Analysenutzungszone aktivieren

In diesem Artikel wird erläutert, wie Sie die ACZ-Funktion (Analytics Consumption Zone) für Ihre Azure Data Manager for Energy-Ressource aktivieren. Die Aktivierung ist ein einmaliger Einrichtungsprozess, mit dem Ihr Azure Data Manager für Energieressourcen, vom Benutzer zugewiesene verwaltete Identität und Speicherkonto konfiguriert wird. Nach der Aktivierung können Sie mehrere ACZ-Instanzen erstellen, um verschiedene Azure Data Manager for Energy-Datasets mit Ihrem Azure Data Lake Storage Gen2-Konto zu synchronisieren.

Important

Analytics Consumption Zone ist derzeit als Vorschau verfügbar. Zu den rechtlichen Bestimmungen, die für Azure-Funktionen gelten, die sich in der Betaversion oder Vorschau befinden oder noch nicht allgemein verfügbar sind, siehe Ergänzende Nutzungsbedingungen für Microsoft Azure-Vorschauversionen.

Während der Vorschau ist ACZ nur für Entwicklerebeneninstanzen verfügbar und erfordert die Verwendung von Zulassungslisten. Um ACZ für Ihre Azure Data Manager for Energy-Ressource zu aktivieren, führen Sie die Schritte in diesem Artikel aus, und wenden Sie sich an Ihren Microsoft Vertreter.

Übersicht einrichten

Das Setup konfiguriert eine verwaltete Identität, mit der ACZ auf Azure Data Manager für Energiedaten zugreifen und in Data Lake Storage Gen2 schreiben kann.

Beenden Sie die folgenden einmaligen Einrichtungsaufgaben, um ACZ für Ihre Azure Data Manager for Energy-Ressource zu aktivieren. Nach der Aktivierung können Sie mehrere ACZ-Instanzen mithilfe der APIs erstellen.

Tip

Planen Sie Ihre ACZ-Konfiguration: Bevor Sie eine ACZ-Instanz erstellen, entscheiden Sie, ob Sie Folgendes benötigen:

  • Alle Katalogdaten: Legen Sie allCatalogSync: true (außerhalb des Konfigurationsabschnitts) fest, um alle Katalogentitätstypen aus Ihrer Partition zu exportieren.
  • Bestimmte Entitätstypen: Verwenden Sie das catalogKinds Array im Konfigurationsabschnitt, um nur ausgewählte Typen zu exportieren (z. B. Wells, Wellbores oder Fields).

Wenn allCatalogSynctrue ist, werden die Arrays catalogKinds und wellboreDDMSKinds für Katalogdaten ignoriert. Massen-Downloads von Dateien des Wellbore Domain Datenverwaltung Service (DDMS) sind nur für die in wellboreDDMSKinds aufgeführten Arten verfügbar.

Konfigurationsbeispiele finden Sie im Lernprogramm: Verwenden von ACZ-APIs.

Step Aufgabe
1 Erstellen oder Verwenden eines vorhandenen Data Lake Storage Gen2 Speicherkontos.
2 Erstellen Sie eine vom Benutzer zugewiesene verwaltete Identität für ACZ.
3 Weisen Sie Azure Data Manager for Energy eine vom Benutzer zugewiesene verwaltete Identität zu.
4 Stellen Sie sicher, dass der Benutzer Zugriff auf die Berechtigungsgruppe hat.
5 Erteilen Sie vom Benutzer zugewiesene Berechtigungen für den Storage verwalteter Identitäten.
6 Teilen Sie die benutzerseitig zugewiesene verwaltete Identität und die Details zur Azure Data Manager for Energy-Instanz mit Microsoft.

Voraussetzungen

Schritt 1: Erstellen oder Verwenden eines vorhandenen Data Lake Storage Gen2 Speicherkontos

ACZ erfordert ein Azure Data Lake Storage Gen2 Speicherkonto mit hierarchischem Namespace, mit dem die synchronisierten Daten gespeichert werden können. Wenn Sie noch keins haben, erstellen Sie es.

  1. Wählen Sie im portal AzureRessource erstellen>Storage-Konto aus.
  2. Wählen Sie auf der Registerkarte " Grundlagen " Ihre Abonnement- und Ressourcengruppe aus.
  3. Geben Sie einen Speicherkontonamen ein, und wählen Sie Ihre bevorzugte Region aus.
  4. Wählen Sie auf der Registerkarte Erweitert die Option Hierarchischen Namespace aktivieren aus.
  5. Klicken Sie auf Überprüfen und erstellen und dann auf Erstellen.

Wenn Sie Anforderungen an die Datenresidenz haben, sind Sie für die Auswahl eines Zielspeicherkontos in derselben geografischen Region zuständig. ACZ exportiert Daten unabhängig vom Standort in das von Ihnen angegebene Data Lake Storage Gen2 Speicherkonto.

Schritt 2: Erstellen einer vom Benutzer zugewiesenen verwalteten Identität für ACZ

ACZ verwendet eine vom Benutzer zugewiesene verwaltete Identität, um Daten in Data Lake Storage Gen2 zu schreiben, daher müssen Sie eine dedizierte Identität für ACZ erstellen.

Important

Microsoft empfiehlt, eine dedizierte vom Benutzer zugewiesene verwaltete Identität für ACZ zu erstellen, anstatt Identitäten aus anderen Diensten wie cmEKs (Customer-Managed Encryption Keys) oder externen Datenquellen (EDS) wiederzuverwenden. Eine dedizierte Identität bietet Folgendes:

  • Eindeutige Audit-Protokolle: Eine separate Identität erleichtert die Nachverfolgung ACZ-spezifischer Vorgänge in Audit-Protokollen.
  • Unabhängige Lebenszyklusverwaltung: Mit der unabhängigen Kontrolle können Sie die ACZ-Identität ohne Auswirkungen auf andere Dienste drehen, aktualisieren oder entfernen.
  • Granulare Zugriffssteuerung: Die ACZ-Identität erhält nur die benötigten Berechtigungen (Storage Blob Data Contributor), ohne unnötige Berechtigungen zu erben.
  • Vereinfachte Problembehandlung: Probleme mit ACZ-Berechtigungen wirken sich nicht auf CMEKs, EDS oder andere Dienste aus.

So erstellen Sie eine vom Benutzer zugewiesene verwaltete Identität:

  1. Suchen Sie im portal Azure nach Managed Identities und wählen Sie sie aus.
  2. Wählen Sie + Erstellen aus.
  3. Wählen Sie Ihr Abonnement, Ihre Ressourcengruppe und Ihre Region aus, und geben Sie einen Namen für die Identität an.
  4. Klicken Sie auf Überprüfen und erstellen und dann auf Erstellen.

Schritt 3: Zuweisen der vom Benutzer zugewiesenen verwalteten Identität zu Ihrer Azure Data Manager for Energy-Ressource

Weisen Sie die vom Benutzer zugewiesene verwaltete Identität, die Sie in Schritt 2 erstellt haben, Ihrer Azure Data Manager for Energy-Ressource zu.

Important

In diesem Schritt werden Azure Resource Manager PUT Vorgänge verwendet, die die gesamte Ressourcenkonfiguration ersetzen. Sie müssen alle vorhandenen Eigenschaften (CORS, Verschlüsselung, Netzwerkeinstellungen, Tags und Identitäten) in Ihre PUT Anforderung einschließen. Wenn Sie Eigenschaften weglassen, werden sie aus Ihrer Instanz gelöscht.

Befolgen Sie diese drei Teilschritte, um die verwaltete Identität sicher anzuordnen.

Schritt 3.1: Abrufen der aktuellen Konfiguration

Rufen Sie die vollständige Konfiguration Ihrer Azure Data Manager for Energy-Instanz ab.

# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"

# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')

# Get current Azure Data Manager for Energy instance configuration
curl --http1.1 --request GET \
  --url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
  --header "Authorization: Bearer $TOKEN" \
  > adme-config.json

# View the configuration
cat adme-config.json | jq .

Ersetzen Sie die Platzhalter

Platzhalter Beschreibung
{subscription-id} Die Abonnement-ID, in der sich Azure Data Manager for Energy befindet.
{resource-group} Die Ressourcengruppe, die Ihre Azure Data Manager for Energy-Ressource enthält.
{adme-instance-name} Der Ressourcenname Ihres Azure Data Manager for Energy.

Der Befehl zeigt die vollständige JSON-Konfiguration ohne Abkürzung an. Überprüfen Sie den adme-config.json Dateiinhalt sorgfältig. Sie müssen bestimmte Werte aus ihr für Schritt 3.2 kopieren.

Schritt 3.2: Aktualisieren der Konfiguration mit verwalteter Identität

Aktualisieren Sie die Konfiguration, indem Sie Ihre verwaltete Identität hinzufügen und dabei alle vorhandenen Eigenschaften beibehalten.

# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
MI_RESOURCE_ID="{managed-identity-resource-id}"

# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')

# Update Azure Data Manager for Energy instance with managed identity
# IMPORTANT: Replace {paste-entire-properties-block-from-GET} with the complete "properties" object from adme-config.json
# IMPORTANT: Replace {paste-all-existing-identities-from-GET} with all entries from identity.userAssignedIdentities, then add new MI
# IMPORTANT: Replace {paste-tags-from-GET} with the complete "tags" object from adme-config.json (or {} if no tags exist)
curl --http1.1 --request PUT \
  --url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
  --header "Authorization: Bearer $TOKEN" \
  --header "Content-Type: application/json" \
  --data '{
    "location": "{use-location-from-GET}",
    "properties": {paste-entire-properties-block-from-GET},
    "identity": {
      "type": "UserAssigned",
      "userAssignedIdentities": {
        {paste-all-existing-identities-from-GET},
        "'"$MI_RESOURCE_ID"'": {}
      }
    },
    "tags": {paste-tags-from-GET}
  }'

Ersetzen Sie die Platzhalter

Platzhalter Beschreibung
{subscription-id} Die Abonnement-ID, in der sich Azure Data Manager for Energy befindet.
{resource-group} Die Ressourcengruppe, die Ihre Azure Data Manager for Energy-Ressource enthält.
{adme-instance-name} Der Ressourcenname Ihres Azure Data Manager for Energy.
{managed-identity-resource-id} Die vollständige Ressourcen-ID der vom Benutzer zugewiesenen verwalteten Identität aus Schritt 2 (z. B. /subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name}).
{use-location-from-GET} Der location Wert aus der Antwort in Schritt 3.1.
{paste-entire-properties-block-from-GET} Das vollständige properties Objekt aus der Antwort in Schritt 3.1. (Kopieren Sie den gesamten JSON-Block.)
{paste-all-existing-identities-from-GET} Alle Einträge aus identity.userAssignedIdentities in der Antwort (z. B. "/subscriptions/.../identities/existing-mi": {},).
{paste-tags-from-GET} Das vollständige tags Objekt aus der Antwort in Schritt 3.1 oder {} wenn keine Tags vorhanden sind.

Schritt 3.3: Überprüfen Sie die Zuordnung der verwalteten Identität

Important

Diese Überprüfung sollte erst durchgeführt werden, nachdem der Bereitstellungsstatus der Azure Data Manager for Energy-Instanz als Erfolgreich gekennzeichnet wurde. Der PUT Vorgang in Schritt 3.2 kann mehrere Minuten dauern. Warten Sie, bis die Instanz die Aktualisierung abgeschlossen hat, bevor Sie diesen Überprüfungsschritt ausführen.

Vergewissern Sie sich, dass die verwaltete Identität erfolgreich an Ihren Azure Data Manager für Energie-Instanz angefügt wurde.

# Set your Azure Data Manager for Energy instance details (if not already set from previous steps)
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"

# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')

# Get current managed identities
curl --http1.1 --request GET \
  --url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
  --header "Authorization: Bearer $TOKEN" \
  | jq '.identity.userAssignedIdentities | keys'

Ersetzen Sie die Platzhalter

Platzhalter Beschreibung
{subscription-id} Die Abonnement-ID, in der sich Azure Data Manager für Energie befindet (identisch mit Schritt 3.1).
{resource-group} Die Ressourcengruppe, die Ihren Azure Data Manager für Energieressourcen enthält (identisch mit Schritt 3.1).
{adme-instance-name} Ihr Ressourcenname für Azure Data Manager for Energy (derselbe wie in Schritt 3.1).

Wenn Sie alle Unterschritte in derselben Terminalsitzung ausführen, werden die Variablen bereits aus Schritt 3.1 und Schritt 3.2 festgelegt.

Beispielausgabe

[
  "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/my-rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/my-acz-identity"
]

Die Ausgabe sollte die Ressourcen-ID Ihrer verwalteten Identität enthalten. Wenn Sie andere Identitäten (CMEK, EDS) angefügt haben, werden sie auch in der Liste angezeigt.

Schritt 4: Überprüfen, ob der Benutzer zugriff auf die Berechtigungsgruppe hat

Um ACZ-APIs aufzurufen, müssen Sie (der Benutzer) Mitglied der folgenden Berechtigungsgruppen sein:

  • users@{data-partition-id}.dataservices.energy
  • users.datalake.ops@{data-partition-id}.dataservices.energy

In diesem Schritt wird überprüft, ob Sie (der Benutzer, der ACZ-APIs aufruft) Zugriff haben, nicht auf die vom Benutzer zugewiesene verwaltete Identität. Die in Schritt 2 erstellte vom Benutzer zugewiesene verwaltete Identität wird nur von ACZ verwendet, um Daten in den Speicher zu schreiben. Es ist keine Berechtigungsgruppenmitgliedschaft erforderlich.

Wenn Sie noch nicht Mitglied dieser Berechtigungsgruppen sind, lassen Sie Ihr Benutzerkonto von einem Azure Data Manager for Energy-Administrator hinzufügen. Ausführliche Anweisungen finden Sie unter Verwalten von Benutzern in Azure Data Manager for Energy.

Um zu überprüfen, ob Sie Zugriff haben, verwenden Sie die Berechtigungsdienst-API, um Ihre Mitgliedschaft in beiden Gruppen zu überprüfen.

# Check users group membership
curl --http1.1 --request GET \
  --url https://{base_url}/api/entitlements/v2/groups/users@{data-partition-id}.dataservices.energy/members \
  --header 'Authorization: Bearer {access_token}' \
  --header 'data-partition-id: {data-partition-id}'

# Check users.datalake.ops group membership
curl --http1.1 --request GET \
  --url https://{base_url}/api/entitlements/v2/groups/users.datalake.ops@{data-partition-id}.dataservices.energy/members \
  --header 'Authorization: Bearer {access_token}' \
  --header 'data-partition-id: {data-partition-id}'

Ersetzen Sie die Platzhalter

Platzhalter Beschreibung
{base_url} Ihre Azure Data Manager for Energy Ressourcen-URL (z.B. myinstance.energy.azure.com).
{access_token} Ihr persönliches Zugriffstoken für Azure Data Manager für Energie-APIs. Siehe Generieren eines Authentifizierungstokens.
{data-partition-id} Ihre Datenpartitions-ID (z. B dp1. ).

Beispielantwort

{
  "desId": "users@dp1.dataservices.energy",
  "name": "users@dp1.dataservices.energy",
  "description": "Datalake users",
  "email": "users@dp1.dataservices.energy",
  "members": [
    {
      "email": "user@example.com",
      "role": "MEMBER"
    },
    {
      "email": "admin@example.com",
      "role": "OWNER"
    }
  ]
}

Beide Antworten sollten Ihr Benutzerkonto im members Array enthalten. Wenn Sie nicht in beiden Gruppen aufgeführt sind, wenden Sie sich an Ihren Azure Data Manager für Energieadministrator, um Sie zu beiden erforderlichen Gruppen hinzuzufügen.

Schritt 5: Erteilen der vom Benutzer zugewiesenen verwalteten Identitätsberechtigungen für den container Data Lake Storage Gen2

Gewähren Sie der vom Benutzer zugewiesenen verwalteten Identität Schreibzugriff auf das Data Lake Storage Gen2 Storage-Konto. Die ACZ-Identität benötigt die Berechtigung „Mitwirkender an Speicherblobdaten“, um Delta Parquet-Dateien zu schreiben.

  1. Wechseln Sie im Azure Portal zu Ihrem Data Lake Storage Gen2 Speicherkonto.
  2. Wählen Sie im linken Menü Zugriffssteuerung (IAM).
  3. Wählen Sie + Hinzufügen>Rollenzuweisung hinzufügen.
  4. Suchen Sie auf der Registerkarte " Rolle " nach " Storage Blob Data Contributor", wählen Sie ihn aus, und wählen Sie dann "Weiter" aus.
  5. Wählen Sie auf der Registerkarte " Mitglieder " für "Zugriff zuweisen"die Option "Verwaltete Identität" aus.
  6. Wählen Sie + Mitglieder auswählen aus.
  7. Wählen Sie in der Dropdownliste "Verwaltete Identität" die Option " Vom Benutzer zugewiesene verwaltete Identität" aus.
  8. Wählen Sie die vom Benutzer zugewiesene verwaltete Identität aus, die Sie in Schritt 2 (oder Ihrer vorhandenen CMEK/EDS-Identität) erstellt haben, und wählen Sie dann "Auswählen" aus.
  9. Wählen Sie "Überprüfen" und "Zuweisen " aus, um die Rollenzuweisung abzuschließen.

Schritt 6: Teilen Sie Microsoft die Details zur vom Benutzer zugewiesenen verwalteten Identität und zur Azure Data Manager for Energy-Instanz mit (Anforderung für die Vorschau)

Während der Vorschau erfordert der ACZ-Zugriff die Verwendung von Listen zum Zulassen. Microsoft muss die ACZ-Funktion in Ihrer Azure Data Manager für Energie-Instanz aktivieren und sie mit Ihrer benutzerseitig zugewiesenen verwalteten Identität konfigurieren. Teilen Sie die folgenden Details mit Ihrem Microsoft Kontakt, um die ACZ-Aktivierung abzuschließen.

Teilen Sie Ihrem Microsoft-Vertreter die folgenden Informationen mit.

Informationen Beschreibung
Ressourcenname für Azure Data Manager for Energy Ihr Azure Data Manager for Energy-Ressourcenname (z. B. my-adme-instance)
Vom Benutzer zugewiesene ID für verwaltete Identitäten Die vollständige Azure Ressourcen-ID der vom Benutzer zugewiesenen verwalteten Identität. Wechseln Sie im Azure-Portal zu Ihrer vom Benutzer zugewiesenen verwalteten Identität, und wählen Sie "Einstellungseigenschaften"> aus, um die Ressourcen-ID zu finden (z. B/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name}. ).

Nachdem Microsoft Ihre benutzerseitig zugewiesene verwaltete Identität zur Zulassungsliste hinzugefügt hat, wird ACZ für Ihre Ressource „Azure Data Manager for Energy“ aktiviert.

Erstellen einer ACZ-Instanz

Nachdem Sie die Aktivierungsschritte abgeschlossen haben, können Sie eine oder mehrere ACZ-Instanzen erstellen, um Ihre Azure Data Manager for Energy-Daten mit Data Lake Storage Gen2 zu synchronisieren. Sie können jede ACZ-Instanz so konfigurieren, dass unterschiedliche Datentypen synchronisiert werden.

Aufrufen der ACZ-Create-API

Verwenden Sie die ACZ Create API, um eine ACZ-Instanz zu erstellen. Eine vollständige exemplarische Vorgehensweise finden Sie im Lernprogramm: Verwenden von ACZ-APIs.

curl --http1.1 --request POST \
  --url https://{base_url}/api/acz/v1/aczs \
  --header 'Authorization: Bearer {access_token}' \
  --header 'Content-Type: application/json' \
  --header 'data-partition-id: {data_partition_id}' \
  --data '{
    "name": "my-first-acz",
    "allCatalogSync": false,
    "sink": {
      "storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}"
    },
    "configuration": {
      "catalogKinds": [
        "osdu:wks:master-data--Well:*",
        "osdu:wks:reference-data--UnitOfMeasure:*"
      ],
      "wellboreDDMSKinds": [
        "osdu:wks:work-product-component--WellLog:*"
      ]
    }
  }'

Ersetzen Sie die Platzhalter

Platzhalter Beschreibung
{base_url} Ihre Azure Data Manager for Energy Ressourcen-URL (z.B. myinstance.energy.azure.com).
{access_token} Das Zugriffstoken für Azure Data Manager für Energie-APIs. Siehe Generieren eines Authentifizierungstokens.
{data_partition_id} Ihre Datenpartitions-ID (z. B dp1. ).
{sub-id} Die ID des Abonnements, in dem sich das Data Lake Storage Gen2 Storage-Konto befindet.
{rg} Die Ressourcengruppe, in der sich das Data Lake Storage Gen2 Speicherkonto befindet.
{account} Der Name des Data Lake Storage Gen2 Speicherkontos.

Eine erfolgreiche Antwort gibt den HTTP-Status 201 mit den ACZ-Details zurück:

{
  "aczId": "acz-8a0aa7433085",
  "name": "my-first-acz",
  "status": "ACTIVE",
  "targetFormat": "DELTA_PARQUET",
  "aczType": "LATEST_VERSION",
  "sink": {
    "storageType": "microsoft.storage/storageaccounts",
    "storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}",
    "basePath": ""
  },
  "allCatalogSync": false,
  "configuration": {
    "catalogKinds": [
      "osdu:wks:master-data--Well:*",
      "osdu:wks:reference-data--UnitOfMeasure:*"
    ],
    "wellboreDDMSKinds": [
      "osdu:wks:work-product-component--WellLog:*"
    ]
  },
  "historicalSnapshotStatus": "PROCESSING",
  "createdTs": "2026-05-01T12:00:00.000000",
  "updatedTs": "2026-05-01T12:00:00.000000",
  "createdBy": "your-user-object-id"
}

Notieren Sie sich den aczId Wert (Format: acz-<identifier>). Sie benötigen diesen ACZ-Bezeichner für:

  • Verwalten und Abfragen der ACZ-Instanz mithilfe von APIs.
  • Suchen Sie nach Ihren Daten im Data Lake Storage Gen2-Speicher bei <container>/<aczId>/ oder <container>/<basePath>/<aczId>/, wenn Sie einen Basispfad angegeben haben.