华为云用户手册

  • 主机 漏洞扫描 报告模板说明 下载扫描报告后,您可以根据扫描结果,对漏洞进行修复,报告模板说明如下: 主机概览:查看目标主机的基本信息。 图2 查看主机概览信息 扫描信息:查看目标主机的扫描总览信息。 图3 查看扫描信息 系统漏洞扫描详情:您可以根据修复建议修复系统漏洞。 图4 查看漏洞详情以及修复建议 基线检查详情:您可以根据修复建议修复基线漏洞。 图5 查看基线检查结果以及修复建议 当“基线检查”页签无数据显示时,则不会在报告中体现基线检查的信息。
  • 步骤2:设置网站“cookie登录”方式 请参照以下操作步骤设置“cookie登录”方式。 登录管理控制台。 进入网站登录设置入口,如图3所示。 图3 进入网站登录设置入口 在弹出的“编辑”对话框中,将图2中网站的cookie值完整复制到“cookie值”文本框中,如图4所示。 图4 设置Cookie登录方式 在“验证登录网址”文本框中输入用于验证登录的网址。 输入登录成功后才能访问的网址,便于漏洞管理服务快速判断您的登录信息是否有效。 单击“确认”,完成网站登录设置。
  • 步骤4:查看扫描结果并下载扫描报告 扫描任务执行成功后,您可以查看扫描结果并下载扫描报告。 在目标网站所在行的“安全等级”列,单击“查看报告”,进入扫描任务详情页面,如图6所示。 图6 查看扫描任务详情 单击“生成报告”,弹出“生成报告配置”窗口。 生成的扫描报告会在24小时后过期。过期后,若需要下载扫描报告,请再次单击“生成报告”,重新生成扫描报告。 图7 生成扫描报告 (可选)修改“报告名称”。 单击“确定”,弹出前往报告中心下载报告的提示框。 单击“确定”,进入“报告中心”页面。 单击生成报告所在行的“下载”,可将报告下载到本地。
  • 操作场景 该任务指导用户通过漏洞管理服务进行网站登录设置,修改网站信息。 如果您的网站页面需要登录才能访问,必须进行网站登录设置,以便漏洞管理服务能为您发现更多安全问题。漏洞管理服务提供了三种登录方式,请您根据您的网站访问限制条件选择登录方式: Web页面登录。 如果您的网站仅需要账号密码就可以登录访问,设置该方式即可。 Cookie登录。 建议优先配置“Web页面登录”方式。如果发现通过“Web页面登录”仅能扫描到登录界面,无法成功扫描到内部业务系统时,可以根据业务实际认证方式配置“Cookie登录”进行扫描。 Header登录。 建议优先配置“Web页面登录”方式。如果发现通过“Web页面登录”仅能扫描到登录界面,无法成功扫描到内部业务系统时,可以根据业务实际认证方式配置“Header登录”进行扫描。 以上登录方式根据网站访问情况选择。
  • 场景说明 如果用户的网站“www.example.com”除了需要账号密码登录,还有其他的访问机制(例如,需要输入动态验证码),请设置“cookie登录”方式进行 网站漏洞扫描 ,以便CodeArts Inspector能为您发现更多安全问题。 在添加 域名 并完成域名认证后,请您参照本文档对具有复杂访问机制的网站(“www.example.com”)进行漏洞扫描。 操作流程如下: 获取网站的cookie值 设置网站“cookie登录”方式 创建扫描任务 查看扫描结果并下载扫描报告
  • 步骤3:创建扫描任务 创建扫描任务时,请您保持网站的登录状态,以免cookie失效。 在该域名所在行的“操作”列,单击“扫描”。 在“创建任务”界面,根据扫描需求,设置扫描参数,如图5所示。 关于扫描项的详细介绍,请参见创建扫描任务。 图5 创建扫描任务 设置完成后,单击“确认”,进入扫描任务页面。 创建扫描任务后,会先进入“排队中”状态,满足运行条件后任务状态变为“进行中”。 当网站列表中有“扫描状态”为“排队中”或“进行中”的任务时,可以单击网站列表上方的“批量取消”,在弹出的窗口中勾选需要取消扫描操作的网站进行批量取消。
  • 与其他服务的关系 图1 云专线服务与其他服务的关系示意图 表1 云专线服务与其他服务的关系 相关服务 交互功能 位置 虚拟私有云(Virtual Private Cloud,VPC) 通过VPC服务,创建VPC,本地数据中心才可以使用云专线上云。 创建虚拟私有云及默认子网 通过云专线接入VPC后,用户可以使用VPC的对等连接访问多个VPC。 用户通过对等连接访问多个VPC 企业路由器(Enterprise Router,ER) 通过云专线接入企业路由器后,打通云下IDC和云上网络,实现多个VPC共享专线。 - NAT网关(NAT Gateway,NAT) 通过云专线接入VPC的本地服务器,可以通过NAT网关访问公网或为公网提供服务。 NAT网关 VPC终端节点 (VPC Endpoint,VPCEP) 本地数据中心可以通过云专线,利用建立的终端节点通过内网访问云服务。 配置访问OBS服务内网地址的终端节点 云监控 (Cloud Eye Service) 通过 云监控服务 ,查看云专线资源的监控数据,还可以获取可视化监控图表。 查看监控指标 统一身份认证 服务(Identity and Access Management, IAM ) 通过IAM服务,针对您在华为云上创建的云专线资源,向不同用户设置不同的使用权限,可以帮助您安全地控制华为云云专线资源的访问权限。 统一身份认证服务 云审计 服务(Cloud Trace Service, CTS ) 记录与云专线服务相关的操作事件。 支持审计的关键操作列表
  • 审计与日志 云审计服务(Cloud Trace Service,CTS),是华为 云安全 解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录DC的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 DC支持审计的操作事件请参见支持审计的关键操作列表。 查看审计日志请参见查看审计日志。 父主题: 安全
  • 混合云部署 通过云专线将云下用户数据中心和云上VPC互联,利用云上的弹性,快速扩展能力,扩展应用层的计算能力。 图1 混合云部署 表1 混合云部署 云产品 应用场景 描述 相关操作 虚拟专用网络 使用公网低成本连接VPC与本地IDC 基于Internet使用加密隧道将VPC与本地数据中心连接起来。具备成本低、配置简单、即开即用等优点。但它的网络质量依赖Internet。 通过VPN连接VPC 什么是企业交换机 云专线 铺设物理专线高质量连接VPC与本地IDC 使用物理专线将VPC与本地数据中心连接起来。具备低时延、高安全、专用等优点。适用对网络传输质量和安全等级要求较高的场景 。 通过用户专线访问多个VPC 什么是企业交换机
  • 责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、 虚拟主机 和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任共担模型、合规与隐私、安全组织与人员、基础设施安全、租户服务与租户安全、工程安全、运维运营安全、生态安全。 图1 华为云安全责任共担模型 父主题: 安全
  • 什么是区域、可用区? 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见华为云全球站点。
  • 如何选择区域? 选择区域时,您需要考虑以下几个因素: 地理位置 一般情况下,建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 在除中国大陆以外的亚太地区有业务的用户,可以选择“中国-香港”、“亚太-曼谷”或“亚太-新加坡”区域。 在非洲地区有业务的用户,可以选择“非洲-约翰内斯堡”区域。 在拉丁美洲地区有业务的用户,可以选择“拉美-圣地亚哥”区域。 “拉美-圣地亚哥”区域位于智利。 资源的价格 不同区域的资源价格可能有差异,请参见华为云服务价格详情。
  • 产品优势 云专线服务具有以下几大产品优势: 专用通道高安全,为业务安全保驾护航 云专线使用专属私密通道接入华为云VPC,网络隔离,安全性极高。 支持云专线专属通道加密,让您在业务安全上无后顾之忧。 多种方式接入,为用户提供丰富的接入选择 云专线支持MSTP/传输专线、裸光纤、MPLS VPN等类型的专线接入。 支持您自建专线接入华为云,也可使用云专线一站式服务。 混合云架构无缝扩展,业务灵活部署 通过云专线可以将您本地的数据中心与云上资源互联,形成灵活的混合云部署。 支持云上多Region部署,面向多地业务场景提供灵活的网络服务。 性能强劲,超低时延,稳定传输 支持100Gbps带宽链接,满足您的各类业务带宽需求。 支持双线双活、主备等策略,实现云专线高可靠可用。
  • 全域接入网关 全域接入网关(Global DC Gateways,DGW),为用户搭建IDC和云上多个Region VPC之间的专属连接通道,用户可用一条物理连接打通全球任意地域的云计算资源,实现IDC和全网算力、存储资源高速互访。 通过全域接入网关与中心网络下的不同ER通过华为云骨干网络搭建连接,降低时延,简化网络拓扑,降低网络管理难度,提升网络运维效率。 一个全域接入网关只能接入同一个接入点的物理连接,多个接入点专线接入时,需要创建多个全域接入网关。 父主题: 基本概念
  • 组成部分 物理连接 物理连接是用户本地数据中心与接入点的运营商物理网络的专线连接。物理连接提供两种专线接入方式: 标准专线接入,是用户独占端口资源的物理连接,此种类型的物理连接由用户创建,并支持用户创建多个虚拟接口。 托管专线接入,是多个用户共享端口资源的物理连接,此种类型的物理连接由合作伙伴创建,并且只允许用户创建一个虚拟接口。用户通过向合作伙伴申请来创建托管物理连接,需要合作伙伴为用户分配VLAN和带宽资源。 虚拟网关 虚拟网关是实现物理连接访问VPC的逻辑接入网关,虚拟网关会关联用户访问的VPC,一个虚拟网关只能关联一个VPC,多条物理连接可以通过同一个虚拟网关实现专线接入,访问同一个VPC。 全域接入网关 全域接入网关(Global DC Gateways,DGW),为用户搭建IDC和云上多个Region VPC之间的专属连接通道,用户可用一条物理连接打通全球任意地域的云计算资源,实现IDC和全网算力、存储资源高速互访。 一个全域接入网关只能接入同一个接入点的物理连接,多个接入点专线接入时,需要创建多个全域接入网关。 虚拟接口 虚拟接口是用户本地数据中心通过专线访问VPC的入口,用户创建虚拟接口关联物理连接和虚拟网关,连通用户网关和虚拟网关,实现云下数据中心和云上VPC的互访。
  • 物理连接 物理连接是对接入点和本地数据中心之间建立的网络线路的抽象,以方便对线路进行管理。 我们为您提供上云的物理线路端口,您创建物理连接后,还需要运营商为您进行线下施工,搭建物理线路。 物理连接是您本地数据中心上云的专属通道,与传统公网相比,更稳定可靠,安全隔离,并且提供最大100Gbps的高性能传输速率。 普通用户可以申请标准物理连接和托管物理连接。 标准物理连接,是用户独占端口资源的物理连接,此种类型的物理连接由用户创建,并支持用户创建多个虚拟接口。 托管物理连接,即租户物理连接,是多个用户共享端口资源的物理连接,此种类型的物理连接由合作伙伴创建,并且只允许用户创建一个虚拟接口。用户通过向合作伙伴申请来创建托管物理连接,需要合作伙伴为用户分配VLAN和带宽资源。 合作伙伴可以申请运营物理连接和租户物理连接。 运营物理连接是合作伙伴购买的物理连接,租户物理连接需要托管于运营物理连接。 租户物理连接是合作伙伴为普通用户创建的物理连接,普通用户通过合作伙伴购买方式购买的物理连接。 普通租户需要通过一条租用运营商的运营物理连接将本地数据中心连接到接入点,建立专线连接。 物理连接支持冗余专线配置,当两条专线接入同区域的不同接入点时,则两条物理连接互为冗余物理连接。冗余专线互为主备专线,当一条物理连接出现故障时,可自动切换到另外一条物理连接,保证业务正常平稳运行。 父主题: 基本概念
  • 方案概述 提供以下物理连接接入方式: 标准专线 此方式独占华为云物理端口,您可以通过管理控制台自主申请物理连接。客户数据中心通过不同运营商专线,分别接入不同接入点,实现多链路多接入点互备,保障高可靠性。如果有特殊要求只能选择同一运营商,需确保不同物理路由。 如图1所示。 图1 标准专线接入 托管专线 此方式运营商和华为云之间的连接端口是多租户共享的。 用户本地数据中心通过合规运营商拉通专线,运营商和云专线接入点已做好专线预连接,运营商为用户分配上云连接。运营商和华为云连接端口是多租户共享的。图2所示。 图2 托管专线接入
  • 网络要求 您必须使用单模的1GE、10GE、40GE或100GE的光模块与华为云的接入设备对接。同时,需要提前对齐LC、波长、距离等关键参数。光模块参数举例:1GE、LC 单模、1310nm、10KM。 必须禁用端口的自动协商功能,同时必须手动配置端口速率和全双工模式。 必须跨整个连接 (包括中间设备) 支持 802.1Q VLAN 封装。 可以支持BGP或者静态路由对接,您的设备须支持边界网关协议(BGP)和BGP MD5认证或支持静态路由。 (可选) 您可以在网络上配置双向转发检测 (BFD)。 在物理连接层上支持的最大传输单位 (MTU) 高达 1522 字节 (14 字节以太网标头 + 4 字节 VLAN 标记 + 1500 字节 IP 数据报 + 4 字节帧检测序列)。推荐参数值:1500。 云上云下建议使用私网IP地址,且互通的IP网段不能冲突。
  • 访问控制 安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。 系统会为每个用户默认创建一个默认安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限,安全组内的实例无需添加规则即可互相访问。默认安全组您可以直接使用,详情请参见默认安全组和规则。 同时,华为云为用户提供了管理安全组和安全组规则的功能,包括创建、查看、删除、修改、克隆、添加安全组,以及添加、复制、修改、删除、导入/导出安全组规则、快速添加多条安全组规则、查看弹性云服务器的安全组、变更弹性云服务器的安全组、云资源加入/移出安全组等。 用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。详情请参见安全组。
  • 监控安全风险 云监控(Cloud Eye)是面向华为云资源的监控平台,提供了实时监控、及时告警、资源分组、站点监控等能力,使您全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。 监控是保持云专线可靠性、可用性和性能的重要部分,通过监控,用户可以观察云专线资源。为使用户更好地掌握自己的云专线运行状态,公有云平台提供了云监控。您可以使用该服务监控您的云专线,执行自动实时监控、告警和通知操作,帮助您更好地了解云专线的各项性能指标。 关于云专线服务支持的监控指标,以及如何创建监控告警规则等内容,请参见监控。 父主题: 安全
  • 计费方式 视频直播 服务支持按需计费和按需预付费资源包两种计费方式,您可以根据实际需求选择资源的计费方式。 按需计费 视频直播服务默认为按需计费,即每个计费周期分别统计各资源的实际使用量,并根据使用量*单价的方式计算出费用,然后从账户余额中扣除对应金额。具体请参见按需计费。 按需预付费资源包 您也可以通过资源包的方式,提前购买使用额度,获取更多的优惠。套餐包的有效期为1年,超出套餐包的部分自动转按需计费。具体请参见按需预付费资源包。 按需计费 按需预付费资源包
  • 购买云直播转码套餐后,产生的转码费用未从套餐包中抵扣? 可能是由于您购买的转码套餐包未覆盖您的转码使用场景。视频直播目前提供了两种规格的转码套餐包,H.264标准转码包和H.264高清低码包,在购买转码套餐包之前需要注意如下事项: 直播转码套餐包不支持跨区域使用,如您购买的是“华北-北京一”的转码套餐包,但您使用的是“华北-北京四”直播服务,这种情况就无法通过套餐包抵扣,费用只能从您的余额扣除。 直播转码的编码格式支持H.264和H.265,当前暂只提供了H.264的转码套餐包,若您使用的转码模板中视频编码设置的是H.265,这种情况是无法通过套餐包抵扣的。 直播转码套餐包暂只支持抵扣输出规格为“H264 SD”的转码费用,其他4K/2K/FHD/HD转码只能按需计费。 H.264转码套餐包分标准转码包和高清低码包,若您只购买了其中一种,而使用的是又另一种转码规格,如您购买了“H.264标准转码包”,但使用的转码模板中开启了“高清低码”功能,这种情况也是无法通过套餐包抵扣的。同样的,如您购买了“H.264高清低码包”,但使用的转码模板中未开启了“高清低码”功能,也是无法使用套餐包抵扣。 父主题: 资源包相关
  • 在缺陷详情页中管理缺陷 在编辑缺陷详情页面,您除了可以修改缺陷的描述、优先级、当前责任人等,还可以添加标签、添加附件、关联工作项、查看评审记录、添加工时和查看操作历史。 图2 缺陷详情页 表2 详情页相关管理操作 操作项 操作步骤 备注 编辑工作项 在缺陷详情页中单击需要修改的字段取值框,在输入框中输入目标值或在下拉框中选择目标值,可即时保存已修改内容。 操作成员需拥有缺陷的“编辑”权限。 修改工作项状态 进入工作项详情页面,单击工作项“状态”字段,可根据需要将工作项流转至目标状态,状态流转操作参考表1。 操作成员需拥有缺陷的“更新状态”权限。 上传附件 附件类型支持图片、工作簿、文稿、文本文件等类型。每个工作项可容纳的附件个数不超过100个,附件总容量不得超过50MB。 进入工作项详情,单击“附件”页签。 单击“点击或拖拽文件到此处上传”,选择本地文件,将文件上传至工作项中作为附件。 支持将本地文件直接拖拽到输入框中。当上传进度条达到100%,系统提示附件上传成功。 将鼠标放在上传成功的文件上,会显示可执行的操作。 单击,可以下载文件到本地存放。 单击,可以删除上传的文件。 操作成员需拥有缺陷的“上传附件”权限。 添加并查看关联项 工作项可以与项目内的其它类型工作项建立关联关系。 进入工作项详情页面,选择“关联项”页签。 图3 关联项 完成关联操作。 关联工作项:与本项目中其他类型的工作项,直接建立关联关系。 支持关联已有RR:先完成新建原始需求后,才可以在此处关联。 支持关联已有IR、SR和AR:先完成新建研发需求、分解研发需求后,才可以在此处关联。 关联已有Task:先完成新建任务后,才可以在此处关联。单击,可取消关联。 协同上游缺陷:从上游项目协同过来的缺陷。 仅其他项目的缺陷在新建“协同下游缺陷”中选择的“归属项目”为本项目时,才会在本项目中显示相应的信息。 协同下游缺陷:可将缺陷下发到其他项目。 支持批量协同下发,一次最多只能下发10条。默认一条,且不能删除。 1. 单击“协同下发”,弹出“协同下发”窗口。 2. 配置下发缺陷的信息。单击图标,可以展开及配置更多信息。 3. 单击“确定”,缺陷下发成功。该缺陷还需在协同下发的归属项目中进行查看和处理。 缺陷协同下发后,上游缺陷的附件不会带到下游缺陷中,需要缺陷当前责任人联系缺陷提出人获取附件。 文件:缺陷对应的文件。 选择与当前缺陷相关联的文件,支持上传本地文件。 Wiki:缺陷对应的Wiki。 选择与当前缺陷相关联的Wiki,支持新建Wiki。 测试计划:当前缺陷相关的测试计划。选择与本缺陷相关联的测试计划。 测试用例:当前缺陷相关的测试用例。可以在测试管理中选择与测试用例相关联的缺陷。 代码提交记录:当前缺陷相关的代码提交记录。 仅当代码提交时,关联了当前缺陷单号,才会显示相关信息。 代码分支:当前缺陷相关的代码分支。 仅当代码分支关联了当前缺陷单号,才会显示相关信息。 操作成员需拥有缺陷的“关联/取消关联工作项”、“分发”“关联/取消关联文件”、“关联/取消关联wiki”权限。 添加工时 进入工作项详情页面,选择“工时”页签。 单击“新增工时”,弹出“新增工时”窗口。 填写工时信息。 工时的结束日期不能早于开始日期。 是否勾选“包含周末”,如果不勾选,则工时记录中不会生成周末的记录。 “工时”可以选择“总数”或“每天”。 “工时类型”包括后端开发、前端开发、UI设计、调休请假、缺陷修复、公共事务等,还支持自定义取值,具体步骤参考添加IPD系统设备类项目工作项的工时类型 单击“确定”,工时新增成功。 系统会自动根据填写的工时日期和工时天数生成对应的记录。 工时支持编辑、删除操作。 添加工时操作,成员需拥有缺陷的“新增工时”权限。 编辑、删除工时操作默认是谁添加就谁可以操作,项目管理员默认可以编辑、删除所有工时数据。 查看历史记录 历史记录展示了用户的所有操作日志,包括:创建、状态流转、发起评审、关联工作项、新增工时等。 进入工作项详情页面。 选择“历史记录”页签,查看工作项所有的修改操作。 单击或,可以按操作时间的正序或倒序查看历史记录信息。 通过设置查询条件,可以查询到符合条件的历史记录。 操作成员需拥有缺陷的“查看”权限。 给工作项打标签 进入工作项详情页面,单击页面上方“标签”后面的,选择“新建标签”。 添加的标签显示在“标签”中。 在弹出的“新建标签”窗口中,输入“标签名称”和选择“标签颜色”。 单击“确定”,标签新建成功。 在缺陷列表中对应需求的编号后会显示新增的标签。 (可选)隐藏标签。 单击“标签”后面的,在弹出窗口中去掉标签的√,则会隐藏标签。 图4 隐藏标签01 将鼠标放在标签名称上,单击,则会隐藏标签。 图5 隐藏标签02 说明: 当有多个工作项需要添加标签时,您可以选择在工作项列表中勾选需要添加标签的需求,单击页面下方的“批量编辑”,选择“标签”字段进行添加。 操作成员需拥有缺陷的“编辑”权限。 添加评论 进入工作项详情页面。 在“详情”页签,单击“评论”输入框。 图6 添加评论 输入评论内容。 评论支持上传图片、输入链接、关联工作项、@项目成员等操作。 单击“发表”,评论成功。 发表后的评论支持回复、编辑、置顶、删除操作。 操作成员需拥有缺陷的“查看”权限。
  • 在工作项详情页中管理工作项 在编辑工作项详情页面,您除了可以修改工作项的描述、优先级、责任人等,还可以添加标签、添加附件、关联工作项、查看评审记录、添加工时和查看操作历史。 图2 工作项详情页 表2 详情页相关管理操作 操作项 操作步骤 备注 编辑工作项 在工作项详情页中单击需要修改的字段取值框,在输入框中输入目标值或在下拉框中选择目标值,可即时保存已修改内容。 操作成员需拥有工作项的“编辑”权限。 修改工作项状态 进入工作项详情页面,单击工作项“状态”字段,可根据需要将工作项流转至目标状态。 操作成员需拥有工作项的“状态设置”权限。 上传附件 附件类型支持图片、工作簿、文稿、文本文件等类型。每个工作项可容纳的附件个数不超过100个,附件总容量不得超过50MB。 进入工作项详情,单击“附件”页签。 单击“点击或拖拽文件到此处上传”,选择本地文件,将文件上传至工作项中作为附件。 支持将本地文件直接拖拽到输入框中。当上传进度条达到100%,系统提示附件上传成功。 将鼠标放在上传成功的文件上,会显示可执行的操作。 单击,可以下载文件到本地存放。 单击,可以删除上传的文件。 操作成员需拥有工作项的“上传附件”权限。 添加并查看关联项 工作项可以与项目内的其它类型工作项建立关联关系。 进入工作项详情页面,选择“关联项”页签。 完成关联操作。 父工作项:工作项所归属的父工作项。 说明: FE可以关联Epic。 US可以关联FE。 Task可以关联US。 Bug可以关联US。 子工作项:当前工作项分解的子工作项。 支持批量分解,一次最多只能分解10条。默认一条,且不能删除。 1. 单击“分解”,弹出“分解子工作项”窗口。 2. 输入子工作项的信息。单击图标,可以展开及配置更多信息。 3. 单击“确定”,子工作项分解成功。 该子工作项会自动显示在工作项列表中所属父工作项下。 4. (可选)单击,可取消关联。 仅Epic、FE、US类型工作项才支持分解子工作项操作。 关联工作项:与本项目中其他类型的工作项,直接建立关联关系。 Epic、US、Task工作项中支持新建和关联Epic、FE、US、Task、Bug,新建操作可参见新建工作项。 FE、Bug工作项中支持关联Epic、RR、FE、US、Task、Bug。 协同缺陷:当前项目的缺陷可以下发给其他项目。 支持批量下发,一次最多只能下发10条。默认一条,且不能删除。 1. 单击“协同下发”,弹出“协同下发”窗口。 2. 输入缺陷下发的基本信息。单击图标,可以展开及配置更多信息。 3. 单击“确定”,缺陷下发成功。 4. (可选)单击,可取消关联。 文件:当前工作项相关的文件。 选择与当前工作项相关联的文件,支持上传本地文件。 Wiki:当前工作项相关的Wiki。 选择与当前工作项相关联的Wiki,支持新建Wiki。 代码提交记录:当前工作项相关的代码提交记录。 仅当代码提交时,关联了当前工作项单号,才会显示相关信息。 代码分支:当前工作项相关的代码分支。 仅当代码分支关联了当前工作项单号,才会显示相关信息。 测试用例:当前工作项相关的测试用例。 仅Epic、FE、US、Task类型工作项支持关联测试用例。 在测试管理中选择与测试用例相关联的工作项。 测试计划:当前工作项相关的测试计划。 仅Task类型工作项支持关联测试用例。 选择与本缺陷相关联的测试计划。 操作成员需拥有工作项的“分解/关联/取消关联子工作项”、“关联/取消关联父工作项”、“新建/关联/取消关联工作项”、“关联/取消关联文件”、“关联/取消关联wiki”权限。 添加工时 进入工作项详情页面,选择“工时”页签。 单击“新增工时”,弹出“新增工时”窗口。 填写工时信息。 工时的结束日期不能早于开始日期。 是否勾选“包含周末”,如果不勾选,则工时记录中不会生成周末的记录。 “工时”可以选择“总数”或“每天”。 “工时类型”包括后端开发、前端开发、UI设计、调休请假、缺陷修复、公共事务等,还支持自定义取值,具体步骤参考添加IPD自运营/云服务类项目工作项的工时类型 单击“确定”,工时新增成功。 系统会自动根据填写的工时日期和工时天数生成对应的记录。 工时支持编辑、删除操作。 添加工时操作,成员需拥有工作项的“新增工时”权限。 编辑、删除工时操作默认是谁添加就谁可以操作,项目管理员默认可以编辑、删除所有工时数据。 查看历史记录 历史记录展示了用户的所有操作日志,包括:创建、状态流转、发起评审、关联工作项、新增工时等。 进入工作项详情页面。 选择“历史记录”页签,查看工作项所有的修改操作。 单击或,可以按操作时间的正序或倒序查看历史记录信息。 通过设置查询条件,可以查询到符合条件的历史记录。 操作成员需拥有工作项的“查看”权限。 给工作项打标签 进入工作项详情页面,单击页面上方“标签”后面的,选择“新建标签”。 添加的标签显示在“标签”中。 在弹出的“新建标签”窗口中,输入“标签名称”和选择“标签颜色”。 单击“确定”,标签新建成功。 在原始需求列表中对应需求的编号后会显示新增的标签。 (可选)隐藏标签。 单击“标签”后面的,在弹出窗口中去掉标签的√,则会隐藏标签。 图3 隐藏标签01 将鼠标放在标签名称上,单击,则会隐藏标签。 图4 隐藏标签02 说明: 当有多个工作项需要添加标签时,您可以选择在工作项列表中勾选需要添加标签的需求,单击页面下方的“批量编辑”,选择“标签”字段进行添加。 操作成员需拥有工作项的“编辑”权限。 添加评论 进入工作项详情页面。 在“详情”页签,单击“评论”输入框。 图5 添加评论 输入评论内容。 评论支持上传图片、输入链接、关联工作项、@项目成员等操作。 单击“发表”,评论成功。 发表后的评论支持回复、编辑、置顶、删除操作。 操作成员需拥有工作项的“查看”权限。
  • 新建研发需求 访问CodeArts Req服务首页。 在项目主页,选择“研发需求”。 单击“新建IR”,进入“新建IR”页面,配置相关参数。 表1 新建IR 参数名 参数说明 标签 创建或者编辑工作项时,可增加自定义标签。 “标签名称”可选用不同颜色进行标识。 标题 工作项的标题名称。 描述 根据实际情况填写研发需求的背景、价值和详情信息。 支持使用文字、图片、链接等形式。 附件 单个研发需求的附件数量最多为100个,附件总容量为50MB。 归属项目 研发需求归属的项目,不可修改。 提出人 提出此需求的成员。支持指定多个提出人。 项目成员信息可在添加CodeArts项目成员中增加。 当前责任人 负责此需求的成员。仅能指定一个人。 优先级 研发需求的优先级,包含低、中、高三个等级。默认为“中”。 发布 研发需求所在的发布计划版本。 仅当新建发布计划和迭代计划后,该参数才会有取值。 参数值支持为空,可以在新建发布计划后再关联对应发布计划。 迭代 发布计划的下一个层级,叫做迭代。 仅当新建发布计划和迭代计划后,该参数才会有取值。 参数值支持为空,可以在新建迭代后再关联对应迭代。 计划开始时间 需求的计划开始时间,日期格式“yyyy-mm-dd”。 计划完成时间 需求的计划完成时间,日期格式“yyyy-mm-dd”。 计划完成时间不早于计划开始时间。 计划工时 对本需求从计划开始时间到计划完成时间的所有工时的预估。 领域 包含软件、硬件、软硬件、功能、性能等领域。 是否需要分解 本需求是否有必要再分解成更小单元。 无需分解原因 当“是否需要分解”设置为“否”时,才显示该参数。 根据项目实际情况填写。 抄送人 被抄送的项目内成员。抄送完成后,抄送人会收到 消息通知 。 项目成员信息可在添加CodeArts项目成员中增加。 单击“确定”,系统会自动跳转到研发需求主页,并在主页右上角给出“新建IR成功”的提示。 在研发需求列表可查看到新建的需求,该需求状态显示为“初始”。 图1 研发需求列表页 研发需求新建成功后,默认当前责任人、提出人和抄送人会收到邮件通知和站内信通知,如未收到或需修改配置内容可参见配置IPD独立软件类项目的通知规则。
  • 相关操作 对新创建的研发需求,可以执行以下操作。 表2 研发需求基本操作 操作项 说明 修改研发需求标题 单击研发需求标题后的图标进行修改。 修改研发需求字段 单击研发需求所在行的目标字段值,可以进行字段修改。 分解子需求 单击研发需求操作栏的图标,可以对当前研发需求进行分解子需求操作。 单击“分解子需求”弹窗中的“新增子需求”,可进行批量分解子需求,单次批量分解子需求的个数最大为10条。 查看研发需求追溯图谱 单击研发需求操作栏的图标,可查看该需求的追溯图谱,追溯图谱中展示该需求的关联项中全部数据。 复制新建研发需求 单击研发需求操作栏的图标,可将该需求快速复制,复制新建研发需求流程同新建研发需求。 删除研发需求 单击研发需求操作栏的图标,可将该需求进行删除。 变更评审中和基线评审中的研发需求不支持删除。 研发需求删除后,会进回收站。进入回收站的研发需求可以在“回收站”中恢复和彻底删除,在回收站中恢复后,需求状态恢复至原状态
  • IPD独立软件类项目评审介绍 IPD独立软件类项目评审类型有三种:变更评审(CR)、基线评审(BR)、通用评审(GR)。评审类型介绍如表评审类型说明所示。 表1 评审类型说明 评审类型 说明 评审对象 变更评审(CR) 当原始需求处于受控状态时,变更其受控字段会发起变更评审,只有当变更评审通过后,受控字段的变更内容才会同步至原始需求中。 原始需求默认“确认”、“规划”、“实现”状态为受控状态。 当系统特性、研发需求处于已基线状态时,变更其基线锁定字段会发起变更评审,只有当变更评审通过后,基线锁定字段的变更内容才会同步至特性、研发需求中。 当缺陷处于受控状态时,变更其受控字段会发起变更评审,只有当变更评审通过后,受控字段的变更内容才会同步至缺陷中。 缺陷的受控状态由状态流是否在该状态的“字段配置”设置“受控字段”来决定,若有设置受控字段,则该状态为受控状态。 原始需求、系统特性、研发需求、缺陷 基线评审(BR) 当系统特性、研发需求需要被设置为基线时,可以发起基线评审,只有当基线评审通过后,系统特性、研发需求才会被基线。 系统特性、研发需求 通用评审(GR) 当您需要对工作项进行评审时,可以将其发起通用评审,只有当通用评审通过后,工作项的评审才会生效。 原始需求、系统特性、研发需求、缺陷 父主题: 评审IPD独立软件类项目工作项
  • IPD独立软件类项目研发需求流程介绍 研发需求生命周期共有初始、分析、开发、测试、完成五个状态,完整的转状态流程图如图1所示。 图1 研发需求状态转换流程图 各状态下对应的操作如表1所示。 表1 研发需求状态转换操作说明 状态 流转说明 初始 新建研发需求时,状态默认为“初始”。 分析 处理完“初始”状态的研发需求后,将“状态”改为“分析”。 开发 分析完成研发需求后,将“状态”改为“开发”。 测试 开发完成研发需求后,将“状态”改为“测试”。 完成 测试通过研发需求后,将“状态”改为“完成”。 父主题: 新建并管理IPD独立软件类项目研发需求
  • 查看项目概览 项目概览中可按照两个维度对项目所有数据展示统计报表。 按迭代:选择需要查看的迭代版本。 按创建时间:选择需要查看的时间段,包括全部时间、最近7天、最近14天、最近30天、最近90天和自定义时间。 项目概览中支持统计的报表如下表: 表1 统计报表描述 统计报表名称 数据描述 项目统计 包括对原始需求RR、史诗Epic、特性FE、用户故事US、任务Task和缺陷Bug的总数,及处理情况(处理中、已完成、已超期)的统计。 迭代燃尽图 仅“按迭代”查看时显示。 包括剩余工作量、总工作量和理想线。 支持选择具体的工作项(US、Task、Bug)进行查看和下载。 迭代容量负载 仅“按迭代”查看时显示。 以柱状图形式展示迭代和各工作项的工作量。 缺陷趋势图 仅“按迭代”查看时显示。 包括发现缺陷的总数、解决缺陷的总数和遗留的DI值。 项目成员的工作项统计(按优先级) 以柱状图或表格形式,按优先级统计各工作项的数量。 工作项完成率趋势 仅“按迭代”查看时显示。 所选工作项的完成率。 工作项状态分布 以图或表格形式,按工作项状态统计各工作项的数量。 工作项分解率 仅“按创建时间”查看时显示。 以柱状图形式,按是否分解统计各工作项的数量和占比。 工作项完成率 以饼状图形式,按是否完成统计各工作项的数量和占比。 承接RR按项目分布 仅“按创建时间”查看时显示。 以图或表格的形式,按承接项目统计RR的数量。 提出RR按项目分布 仅“按创建时间”查看时显示。 以图或表格的形式,按提出项目统计RR的数量。 需求TTM 以柱状图的形式,按处于“开发”至“完成”状态的平均时长统计工作项数量。 工作项停留天数 仅“按迭代”查看时显示。 以柱状图的形式,按各工作项的不同状态所停留天数统计各工作项的数量。 项目成员的工作项统计(按状态) 以柱状图或表格形式,按工作项状态统计各工作项的数量。 未完成工作项按成员分布 以柱状图的形式,按成员统计未完成的工作项数量。
  • IPD系统设备类项目评审介绍 IPD系统设备类项目评审类型有三种:变更评审(CR)、基线评审(BR)、通用评审(GR)。评审类型介绍如表评审类型说明所示。 表1 评审类型说明 评审类型 说明 评审对象 变更评审(CR) 当原始需求处于受控状态时,变更其受控字段会发起变更评审,只有当变更评审通过后,受控字段的变更内容才会同步至原始需求中。 原始需求默认“确认”、“规划”、“实现”状态为受控状态。 当系统特性、研发需求处于已基线状态时,变更其基线锁定字段会发起变更评审,只有当变更评审通过后,基线锁定字段的变更内容才会同步至特性、研发需求中。 当缺陷处于受控状态时,变更其受控字段会发起变更评审,只有当变更评审通过后,受控字段的变更内容才会同步至缺陷中。 缺陷的受控状态由状态流是否在该状态的“字段配置”设置“受控字段”来决定,若有设置受控字段,则该状态为受控状态。 原始需求、系统特性、研发需求、缺陷 基线评审(BR) 当系统特性、研发需求需要被设置为基线时,可以发起基线评审,只有当基线评审通过后,系统特性、研发需求才会被基线。 系统特性、研发需求 通用评审(GR) 当您需要对工作项进行评审时,可以将其发起通用评审,只有当通用评审通过后,工作项的评审才会生效。 原始需求、系统特性、研发需求、缺陷 父主题: 评审IPD系统设备类项目工作项
共100000条
提示

您即将访问非华为云网站,请注意账号财产安全