobilemode /usr/weaver/ecology/mobilemode ln -sf /data/mobile /usr/weaver/ecology/mobile ln -sf /data/upgrade /usr/weaver/ecology/upgrade 在需要共享节点随机启动时,挂载共享文件(注意空隙使用tab) vi /etc/fstab xxx.xxx.xxx.xxx:/ /data nfs defaults 0 0 父主题: 搭建ecology运行环境
  • Emobile集群配置 修改数据库服务 移动平台数据库服务默认只允许本机连接访问,所以在集群环境下需要对数据库添加远程连接用户,允许次节点能够连接到主节点上面的数据库服务。具体操作步骤如下: 在主节点服务器上使用以下命令连接MySQL: Windows操作系统命令为:(假设系统安装在D:\路径下) D:\emp\dbsvr\mysql\bin\mysql.exe -P4806 -uroot -pWEAVERemobile7!@# Linux操作系统命令为:(假设系统安装在/usr路径下) /usr/emp/dbsvr/mysql/bin/mysql -uroot -pWEAVERemobile7\!@# --socket=/usr/emp/data/mysqldata/mysql.sock 进入控制台,然后执行以下命令添加远程连接用户: create user 'root'@'192.168.1.12' identified by 'WEAVERemobile7!@#'; grant all privileges on *.* to 'root'@'192.168.1.12' with grant option; flush privileges; 192.168.1.12为次节点IP地址。如果有多个次节点,则将以上命令中的192.168.1.12修改为其他次节点的IP地址,并再次执行即可。 修改缓存服务 移动平台缓存服务默认只允许本机连接访问,所以在集群环境下需要修改配置,允许次节点能够连接到主节点上面的缓存服务。具体操作步骤如下: 修改主节点服务器上的配置文件: Windows操作系统为:emp\cachesvr\redis\redis.windows-service.conf Linux操作系统为:emp/cachesvr/redis/redis.conf 找到“bind 127.0.0.1”,在这一行最前面加上“#”字符,即将“bind 127.0.0.1”修改为“# bind 127.0.0.1” 找到“protected-mode yes”,在这一行最前面加上“#”字符,即将“protected-mode yes”修改为“#protected-mode yes”;修改后保存文件。 子节点服务部署 在所有子节点服务器上解压移动平台基础安装包,并直接覆盖最新版的升级包文件 不要执行安装和启动命令,只是解压安装包,同时覆盖升级包 修改基础配置 修改配置文件:emp\work\config\application-custom.properties;所有节点服务上的这个文件都需要修改,但主次节点修改的内容有些不同。 主节点修改内容: 找到“session配置”的部分配置,将 spring.session.store-type=none 修改为 spring.session.store-type=redis 找到“其他配置”的部分配置,将 emobile.base-setting.cache-type=ehcache 修改为 emobile.base-setting.cache-type=redis 找到“集群配置”的部分配置,在后面增加一条数据 info.cluster.nodeId=node1 次节点修改内容:(前两点与主节点修改内容相同) 找到“session配置”的部分配置,将 spring.session.store-type=none 修改为 spring.session.store-type=redis 找到“其他配置”的部分配置,将 emobile.base-setting.cache-type=ehcache 修改为 emobile.base-setting.cache-type=redis 找到“集群配置”的部分配置,在后面增加一条数据 info.cluster.nodeId=node2 info.cluster.nodeId的值必须保证唯一,即不允许出现不同的节点info.cluster.nodeId值相同的情况。如果有多个次节点,则需要修改info.cluster.nodeId的值为node3、node4… 找到“数据源配置”-“MySQL数据库”的部分配置,将127.0.0.1修改为主节点IP地址192.168.1.11 找到“redis配置”的部分配置,将127.0.0.1修改为主节点IP地址192.168.1.11 修改后保存文件。 启动服务 重新启动主节点所有服务,先执行stop命令停止服务,再执行start命令启动服务 启动子节点应用服务,注意子节点只需要启动应用(tomcat)服务,执行\emp\appsvr\目录下start_tomcat命令进行启动 启动后分别单独访问每个节点的地址进入系统,确保每个服务都启动正常并可以正常访问,同时确保提交license授权 配置负载均衡 负载均衡配置这里以nginx为例(其他负载均衡软件及设备请跳过该步骤自行配置,本文不做说明),假设nginx服务所在服务器IP地址为192.168.1.10,安装目录为:Windows操作系统为D:\nginx目录,Linux系统为/usr/local/nginx目录。 修改nginx.conf文件(通常位于nginx安装目录下的conf目录),在http节点里面添加以下内容: upstream em7-cluster { ip_hash; server 192.168.1.11:8999; server 192.168.1.12:8999; } server { listen 8999; server_name localhost; location / { root html; index index.html index.htm; proxy_pass http://em7-cluster; proxy_set_header Host $host:$server_port; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } 使用“nginx”命令启动nginx服务,或者“nginx -s reload”命令重启nginx服务。 系统访问地址设置 经过以上步骤,集群配置已经完成,系统的访问地址也变为负载均衡的地址(http://192.168.1.10:8999),访问并登录到移动平台后台,进入到基础参数设置页面,请正确设置系统的访问地址并保存 系统外部地址:请填写负载均衡地址http://192.168.1.10:8999映射到外网的地址 系统内部地址:请填写http://192.168.1.10:8999 文件存储路径:需要配置网络共享目录 图1 系统访问地址设置 消息服务地址说明 特别注意:消息服务(openfire)是需要客户端进行连接的,在EM管理后台需要配置消息服务的地址,配置的地址需要是主节点的服务器地址,不要使用负载均衡的地址,负载均衡只是针对tomcat服务(8999端口)的。 父主题: 搭建emobile运行环境
  • 主节点部署Ecology9 通过 SSH 工具连接上 linux,创建应用程序目录 图1 部署1 可根据客户实际要求创建在任何路径下,保证有足够的空间即可。相关命令为: mkdir -p /usr/weaver 通过 FTP 工具上传安装包程序 安装包需要联系销售或者项目获取(对内) 将本地的 ECO LOG Y相关程序上传到创建好的 weaver目录下。共四个,JDK,RESIN,ECOLOGY 和 Ecology_setup_forLinux_*.py 文件。 执行 Ecology_setup_forLinux_*.py 输入命令: python Ecology_setup_forLinux_*.py 回车 如果选择 1 自动执行以下三步操作: 第一步:解压缩。(Linux 必须支持 unzip 及 tar 命令,没有需要提前安装好,否则无法解压) 第二步:给 ecology、jdk、resin 三个目录赋权。 第三步:修改配置文件。设置路径、内存、端口。(内存和端口可在安装过程中进行调整)。 如果选择 2 自动解压缩失败可在手动解压好的情况下,进行第二步和第三步配置。 如果选择 3 查看配置好的相关参数,仅查看,如果要调整,可再选择 2 或手动调整。 图2 部署2 图3 部署3 图4 部署4 本页面为配置完成后,切换到 Resin/bin 目录后,启动 resin 服务。 cd /usr/weaver/Resin/bin ./startresin.sh
  • 应用场景 数字化运营平台:泛微通过构建统一的数字化运营平台,帮助组织实现业务全过程数字化,打通组织数字化建设最后一公里。 办公在一个平台:通过组织团队及成员在同一个平台进行办公、协作,无需来回切换系统,沟通、协同更加便捷和高效,工作成效得到有效统计分析 业务应用统一数据底座:组织通过数据标准的规范化,将一体化平台中市场、销售、交付、售后等业务流程产生的海量数据统一管理,便于分析使用 客户痛点: 传统自建机房一次性成本高。 运维团队资源管理困难,操作耗时长,动作大。 SLA难保障,标准难定义。 方案实现的效果: 集群化,多节点&高可用RDS数据库保障OA业务高可用,ELB负载对请求进行均匀分发,安全中心实现ECS服务器漏洞基线扫描 ,备份存储库实现服务器快照容灾。
  • 方案优势 轻前端重后端:无需客户进行开发,只需要通过后台引擎搭建应用即可; 华为云服务深度适配:无需重复搭建,成本和风险更低; 服务可持续性:数据存储的统一性、系统的易用性、支持的远程运维和服务的持续性; 资源配置高效:资源可弹性收缩,弹性扩容,简单高效,单击按钮即可快速实现; 专业团队支撑:云上专业运维团队提供7*24h支持服务,资源问题有保障; 及时响应2小时服务圈:200+本地化服务机构,覆盖全国一二三线城市。
  • 方案架构 图1 业务架构图 图2 部署架构图 架构描述: 基于华为云RDS/ GaussDB (自研要求场景)、ECS、SFS、HSS等云服务,构建泛微e-cology协同办公解决方案。 使用华为云ECS部署e-cology软件及E-mobile(移动端) 使用华为云RDS作为数据库 使用华为云Redis作为中间件层 使用华为云SFS作为文件存储组件 使用CBR对关键数据做备份 HSS作为安全可选组件
  • 搭建emobile运行环境 ECS服务器购买,选型 操作系统选择Centos7.9,安全组使用默认安全组,端口提前开通好80,443,5222,7070,8999端口 图1 选型1 图2 选型2 服务器磁盘挂载 本操作以该场景为例,当弹性云服务器挂载了一块新的数据盘时,使用fdisk分区工具将该数据盘设为主分区,分区形式默认设置为MBR,文件系统设为ext4格式,挂载在“/usr/weaver”下,并设置开机启动自动挂载。(实际路径根据实际情况修改) 参考如下链接:https://support.huaweicloud.com/qs-evs/evs_01_0033.html 图3 挂载 集群emobile环境部署 父主题: 搭建emobile运行环境
  • 应用场景 正邦集团(体现华为云、云商店和帆软3方联合能力加成) 客户的痛点: 系统繁多,数据采集口径不一,造成数据质量低,无法有效分析 管理层缺少对整体业务的把控,难以对问题准确追踪,支撑决策 数字化转型自建系统投资成本高、效率低,也难以实现资源共享和系统迭代,无法满足业务爆发式增长带来的扩容需求 通过本方案实现的业务效果: 基于华为云ROMA、DGC等产品, 打通云上云下企业应用,将数据、服务、消息、设备等集成技术融合到一个平台,实现内部拉通、统一管理
  • 方案架构 图1 架构图 关键场景:建立企业准确全面的能反映企业运营健康状况的统一数据分析平台 打通多个业务系统数据,完成手工报表到自动化报表的建设。 统一的数据分析平台,随时随地多终端查看企业运营数据,辅助决策。 强大的大数据量支撑能力,数据清晰规范,降低分析门槛,更好的支撑业务 图2 部署架构 架构说明: 部署时使用DWS作为 数据仓库 ,用于存储企业的业务数据; 以上架构为应用双节点集群,需要两个ECS服务器用于应用部署,其余组件服务(Redis、Nginx等)将部署在第三个ECS服务器上; 其余组件包括: 表1 组件 分类 内容 介绍 负载均衡 Nginx Nginx 在 Linux 系统上具备很好的并发性能,并且占用极小的内存。许多大公司都在用,稳定性和性能是经过充分验证的 文件服务器 FTP 帆软支持多种文件服务器,包括FTP、SFTP、HDFS等 SFTP HDFS 状态服务器 redis 单机 帆软集群方案里,状态服务器是用 Redis 实现的,常用的 Redis 方案有 Redis 单机、Redis 集群两种 redis 集群 外置数据库 Mysql、SqlServer、DWS等 外置数据库在集群方案里也是很关键的点,由于各个节点均使用同一个外置数据库,因此节点间的配置可以保持一致性。
  • 编辑数据 数据上传成功后,可以直接编辑数据。如下图所示: 如果数据质量好,可以直接进行可视化,直接进行下一步。 图3 图示1 FineBI 支持新增列、合并数据、分组汇总、过滤排序、字段设置等步骤。各编辑步骤操作请参见文档:编辑数据概述 例如,分析不同产品的购买数量,需要使用「购买的产品」做维度对购买数量分析,需要改变字段类型。单击字段表头修改,完成后「保存并更新」。如下图所示: 如果单击“保存”,不会更新数据,做组件使用该表还是修改前的数据。 图4 图示2 完成数据编辑,接下来进入组件制作的学习。
  • 添加可视化组件 制作表格 先制作一张表格,展示合同明细信息。 单击下方的“组件”即可添加可视化图表。 首先,将左侧字段拖入分析区域“合同类型、合同付款类型、合同ID、总金额”,然后选择图表类型“分组表”(默认分组表)。如下图所示: 图5 制作表格 单击表中“+”可以展开数据明细。 分析数据 在组件也可以分析数据,实现字段分组、排序过滤、快速计算、添加计算字段等操作。详情请参见:制作第一个组件 完成后,在页面底部,单击重命名组件为“合同表”。如下图所示: 图6 合同表 制作图表 接下来分析一下不同合同类型的购买数量。 制作图表步骤:先拖入字段,再选择图表类型。FineBI的表格和图形有多种呈现类型,单击即可切换。如下图所示: 图7 图表类型 完成后单击“添加组件”,继续添加图形。如下图所示: 图8 添加组件 首先,拖入字段“合同类型、购买数量”发现表格展示的不够直观;然后,单击“柱形图”就清晰的将数据表达出来。如下图所示: 图9 柱状图 完成后重命名组件为“不同合同类型购买数量分析”,步骤同 2.3.1 节。 分析数据 在组件也可以分析数据,实现字段分组、排序过滤、快速计算、添加计算字段等操作。详情请参见:制作第一个组件
  • 制作仪表板 完成组件分析后,可以单击分析主题底部“添加仪表板”。 可以将制作的表格图表,拖入仪表板中。并调整位置。如下图所示: 图10 表格图表 完成后,可进入“预览”,查看所有数据分析结果,完成仪表板制作。 FineBI 可以将分析主题制作好的内容分享给别人。 单击分析主题,可以邀请别人进行“协作”。例如,选择用户“demo”进行协作。如下图所示: 图11 图示1 demo 用户在“我的分析”中“协作给我的”文件夹下即可找到“分析主题”查看并编辑。如下图所示: 图12 图示2
共100000条