Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se explica cómo habilitar la funcionalidad de zona de consumo de análisis (ACZ) en el recurso de Azure Data Manager para energía. La habilitación es un proceso de configuración único que configura el Azure Data Manager para el recurso de energía, la identidad administrada asignada por el usuario y la cuenta de almacenamiento. Después de la habilitación, puede crear varias instancias de ACZ para sincronizar diferentes Azure Data Manager para conjuntos de datos de Energía con la cuenta de Azure Data Lake Storage Gen2.
Importante
La zona de consumo de Analytics está actualmente en versión preliminar. Para conocer los términos legales que se aplican a las características de Azure que se encuentran en versión beta, versión preliminar o que aún no se han publicado en disponibilidad general, consulte Términos de uso complementarios para las versiones preliminares de Microsoft Azure.
Durante la versión preliminar, ACZ solo está disponible en instancias de nivel de desarrollador y requiere el uso de listas de permitidos. Para habilitar ACZ en el recurso de Azure Data Manager for Energy, siga los pasos descritos en este artículo y póngase en contacto con su representante de Microsoft.
Información general sobre la configuración
La configuración configura una identidad administrada que permite a ACZ acceder a Azure Data Manager para datos de energía y escribir en Data Lake Storage Gen2.
Finalice las siguientes tareas de configuración única para habilitar ACZ en el recurso de Azure Data Manager for Energy. Después de la habilitación, puede crear varias instancias de ACZ mediante las API.
Sugerencia
Planee la configuración de ACZ: Antes de crear una instancia de ACZ, decida si necesita:
-
Todos los datos del catálogo: establezca
allCatalogSync: true(fuera de la sección de configuración) para exportar todos los tipos de entidad de catálogo desde la partición. -
Tipos de entidad específicos: use la
catalogKindsmatriz de la sección de configuración para exportar solo los tipos seleccionados (por ejemplo, Wells, Wellbores o Fields).
Cuando allCatalogSync es true, las matrices catalogKinds y wellboreDDMSKinds se ignoran para los datos del catálogo. Las descargas masivas de archivos del servicio Wellbore Domain Administración de datos Service (DDMS) solo están disponibles para las clases enumeradas en wellboreDDMSKinds.
Para obtener ejemplos de configuración, consulte Tutorial: Uso de las API de ACZ.
| Paso | tarea |
|---|---|
| 1 | Cree o use una cuenta de almacenamiento de Data Lake Storage Gen2 existente. |
| 2 | Cree una identidad administrada asignada por el usuario para ACZ. |
| 3 | Asigne una identidad administrada asignada por el usuario a Azure Data Manager para el recurso de energía. |
| 4 | Compruebe que el usuario tenga acceso al grupo de autorizaciones. |
| 5 | Conceda permisos de almacenamiento de identidades administradas asignadas por el usuario. |
| 6 | Comparta con Microsoft la identidad administrada asignada por el usuario y los detalles de la instancia de Azure Data Manager for Energy. |
Prerequisites
- Una suscripción de Azure activa. Cree una suscripción gratuita.
- Una instancia de Azure Data Manager for Energy (nivel Developer) con al menos una partición de datos. Cree una instancia de Azure Data Manager for Energy.
- El CLI de Azure instalado en el equipo o el acceso a Azure Cloud Shell.
Paso 1: Crear o usar una cuenta de almacenamiento de Data Lake Storage Gen2 existente
ACZ requiere una cuenta de almacenamiento de Azure Data Lake Storage Gen2 con espacio de nombres jerárquico habilitado para almacenar los datos sincronizados. Si aún no tiene una, créela.
- En el portal Azure, seleccione Crear un recurso>Cuenta de almacenamiento.
- En la pestaña Aspectos básicos , seleccione la suscripción y el grupo de recursos.
- Escriba un nombre de cuenta de almacenamiento y seleccione su región preferida.
- En la pestaña Opciones avanzadas , seleccione Habilitar espacio de nombres jerárquico.
- Seleccione Revisar y crear y, a continuación, seleccione Crear.
Usted es responsable de seleccionar una cuenta de almacenamiento de destino en la zona geográfica si tiene requisitos de residencia de los datos. ACZ exporta datos a la cuenta de almacenamiento de Data Lake Storage Gen2 que especifique, independientemente de la ubicación.
Paso 2: Creación de una identidad administrada asignada por el usuario para ACZ
ACZ usa una identidad administrada asignada por el usuario para escribir datos en Data Lake Storage Gen2, por lo que debe crear una identidad dedicada para ACZ.
Importante
Microsoft recomienda crear una identidad administrada asignada por el usuario dedicada para ACZ en lugar de reutilizar identidades de otros servicios, como claves de cifrado administradas por el cliente (CMEK) o orígenes de datos externos (EDS). Una identidad dedicada proporciona:
- Registros de auditoría claros: una identidad independiente facilita el seguimiento de las operaciones específicas de ACZ en los registros de auditoría.
- Administración del ciclo de vida independiente: el control independiente le permite rotar, actualizar o quitar la identidad de ACZ sin afectar a otros servicios.
- Control de acceso granular: la identidad de ACZ obtiene solo los permisos que necesita (colaborador de datos de Storage Blob) sin heredar permisos innecesarios.
- Solución de problemas simplificada: los problemas con los permisos de ACZ no afectan a los CMEK, EDS u otros servicios.
Para crear una identidad administrada asignada por el usuario:
- En el portal Azure, busque Managed Identities y selecciónelo.
- Seleccione + Create.
- Seleccione la suscripción, el grupo de recursos y la región y proporcione un nombre para la identidad.
- Seleccione Revisar y crear y, a continuación, seleccione Crear.
Paso 3: Asignación de la identidad administrada asignada por el usuario al recurso de Azure Data Manager for Energy
Asigne la identidad administrada asignada por el usuario que creó en el paso 2 al recurso de Azure Data Manager for Energy.
Importante
En este paso se usan operaciones Azure Resource ManagerPUT, que reemplazan toda la configuración de recursos. Debe incluir todas las propiedades existentes (CORS, cifrado, configuración de red, etiquetas e identidades) en la PUT solicitud. Si se omiten las propiedades, se eliminan de la instancia.
Siga estos tres subpasos para adjuntar la identidad administrada de forma segura.
Paso 3.1: Obtener la configuración actual
Recupere la configuración completa de Azure Data Manager para la instancia de Energy.
# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')
# Get current Azure Data Manager for Energy instance configuration
curl --http1.1 --request GET \
--url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
--header "Authorization: Bearer $TOKEN" \
> adme-config.json
# View the configuration
cat adme-config.json | jq .
Reemplazar los marcadores de posición
| Marcador de posición | Description |
|---|---|
{subscription-id} |
Identificador de suscripción donde reside Azure Data Manager for Energy. |
{resource-group} |
El grupo de recursos que contiene el recurso de Azure Data Manager for Energy. |
{adme-instance-name} |
Nombre del recurso de Azure Data Manager for Energy. |
El comando muestra la configuración JSON completa sin truncamiento. Revise cuidadosamente el contenido del adme-config.json archivo. Debe copiar valores específicos de él para el paso 3.2.
Paso 3.2: Actualización de la configuración con identidad administrada
Actualice la configuración agregando la identidad administrada a la vez que conserva todas las propiedades existentes.
# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
MI_RESOURCE_ID="{managed-identity-resource-id}"
# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')
# Update Azure Data Manager for Energy instance with managed identity
# IMPORTANT: Replace {paste-entire-properties-block-from-GET} with the complete "properties" object from adme-config.json
# IMPORTANT: Replace {paste-all-existing-identities-from-GET} with all entries from identity.userAssignedIdentities, then add new MI
# IMPORTANT: Replace {paste-tags-from-GET} with the complete "tags" object from adme-config.json (or {} if no tags exist)
curl --http1.1 --request PUT \
--url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
--header "Authorization: Bearer $TOKEN" \
--header "Content-Type: application/json" \
--data '{
"location": "{use-location-from-GET}",
"properties": {paste-entire-properties-block-from-GET},
"identity": {
"type": "UserAssigned",
"userAssignedIdentities": {
{paste-all-existing-identities-from-GET},
"'"$MI_RESOURCE_ID"'": {}
}
},
"tags": {paste-tags-from-GET}
}'
Reemplazar los marcadores de posición
| Marcador de posición | Description |
|---|---|
{subscription-id} |
Identificador de suscripción donde reside Azure Data Manager for Energy. |
{resource-group} |
El grupo de recursos que contiene el recurso de Azure Data Manager for Energy. |
{adme-instance-name} |
Nombre del recurso de Azure Data Manager for Energy. |
{managed-identity-resource-id} |
El identificador de recurso completo de la identidad administrada asignada por el usuario del paso 2 (por ejemplo, /subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name}). |
{use-location-from-GET} |
El valor location de la respuesta en el paso 3.1. |
{paste-entire-properties-block-from-GET} |
El objeto completo properties de la respuesta del paso 3.1. (Copie todo el bloque JSON). |
{paste-all-existing-identities-from-GET} |
Todas las entradas de identity.userAssignedIdentities en la respuesta (por ejemplo, "/subscriptions/.../identities/existing-mi": {},). |
{paste-tags-from-GET} |
Objeto completo tags de la respuesta del paso 3.1 o {} si no existe ninguna etiqueta. |
Paso 3.3: Comprobación de los datos adjuntos de identidad administrada
Importante
Esta comprobación solo se debe realizar después de que el Azure estado de aprovisionamiento de la instancia de Data Manager for Energy esté marcado como Correcto. La PUT operación del paso 3.2 puede tardar varios minutos en completarse. Espere a que la instancia finalice la actualización antes de ejecutar este paso de comprobación.
Confirme que la identidad administrada se adjuntó correctamente a la instancia de Azure Data Manager for Energy.
# Set your Azure Data Manager for Energy instance details (if not already set from previous steps)
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')
# Get current managed identities
curl --http1.1 --request GET \
--url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
--header "Authorization: Bearer $TOKEN" \
| jq '.identity.userAssignedIdentities | keys'
Reemplazar los marcadores de posición
| Marcador de posición | Description |
|---|---|
{subscription-id} |
Identificador de suscripción donde reside Azure Data Manager for Energy (igual que el paso 3.1). |
{resource-group} |
El grupo de recursos que contiene el recurso de Azure Data Manager for Energy (igual que el paso 3.1). |
{adme-instance-name} |
El nombre del recurso de Azure Data Manager for Energy (el mismo que en el paso 3.1). |
Si ejecuta todos los subpasos en la misma sesión de terminal, las variables ya se establecen en el paso 3.1 y en el paso 3.2.
Salida de ejemplo
[
"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/my-rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/my-acz-identity"
]
La salida debe incluir el identificador de recurso de la identidad administrada. Si tiene otras identidades (CMEK, EDS) adjuntas, también aparecen en la lista.
Paso 4: Comprobar que el usuario tiene acceso al grupo de derechos
Para llamar a las API de ACZ, usted (el usuario) debe ser miembro de los siguientes grupos de derechos:
users@{data-partition-id}.dataservices.energyusers.datalake.ops@{data-partition-id}.dataservices.energy
Este paso comprueba que usted (el usuario que llama a las API de ACZ) tiene acceso, no la identidad administrada asignada por el usuario. La identidad administrada asignada por el usuario creada en el paso 2 solo la usa ACZ para escribir datos en el almacenamiento. No necesita pertenencia a grupos de derechos.
Si aún no pertenece a estos grupos de permisos, pida a un administrador de Azure Data Manager for Energy que agregue su cuenta de usuario. Para obtener instrucciones detalladas, consulte Administración de usuarios en Azure Data Manager for Energy.
Para comprobar que tiene acceso, use la API del servicio Derechos para comprobar la pertenencia a ambos grupos.
# Check users group membership
curl --http1.1 --request GET \
--url https://{base_url}/api/entitlements/v2/groups/users@{data-partition-id}.dataservices.energy/members \
--header 'Authorization: Bearer {access_token}' \
--header 'data-partition-id: {data-partition-id}'
# Check users.datalake.ops group membership
curl --http1.1 --request GET \
--url https://{base_url}/api/entitlements/v2/groups/users.datalake.ops@{data-partition-id}.dataservices.energy/members \
--header 'Authorization: Bearer {access_token}' \
--header 'data-partition-id: {data-partition-id}'
Reemplazar los marcadores de posición
| Marcador de posición | Description |
|---|---|
{base_url} |
La dirección URL del recurso de Azure Data Manager for Energy (por ejemplo, myinstance.energy.azure.com). |
{access_token} |
Tu token de acceso personal de las APIs de Azure Data Manager for Energy. Consulte Generación de un token de autenticación. |
{data-partition-id} |
Su ID de partición de datos (por ejemplo, dp1). |
Respuesta de ejemplo
{
"desId": "users@dp1.dataservices.energy",
"name": "users@dp1.dataservices.energy",
"description": "Datalake users",
"email": "users@dp1.dataservices.energy",
"members": [
{
"email": "user@example.com",
"role": "MEMBER"
},
{
"email": "admin@example.com",
"role": "OWNER"
}
]
}
Ambas respuestas deben incluir su cuenta de usuario en el array members. Si no aparece en ninguno de los grupos, póngase en contacto con el administrador de Azure Data Manager for Energy para agregarlo a ambos grupos necesarios.
Paso 5: Concesión de permisos de identidad administrada asignada por el usuario en el contenedor de Data Lake Storage Gen2
Conceda a la identidad administrada asignada por el usuario acceso de escritura a la cuenta de almacenamiento de Data Lake Storage Gen2. La identidad de ACZ necesita permisos de colaborador de datos de blobs de almacenamiento para escribir archivos Delta Parquet.
- Vaya a la cuenta de almacenamiento de Data Lake Storage Gen2 en el portal de Azure.
- Seleccione Control de acceso (IAM) en el menú izquierdo.
- Seleccione + Añadir>Añadir asignación de rol.
- En la pestaña Rol , busque Colaborador de datos de Storage Blob, selecciónelo y, a continuación, seleccione Siguiente.
- En la pestaña Miembros, para Asignar acceso a, seleccione Identidad administrada.
- Elija + Seleccionar miembros.
- En la lista desplegable Identidad administrada , seleccione Identidad administrada asignada por el usuario.
- Seleccione la identidad administrada asignada por el usuario que creó en el paso 2 (o la identidad de CMEK/EDS existente) y, a continuación, elija Seleccionar.
- Seleccione Revisar y asignar para finalizar la asignación de roles.
Paso 6: Comparta con Microsoft la identidad administrada asignada por el usuario y los detalles de la instancia de Azure Data Manager for Energy (requisito de la versión preliminar)
Durante la versión preliminar, el acceso a ACZ requiere el uso de listas de permitidos. Microsoft debe habilitar la funcionalidad ACZ en la instancia de Azure Data Manager for Energy y configurarla con la identidad administrada asignada por el usuario. Comparta los detalles siguientes con su contacto de Microsoft para finalizar la habilitación de ACZ.
Proporcione la siguiente información a su representante de Microsoft.
| Información | Description |
|---|---|
| Nombre del recurso de Azure Data Manager for Energy | Nombre del recurso de Azure Data Manager for Energy (por ejemplo, my-adme-instance). |
| Identificador de recurso de identidad administrada asignada por el usuario | Identificador completo del recurso de Azure de la identidad administrada asignada por el usuario. En el portal de Azure, vaya a la identidad administrada asignada por el usuario y seleccionePropiedades> para buscar el identificador de recurso (por ejemplo, /subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name}). |
Después de que Microsoft agregue su identidad administrada asignada por el usuario a la lista de autorizados, ACZ queda habilitado en su recurso de Azure Data Manager for Energy.
Creación de una instancia de ACZ
Después de finalizar los pasos de habilitación, puede crear una o varias instancias de ACZ para sincronizar los datos de Azure Data Manager for Energy con Data Lake Storage Gen2. Puede configurar cada instancia de ACZ para sincronizar diferentes tipos de datos.
Llama a la API Create de ACZ
Use la API de creación de ACZ para crear una instancia de ACZ. Para ver un tutorial completo, consulte Tutorial: Uso de las API de ACZ.
curl --http1.1 --request POST \
--url https://{base_url}/api/acz/v1/aczs \
--header 'Authorization: Bearer {access_token}' \
--header 'Content-Type: application/json' \
--header 'data-partition-id: {data_partition_id}' \
--data '{
"name": "my-first-acz",
"allCatalogSync": false,
"sink": {
"storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}"
},
"configuration": {
"catalogKinds": [
"osdu:wks:master-data--Well:*",
"osdu:wks:reference-data--UnitOfMeasure:*"
],
"wellboreDDMSKinds": [
"osdu:wks:work-product-component--WellLog:*"
]
}
}'
Reemplazar los marcadores de posición
| Marcador de posición | Description |
|---|---|
{base_url} |
La dirección URL del recurso de Azure Data Manager for Energy (por ejemplo, myinstance.energy.azure.com). |
{access_token} |
El token de acceso de Azure Data Manager para las API de energía. Consulte Generación de un token de autenticación. |
{data_partition_id} |
Su ID de partición de datos (por ejemplo, dp1). |
{sub-id} |
Identificador de suscripción donde reside la cuenta de almacenamiento de Data Lake Storage Gen2. |
{rg} |
Grupo de recursos donde reside la cuenta de almacenamiento de Data Lake Storage Gen2. |
{account} |
Nombre de la cuenta de almacenamiento de Data Lake Storage Gen2. |
Una respuesta correcta devuelve el estado 201 HTTP con los detalles de ACZ:
{
"aczId": "acz-8a0aa7433085",
"name": "my-first-acz",
"status": "ACTIVE",
"targetFormat": "DELTA_PARQUET",
"aczType": "LATEST_VERSION",
"sink": {
"storageType": "microsoft.storage/storageaccounts",
"storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}",
"basePath": ""
},
"allCatalogSync": false,
"configuration": {
"catalogKinds": [
"osdu:wks:master-data--Well:*",
"osdu:wks:reference-data--UnitOfMeasure:*"
],
"wellboreDDMSKinds": [
"osdu:wks:work-product-component--WellLog:*"
]
},
"historicalSnapshotStatus": "PROCESSING",
"createdTs": "2026-05-01T12:00:00.000000",
"updatedTs": "2026-05-01T12:00:00.000000",
"createdBy": "your-user-object-id"
}
Anote el aczId valor (formato: acz-<identifier>). Necesita este identificador de ACZ para:
- Administre y consulte la instancia de ACZ mediante las API.
- Localice sus datos en el almacenamiento Data Lake Storage Gen2 en
<container>/<aczId>/o<container>/<basePath>/<aczId>/si especificó una ruta de acceso base.