Activer la zone de consommation Analytics

Cet article explique comment activer la fonctionnalité ACZ (Analytics Consumption Zone) sur votre ressource Data Manager for Energy Azure. L’activation est un processus d’installation unique qui configure votre Azure Data Manager pour la ressource Energy, l’identité managée affectée par l’utilisateur et le compte de stockage. Après l’activation, vous pouvez créer plusieurs instances ACZ pour synchroniser différentes Azure data Manager for Energy avec votre compte Azure Data Lake Storage Gen2.

Important

Analytics Consumption Zone est actuellement en version préliminaire. Pour consulter les conditions légales applicables aux fonctionnalités Azure qui sont en version bêta, en préversion ou qui ne sont pas encore mises à la disposition générale, consultez Conditions d’utilisation supplémentaires pour les préversions de Microsoft Azure.

Pendant la préversion, ACZ est disponible uniquement sur les instances de niveau Développeur et nécessite l’utilisation de listes autorisées. Pour activer ACZ sur votre ressource Azure Data Manager for Energy, suivez les étapes décrites dans cet article et contactez votre représentant Microsoft.

Vue d’ensemble de l’installation

La configuration configure une identité managée qui permet à ACZ d’accéder à Azure Data Manager for Energy et d’écrire dans Data Lake Storage Gen2.

Terminez les tâches de configuration ponctuelles suivantes pour activer ACZ sur votre ressource Data Manager for Energy Azure. Après l’activation, vous pouvez créer plusieurs instances ACZ à l’aide des API.

Tip

Planifiez votre configuration ACZ : Avant de créer une instance ACZ, déterminez si vous avez besoin des éléments suivants :

  • Toutes les données de catalogue : définissez allCatalogSync: true (en dehors de la section de configuration) pour exporter tous les types d’entités de catalogue à partir de votre partition.
  • Types d’entités spécifiques : utilisez le catalogKinds tableau dans la section de configuration pour exporter uniquement les types sélectionnés (par exemple, Wells, Wellbores ou Fields).

Lorsque allCatalogSync est true, les tableaux catalogKinds et wellboreDDMSKinds sont ignorés pour les données de catalogue. Les téléchargements groupés de fichiers du Wellbore Domain Gestion des données Service (DDMS) sont disponibles uniquement pour les types répertoriés dans wellboreDDMSKinds.

Pour obtenir des exemples de configuration, consultez Tutoriel : Utiliser les API ACZ.

Étape Tâche
1 Créez ou utilisez un compte de stockage Data Lake Storage Gen2 existant.
2 Créez une identité managée attribuée par l’utilisateur pour ACZ.
3 Attribuez une identité managée attribuée par l’utilisateur à la ressource Azure Data Manager for Energy.
4 Vérifiez que l’utilisateur dispose d’un accès au groupe de droits d’utilisation.
5 Accordez des autorisations de stockage d’identité managée affectées par l’utilisateur.
6 Partagez avec Microsoft l’identité managée attribuée par l’utilisateur et les détails de l’instance Azure Data Manager for Energy.

Prerequisites

Étape 1 : Créer ou utiliser un compte de stockage Data Lake Storage Gen2 existant

ACZ nécessite un compte de stockage Azure Data Lake Storage Gen2 avec un espace de noms hiérarchique activé pour stocker les données synchronisées. Si vous n’en avez pas encore, créez-le.

  1. Dans le portail Azure, sélectionnez Creater une ressource> compteStorage.
  2. Sous l’onglet Informations de base , sélectionnez votre abonnement et votre groupe de ressources.
  3. Entrez un nom de compte de stockage et sélectionnez votre région préférée.
  4. Sous l’onglet Avancé , sélectionnez Activer l’espace de noms hiérarchique.
  5. Sélectionnez Vérifier + créer, puis sélectionnez Créer.

Vous êtes responsable de la sélection d’un compte de stockage de destination géographique si vous avez des exigences de résidence des données. ACZ exporte des données vers le compte de stockage Data Lake Storage Gen2 que vous spécifiez, quel que soit l’emplacement.

Étape 2 : Créer une identité managée affectée par l’utilisateur pour ACZ

ACZ utilise une identité managée affectée par l’utilisateur pour écrire des données dans Data Lake Storage Gen2. Vous devez donc créer une identité dédiée pour ACZ.

Important

Microsoft vous recommande de créer une identité managée affectée par l’utilisateur dédiée pour ACZ plutôt que de réutiliser des identités à partir d’autres services tels que des clés de chiffrement gérées par le client (CMEK) ou des sources de données externes (EDS). Une identité dédiée fournit :

  • Effacer les pistes d’audit : une identité distincte facilite le suivi des opérations spécifiques à ACZ dans les journaux d’audit.
  • Gestion indépendante du cycle de vie : un contrôle indépendant vous permet de faire pivoter, de mettre à jour ou de supprimer l’identité ACZ sans affecter d’autres services.
  • Contrôle d’accès granulaire : l’identité ACZ obtient uniquement les autorisations dont elle a besoin (Contributeur aux données Blob de stockage) sans hériter des autorisations inutiles.
  • Dépannage simplifié : les problèmes d’autorisations ACZ n’affectent ni les CMEK, ni les EDS, ni les autres services.

Pour créer une identité managée attribuée par l’utilisateur :

  1. Dans le portail Azure, recherchez Identités managées et sélectionnez-la.
  2. Sélectionnez + Créer.
  3. Sélectionnez votre abonnement, votre groupe de ressources et votre région, puis fournissez un nom pour l’identité.
  4. Sélectionnez Vérifier + créer, puis sélectionnez Créer.

Étape 3 : Affecter l’identité managée affectée par l’utilisateur à votre Azure Data Manager pour la ressource Energy

Attribuez à votre ressource Azure Data Manager for Energy l’identité managée affectée par l’utilisateur que vous avez créée à l’étape 2.

Important

Cette étape utilise Azure Resource Manager PUT opérations, qui remplacent l’intégralité de la configuration des ressources. Vous devez inclure toutes les propriétés existantes (CORS, chiffrement, paramètres réseau, balises et identités) dans votre PUT demande. Omettre les propriétés les supprime de votre instance.

Suivez ces trois sous-étapes pour attacher en toute sécurité l’identité managée.

Étape 3.1 : Obtenir la configuration actuelle

Récupérez votre configuration complète Azure Data Manager pour l’instance Energy.

# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"

# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')

# Get current Azure Data Manager for Energy instance configuration
curl --http1.1 --request GET \
  --url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
  --header "Authorization: Bearer $TOKEN" \
  > adme-config.json

# View the configuration
cat adme-config.json | jq .

Remplacez les espaces réservés

Espace réservé Description
{subscription-id} ID d’abonnement où réside Azure Data Manager for Energy.
{resource-group} Groupe de ressources qui contient votre ressource Azure Data Manager for Energy.
{adme-instance-name} Nom de la ressource Data Manager for Energy de votre Azure.

La commande affiche la configuration JSON complète sans troncation. Passez en revue attentivement le contenu du adme-config.json fichier. Vous devez copier des valeurs spécifiques à partir de celle-ci pour l’étape 3.2.

Étape 3.2 : Mettre à jour la configuration avec une identité managée

Mettez à jour la configuration en ajoutant votre identité managée tout en préservant toutes les propriétés existantes.

# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
MI_RESOURCE_ID="{managed-identity-resource-id}"

# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')

# Update Azure Data Manager for Energy instance with managed identity
# IMPORTANT: Replace {paste-entire-properties-block-from-GET} with the complete "properties" object from adme-config.json
# IMPORTANT: Replace {paste-all-existing-identities-from-GET} with all entries from identity.userAssignedIdentities, then add new MI
# IMPORTANT: Replace {paste-tags-from-GET} with the complete "tags" object from adme-config.json (or {} if no tags exist)
curl --http1.1 --request PUT \
  --url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
  --header "Authorization: Bearer $TOKEN" \
  --header "Content-Type: application/json" \
  --data '{
    "location": "{use-location-from-GET}",
    "properties": {paste-entire-properties-block-from-GET},
    "identity": {
      "type": "UserAssigned",
      "userAssignedIdentities": {
        {paste-all-existing-identities-from-GET},
        "'"$MI_RESOURCE_ID"'": {}
      }
    },
    "tags": {paste-tags-from-GET}
  }'

Remplacez les espaces réservés

Espace réservé Description
{subscription-id} ID d’abonnement où réside Azure Data Manager for Energy.
{resource-group} Groupe de ressources qui contient votre ressource Azure Data Manager for Energy.
{adme-instance-name} Nom de la ressource Data Manager for Energy de votre Azure.
{managed-identity-resource-id} L'ID de ressource complet de l’identité managée attribuée par l’utilisateur de l’étape 2 (par exemple, /subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name})
{use-location-from-GET} Valeur location de la réponse à l’étape 3.1.
{paste-entire-properties-block-from-GET} L’objet complet properties de la réponse de l’étape 3.1. (Copiez l’intégralité du bloc JSON.)
{paste-all-existing-identities-from-GET} Toutes les entrées de identity.userAssignedIdentities dans la réponse (par exemple, "/subscriptions/.../identities/existing-mi": {},).
{paste-tags-from-GET} Objet complet tags de la réponse à l’étape 3.1, ou {} s’il n’existe aucune balise.

Étape 3.3 : Vérifier la pièce jointe d’identité managée

Important

Cette vérification ne doit être effectuée qu’une fois que l’état de provisionnement de l’instance Azure Data Manager for Energy est marqué comme Succeeded. L’opération PUT de l’étape 3.2 peut prendre plusieurs minutes. Attendez que l’instance termine la mise à jour avant d’exécuter cette étape de vérification.

Vérifiez que l’identité managée a été correctement attachée à votre instance Azure Data Manager for Energy.

# Set your Azure Data Manager for Energy instance details (if not already set from previous steps)
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"

# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')

# Get current managed identities
curl --http1.1 --request GET \
  --url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
  --header "Authorization: Bearer $TOKEN" \
  | jq '.identity.userAssignedIdentities | keys'

Remplacez les espaces réservés

Espace réservé Description
{subscription-id} ID d’abonnement où réside Azure Data Manager for Energy (identique à l’étape 3.1).
{resource-group} Groupe de ressources qui contient votre ressource Azure Data Manager for Energy (identique à l’étape 3.1).
{adme-instance-name} Le nom de votre ressource Azure Data Manager for Energy (identique à l’étape 3.1).

Si vous exécutez toutes les sous-étapes dans la même session de terminal, les variables sont déjà définies à partir de l’étape 3.1 et de l’étape 3.2.

Exemple de résultat

[
  "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/my-rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/my-acz-identity"
]

La sortie doit inclure l’ID de ressource de votre identité managée. Si vous avez d’autres identités (CMEK, EDS) jointes, elles apparaissent également dans la liste.

Étape 4 : Vérifiez que l’utilisateur a accès au groupe de droits

Pour appeler les API ACZ, vous (l’utilisateur) devez être membre des groupes de droits suivants :

  • users@{data-partition-id}.dataservices.energy
  • users.datalake.ops@{data-partition-id}.dataservices.energy

Cette étape vérifie que vous (l’utilisateur appelant les API ACZ) disposez d’un accès, et non de l’identité managée affectée par l’utilisateur. L’identité managée affectée par l’utilisateur créée à l’étape 2 est utilisée uniquement par ACZ pour écrire des données dans le stockage. Il n’a pas besoin d’appartenance au groupe de droits d’utilisation.

Si vous n’êtes pas déjà membre de ces groupes d’autorisations, demandez à un administrateur Azure Data Manager for Energy d’ajouter votre compte d’utilisateur. Pour obtenir des instructions détaillées, consultez Gérer les utilisateurs dans Azure Data Manager for Energy.

Pour vérifier que vous avez accès, utilisez l’API du service droits d’utilisation pour vérifier votre appartenance aux deux groupes.

# Check users group membership
curl --http1.1 --request GET \
  --url https://{base_url}/api/entitlements/v2/groups/users@{data-partition-id}.dataservices.energy/members \
  --header 'Authorization: Bearer {access_token}' \
  --header 'data-partition-id: {data-partition-id}'

# Check users.datalake.ops group membership
curl --http1.1 --request GET \
  --url https://{base_url}/api/entitlements/v2/groups/users.datalake.ops@{data-partition-id}.dataservices.energy/members \
  --header 'Authorization: Bearer {access_token}' \
  --header 'data-partition-id: {data-partition-id}'

Remplacez les espaces réservés

Espace réservé Description
{base_url} URL de votre ressource Azure Data Manager for Energy (par exemple, myinstance.energy.azure.com).
{access_token} Votre jeton d’accès personnel pour les API Data Manager for Energy Azure. Consultez Générer un jeton d’authentification.
{data-partition-id} VOTRE ID de partition de données (par exemple, dp1).

Exemple de réponse

{
  "desId": "users@dp1.dataservices.energy",
  "name": "users@dp1.dataservices.energy",
  "description": "Datalake users",
  "email": "users@dp1.dataservices.energy",
  "members": [
    {
      "email": "user@example.com",
      "role": "MEMBER"
    },
    {
      "email": "admin@example.com",
      "role": "OWNER"
    }
  ]
}

Les deux réponses doivent inclure votre compte d’utilisateur dans le members tableau. Si vous n'êtes pas répertorié dans l'un ou l'autre groupe, contactez votre Azure Data Manager pour l'administrateur de l'énergie pour vous ajouter aux deux groupes requis.

Étape 5 : Accorder les autorisations d’identité managée attribuées par l’utilisateur sur le conteneur Data Lake Storage Gen2

Accordez à l’identité managée affectée par l’utilisateur l’accès en écriture au compte de stockage Data Lake Storage Gen2. L’identité ACZ a besoin des autorisations Contributeur aux données blob de stockage pour écrire des fichiers Delta Parquet.

  1. Accédez à votre compte de stockage Data Lake Storage Gen2 dans le portail Azure.
  2. Sélectionnez Contrôle d’accès (IAM) à partir du menu de gauche.
  3. Sélectionnez + Ajouter>Ajouter une attribution de rôle.
  4. Sous l’onglet Rôle , recherchez Contributeur aux données Blob de stockage, sélectionnez-le, puis sélectionnez Suivant.
  5. Sous l’onglet Membres , pour Affecter l’accès, sélectionnez Identité managée.
  6. Choisissez + Sélectionner des membres.
  7. Dans la liste déroulante Identité managée, sélectionnez Identité managée affectée par l’utilisateur.
  8. Sélectionnez l’identité managée affectée par l’utilisateur que vous avez créée à l’étape 2 (ou votre identité CMEK/EDS existante), puis sélectionnez Sélectionner.
  9. Sélectionnez Vérifier + affecter pour terminer l’attribution de rôle.

Étape 6 : Partager avec Microsoft les détails de l’identité managée attribuée par l’utilisateur et de l’instance Azure Data Manager for Energy (préversion requise)

En préversion, l’accès à ACZ nécessite l’usage de listes d’autorisation. Microsoft doit activer la fonctionnalité ACZ sur votre instance Azure Data Manager for Energy et la configurer avec votre identité managée attribuée par l’utilisateur. Partagez les détails suivants avec votre contact Microsoft pour terminer l’activation acZ.

Fournissez les informations suivantes à votre représentant Microsoft.

Informations Description
Nom de la ressource Azure Data Manager for Energy Votre nom de ressource Data Manager for Energy Azure (par exemple, my-adme-instance).
ID de ressource d’identité managée affectée par l’utilisateur L’ID de ressource Azure complète de l’identité managée affectée par l’utilisateur. Dans le portail Azure, accédez à votre identité managée affectée par l’utilisateur et sélectionnez Propriétés des paramètres> pour rechercher l’ID de ressource (par exemple)./subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name}

Une fois que Microsoft a ajouté votre identité managée attribuée par l’utilisateur à la liste d’autorisation, ACZ est activé sur votre ressource Azure Data Manager for Energy.

Créer une instance ACZ

Une fois les étapes d’activation terminées, vous pouvez créer une ou plusieurs instances ACZ pour synchroniser vos données Azure Data Manager for Energy vers Data Lake Storage Gen2. Vous pouvez configurer chaque instance ACZ pour synchroniser différents types de données.

Appeler l’API de création ACZ

Utilisez l’API De création ACZ pour créer une instance ACZ. Pour obtenir une procédure pas à pas complète, consultez Tutoriel : Utiliser les API ACZ.

curl --http1.1 --request POST \
  --url https://{base_url}/api/acz/v1/aczs \
  --header 'Authorization: Bearer {access_token}' \
  --header 'Content-Type: application/json' \
  --header 'data-partition-id: {data_partition_id}' \
  --data '{
    "name": "my-first-acz",
    "allCatalogSync": false,
    "sink": {
      "storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}"
    },
    "configuration": {
      "catalogKinds": [
        "osdu:wks:master-data--Well:*",
        "osdu:wks:reference-data--UnitOfMeasure:*"
      ],
      "wellboreDDMSKinds": [
        "osdu:wks:work-product-component--WellLog:*"
      ]
    }
  }'

Remplacez les espaces réservés

Espace réservé Description
{base_url} URL de votre ressource Azure Data Manager for Energy (par exemple, myinstance.energy.azure.com).
{access_token} Jeton d’accès pour les API Data Manager for Energy Azure. Consultez Générer un jeton d’authentification.
{data_partition_id} VOTRE ID de partition de données (par exemple, dp1).
{sub-id} ID d’abonnement où réside le compte de stockage Data Lake Storage Gen2.
{rg} Groupe de ressources où réside le compte de stockage Data Lake Storage Gen2.
{account} Nom du compte de stockage Data Lake Storage Gen2.

Une réponse réussie renvoie le code d’état HTTP 201 avec les détails ACZ :

{
  "aczId": "acz-8a0aa7433085",
  "name": "my-first-acz",
  "status": "ACTIVE",
  "targetFormat": "DELTA_PARQUET",
  "aczType": "LATEST_VERSION",
  "sink": {
    "storageType": "microsoft.storage/storageaccounts",
    "storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}",
    "basePath": ""
  },
  "allCatalogSync": false,
  "configuration": {
    "catalogKinds": [
      "osdu:wks:master-data--Well:*",
      "osdu:wks:reference-data--UnitOfMeasure:*"
    ],
    "wellboreDDMSKinds": [
      "osdu:wks:work-product-component--WellLog:*"
    ]
  },
  "historicalSnapshotStatus": "PROCESSING",
  "createdTs": "2026-05-01T12:00:00.000000",
  "updatedTs": "2026-05-01T12:00:00.000000",
  "createdBy": "your-user-object-id"
}

Notez la aczId valeur (format : acz-<identifier>). Vous avez besoin de cet identificateur ACZ pour :

  • Gérez et interrogez l’instance ACZ à l’aide d’API.
  • Localisez vos données dans le stockage Data Lake Storage Gen2 à <container>/<aczId>/ ou à <container>/<basePath>/<aczId>/ si vous avez spécifié un chemin d’accès de base.