Analyseverbruikszone inschakelen

In dit artikel wordt uitgelegd hoe u de ACZ-mogelijkheid (Analytics Consumption Zone) inschakelt op uw Azure Data Manager for Energy-resource. Inschakelen is een eenmalig installatieproces waarmee uw Azure Data Manager voor energieresource, door de gebruiker toegewezen beheerde identiteit en opslagaccount worden geconfigureerd. Na het inschakelen kunt u meerdere ACZ-exemplaren maken om verschillende Azure Data Manager for Energy-gegevenssets te synchroniseren met uw Azure Data Lake Storage Gen2-account.

Important

De verbruikszone voor analyse is momenteel beschikbaar als preview-versie. Zie Aanvullende gebruiksvoorwaarden voor Microsoft Azure previews voor juridische voorwaarden die van toepassing zijn op Azure functies die zich in bèta, preview of anderszins nog niet in algemene beschikbaarheid bevinden.

Tijdens de preview is ACZ alleen beschikbaar op instanties van de developer-laag en is het gebruik van acceptatielijsten vereist. Volg de stappen in dit artikel om ACZ in te schakelen voor uw Azure Data Manager for Energy resource en neem contact op met uw Microsoft vertegenwoordiger.

Installatieoverzicht

De installatie configureert een beheerde identiteit waarmee ACZ toegang heeft tot Azure Data Manager voor Energiegegevens en schrijven naar Data Lake Storage Gen2.

Voltooi de volgende eenmalige installatietaken om ACZ in te schakelen op uw Azure Data Manager voor energieresource. Na het inschakelen kunt u meerdere ACZ-exemplaren maken met behulp van de API's.

Tip

Uw ACZ-configuratie plannen: Voordat u een ACZ-exemplaar maakt, moet u beslissen of u het volgende nodig hebt:

  • Alle catalogusgegevens: stel allCatalogSync: true in (buiten de configuratiesectie) om alle catalogusentiteitstypen uit uw partitie te exporteren.
  • Specifieke entiteitstypen: Gebruik de catalogKinds matrix in de configuratiesectie om alleen geselecteerde soorten te exporteren (bijvoorbeeld Wells, Wellbores of Fields).

Wanneer allCatalogSynctrue is, worden de catalogKinds- en wellboreDDMSKinds-arrays genegeerd bij catalogusgegevens. Bulkbestandsdownloads voor Wellbore Domain Gegevensbeheer Service (DDMS) zijn alleen beschikbaar voor typen die worden vermeld in wellboreDDMSKinds.

Zie Zelfstudie: ACZ-API's gebruiken voor configuratievoorbeelden.

Stap Task
1 Maak of gebruik een bestaand Data Lake Storage Gen2-opslagaccount.
2 Maak een door de gebruiker toegewezen beheerde identiteit voor ACZ.
3 Wijs een door de gebruiker toegewezen beheerde identiteit toe aan Azure Data Manager for Energy-resource.
4 Controleer of de gebruiker toegang heeft via de machtigingsgroep.
5 Verleen de door de gebruiker toegewezen beheerde identiteit machtigingen voor opslag.
6 Deel een door de gebruiker toegewezen beheerde identiteit en instantiegegevens van Azure Data Manager for Energy met Microsoft.

Prerequisites

Stap 1: Een bestaand Data Lake Storage Gen2-opslagaccount maken of gebruiken

ACZ vereist een Azure Data Lake Storage Gen2 opslagaccount waarvoor hiërarchische naamruimte is ingeschakeld om de gesynchroniseerde gegevens op te slaan. Als u er nog geen hebt, maakt u deze.

  1. Selecteer in de Azure-portalEen resource maken>Opslagaccount.
  2. Selecteer uw abonnement en resourcegroep op het tabblad Basisbeginselen .
  3. Voer een opslagaccountnaam in en selecteer uw voorkeursregio.
  4. Selecteer op het tabblad Geavanceerdde optie Hiërarchische naamruimte inschakelen.
  5. Selecteer Beoordelen en maken en selecteer vervolgens Maken.

U bent verantwoordelijk voor het selecteren van een opslagaccount voor in-geo-bestemmingen als u vereisten voor gegevenslocatie hebt. ACZ exporteert gegevens naar het Data Lake Storage Gen2 opslagaccount dat u opgeeft, ongeacht de locatie.

Stap 2: Een door de gebruiker toegewezen beheerde identiteit maken voor ACZ

ACZ maakt gebruik van een door de gebruiker toegewezen beheerde identiteit om gegevens naar Data Lake Storage Gen2 te schrijven, dus u moet een toegewezen identiteit maken voor ACZ.

Important

Microsoft raadt u aan een toegewezen door de gebruiker toegewezen beheerde identiteit te maken voor ACZ in plaats van identiteiten te hergebruiken van andere services, zoals door de klant beheerde versleutelingssleutels (CMEK's) of externe gegevensbronnen (EDS). Een toegewezen identiteit biedt:

  • Duidelijke auditsporen: Een afzonderlijke identiteit maakt het eenvoudiger om ACZ-specifieke bewerkingen in auditlogboeken te volgen.
  • Onafhankelijk levenscyclusbeheer: Met onafhankelijk beheer kunt u ACZ-identiteit roteren, bijwerken of verwijderen zonder dat dit van invloed is op andere services.
  • Fijnmazig toegangsbeheer: de ACZ-identiteit krijgt alleen de benodigde machtigingen (Storage Blob Data Contributor) zonder onnodige machtigingen te erven.
  • Vereenvoudigde probleemoplossing: problemen met ACZ-machtigingen hebben geen invloed op CMEK's, EDS of andere services.

Een door de gebruiker toegewezen beheerde identiteit maken:

  1. Zoek in de Azure portal naar Beheerde identiteiten en selecteer deze.
  2. Selecteer + Creëren.
  3. Selecteer uw abonnement, resourcegroep en regio en geef een naam op voor de identiteit.
  4. Selecteer Beoordelen en maken en selecteer vervolgens Maken.

Stap 3: De door de gebruiker toegewezen beheerde identiteit toewijzen aan uw Azure Data Manager for Energy-resource

Wijs de door de gebruiker toegewezen beheerde identiteit toe die u in stap 2 hebt gemaakt aan uw Azure Data Manager for Energy-resource.

Important

In deze stap worden Azure Resource Manager PUT bewerkingen gebruikt, die de volledige resourceconfiguratie vervangen. U moet alle bestaande eigenschappen (CORS, versleuteling, netwerkinstellingen, tags en identiteiten) opnemen in uw PUT aanvraag. Als u eigenschappen weglaat, worden ze uit uw exemplaar verwijderd.

Volg deze drie substeps om de beheerde identiteit veilig te koppelen.

Stap 3.1: Huidige configuratie ophalen

Haal uw volledige Azure Data Manager for Energy Instance-configuratie op.

# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"

# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')

# Get current Azure Data Manager for Energy instance configuration
curl --http1.1 --request GET \
  --url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
  --header "Authorization: Bearer $TOKEN" \
  > adme-config.json

# View the configuration
cat adme-config.json | jq .

Vervang de plaatsaanduidingen

Tijdelijke aanduiding Beschrijving
{subscription-id} De abonnements-id waarin Azure Data Manager for Energy zich bevindt.
{resource-group} De resourcegroep die uw Azure Data Manager for Energy-resource bevat.
{adme-instance-name} De naam van uw Azure Data Manager voor Energieresource.

De opdracht geeft de volledige JSON-configuratie weer zonder afkapping. Controleer de adme-config.json bestandsinhoud zorgvuldig. U moet specifieke waarden kopiëren voor stap 3.2.

Stap 3.2: de configuratie bijwerken met een beheerde identiteit

Werk de configuratie bij door uw beheerde identiteit toe te voegen en alle bestaande eigenschappen te behouden.

# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
MI_RESOURCE_ID="{managed-identity-resource-id}"

# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')

# Update Azure Data Manager for Energy instance with managed identity
# IMPORTANT: Replace {paste-entire-properties-block-from-GET} with the complete "properties" object from adme-config.json
# IMPORTANT: Replace {paste-all-existing-identities-from-GET} with all entries from identity.userAssignedIdentities, then add new MI
# IMPORTANT: Replace {paste-tags-from-GET} with the complete "tags" object from adme-config.json (or {} if no tags exist)
curl --http1.1 --request PUT \
  --url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
  --header "Authorization: Bearer $TOKEN" \
  --header "Content-Type: application/json" \
  --data '{
    "location": "{use-location-from-GET}",
    "properties": {paste-entire-properties-block-from-GET},
    "identity": {
      "type": "UserAssigned",
      "userAssignedIdentities": {
        {paste-all-existing-identities-from-GET},
        "'"$MI_RESOURCE_ID"'": {}
      }
    },
    "tags": {paste-tags-from-GET}
  }'

Vervang de plaatsaanduidingen

Tijdelijke aanduiding Beschrijving
{subscription-id} De abonnements-id waarin Azure Data Manager for Energy zich bevindt.
{resource-group} De resourcegroep die uw Azure Data Manager for Energy-resource bevat.
{adme-instance-name} De naam van uw Azure Data Manager voor Energieresource.
{managed-identity-resource-id} De volledige resource-id van de door de gebruiker toegewezen beheerde identiteit uit stap 2 (bijvoorbeeld /subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name}).
{use-location-from-GET} De location waarde van het antwoord in stap 3.1.
{paste-entire-properties-block-from-GET} Het volledige properties object uit het antwoord in stap 3.1. (Kopieer het hele JSON-blok.)
{paste-all-existing-identities-from-GET} Alle vermeldingen uit identity.userAssignedIdentities in het antwoord (bijvoorbeeld "/subscriptions/.../identities/existing-mi": {},).
{paste-tags-from-GET} Het volledige tags object uit het antwoord in stap 3.1 of {} als er geen tags bestaan.

Stap 3.3: Controleer of de beheerde identiteit is gekoppeld

Important

Deze verificatie mag pas worden uitgevoerd nadat de inrichtingsstatus van het Azure Data Manager for Energy-exemplaar is gemarkeerd als Succeeded. Het kan enkele minuten duren voordat de PUT bewerking in stap 3.2 is voltooid. Wacht totdat de instantie klaar is met bijwerken voordat u deze verificatiestap uitvoert.

Controleer of de beheerde identiteit is gekoppeld aan uw Azure Data Manager for Energy-exemplaar.

# Set your Azure Data Manager for Energy instance details (if not already set from previous steps)
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"

# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')

# Get current managed identities
curl --http1.1 --request GET \
  --url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
  --header "Authorization: Bearer $TOKEN" \
  | jq '.identity.userAssignedIdentities | keys'

Vervang de plaatsaanduidingen

Tijdelijke aanduiding Beschrijving
{subscription-id} De abonnements-id waar Azure Data Manager voor Energie zich bevindt (hetzelfde als stap 3.1).
{resource-group} De resourcegroep die uw Azure Data Manager voor Energieresource bevat (hetzelfde als stap 3.1).
{adme-instance-name} De naam van uw Azure Data Manager voor energieresource (hetzelfde als stap 3.1).

Als u alle substappen in dezelfde terminalsessie uitvoert, zijn de variabelen al ingesteld vanuit stap 3.1 en stap 3.2.

Voorbeelduitvoer

[
  "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/my-rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/my-acz-identity"
]

De uitvoer moet de resource-id van uw beheerde identiteit bevatten. Als u andere identiteiten (CMEK, EDS) hebt gekoppeld, worden deze ook weergegeven in de lijst.

Stap 4: Controleer of de gebruiker toegang heeft tot de rechtengroep

Als u ACZ-API's wilt aanroepen, moet u (de gebruiker) lid zijn van de volgende rechtengroepen:

  • users@{data-partition-id}.dataservices.energy
  • users.datalake.ops@{data-partition-id}.dataservices.energy

In deze stap wordt gecontroleerd of u (de gebruiker die ACZ-API's aanroept) toegang heeft, niet de door de gebruiker toegewezen beheerde identiteit. De door de gebruiker toegewezen beheerde identiteit die in stap 2 is gemaakt, wordt alleen door ACZ gebruikt om gegevens naar de opslag te schrijven. Het heeft geen lidmaatschap van een machtigingsgroep nodig.

Als u nog geen lid bent van deze machtigingsgroepen, laat dan een Azure Data Manager for Energy-beheerder uw gebruikersaccount toevoegen. Zie Gebruikers beheren in Azure Data Manager for Energy voor gedetailleerde instructies.

Als u wilt controleren of u toegang hebt, gebruikt u de Rechtenservice-API om uw lidmaatschap in beide groepen te controleren.

# Check users group membership
curl --http1.1 --request GET \
  --url https://{base_url}/api/entitlements/v2/groups/users@{data-partition-id}.dataservices.energy/members \
  --header 'Authorization: Bearer {access_token}' \
  --header 'data-partition-id: {data-partition-id}'

# Check users.datalake.ops group membership
curl --http1.1 --request GET \
  --url https://{base_url}/api/entitlements/v2/groups/users.datalake.ops@{data-partition-id}.dataservices.energy/members \
  --header 'Authorization: Bearer {access_token}' \
  --header 'data-partition-id: {data-partition-id}'

Vervang de plaatsaanduidingen

Tijdelijke aanduiding Beschrijving
{base_url} De URL van uw Azure Data Manager voor energieresource (bijvoorbeeldmyinstance.energy.azure.com).
{access_token} Uw persoonlijke toegangstoken voor Azure Data Manager for Energy-API's. Zie Een verificatietoken genereren.
{data-partition-id} Uw gegevenspartitie-id (bijvoorbeeld dp1).

Voorbeeldantwoord

{
  "desId": "users@dp1.dataservices.energy",
  "name": "users@dp1.dataservices.energy",
  "description": "Datalake users",
  "email": "users@dp1.dataservices.energy",
  "members": [
    {
      "email": "user@example.com",
      "role": "MEMBER"
    },
    {
      "email": "admin@example.com",
      "role": "OWNER"
    }
  ]
}

Beide antwoorden moeten uw gebruikersaccount in de members matrix bevatten. Als u niet in een van beide groepen wordt vermeld, neemt u contact op met uw Azure Data Manager voor Energiebeheerder om u aan beide vereiste groepen toe te voegen.

Stap 5: De door de gebruiker toegewezen beheerde identiteit machtigingen verlenen voor de Data Lake Storage Gen2-container

Geef de door de gebruiker toegewezen beheerde identiteit schrijftoegang tot het Data Lake Storage Gen2-opslagaccount. De ACZ-identiteit vereist de machtiging Storage Blob Data Contributor om Delta Parquet-bestanden te schrijven.

  1. Ga naar uw Data Lake Storage Gen2-opslagaccount in de Azure-portal.
  2. Selecteer Toegangsbeheer (IAM) in het menu links.
  3. Selecteer + Toevoegen>Roltoewijzing toevoegen.
  4. Zoek op het tabblad Rol naar Inzender voor Opslagblobgegevens, selecteer deze en selecteer vervolgens Volgende.
  5. Selecteer op het tabblad Leden , voor Toegang toewijzen aan, beheerde identiteit.
  6. Kies + Leden selecteren.
  7. Selecteer in de vervolgkeuzelijst Beheerde identiteit de door de gebruiker toegewezen beheerde identiteit.
  8. Selecteer de door de gebruiker toegewezen beheerde identiteit die u hebt gemaakt in stap 2 (of uw bestaande CMEK/EDS-identiteit) en kies vervolgens Selecteren.
  9. Selecteer Beoordelen en toewijzen om de roltoewijzing te voltooien.

Stap 6: Deel de door de gebruiker toegewezen beheerde identiteit en de Azure Data Manager for Energy-instantiegegevens met Microsoft (preview-vereiste)

Tijdens de preview vereist ACZ-toegang het gebruik van acceptatielijsten. Microsoft moet de ACZ-functie inschakelen op uw Azure Data Manager for Energy-exemplaar en deze configureren met uw door de gebruiker toegewezen beheerde identiteit. Deel de volgende gegevens met uw Microsoft contactpersoon om de ACZ-activering te voltooien.

Geef de volgende informatie op aan uw Microsoft vertegenwoordiger.

Information Beschrijving
resourcenaam van Azure Data Manager for Energy De naam van uw Azure Data Manager voor Energieresource (bijvoorbeeldmy-adme-instance).
Resource-ID van door de gebruiker toegewezen beheerde identiteit De volledige Azure resource-id van de door de gebruiker toegewezen beheerde identiteit. Ga in de Azure-portal naar uw door de gebruiker toegewezen beheerde identiteit en selecteer Instellingeneigenschappen> om de resource-id te vinden (bijvoorbeeld)./subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name}

Nadat Microsoft uw door de gebruiker toegewezen beheerde identiteit aan de acceptatielijst hebt toegevoegd, is ACZ ingeschakeld op uw Azure Data Manager for Energy-resource.

Een ACZ-exemplaar maken

Nadat u de stappen voor inschakelen hebt voltooid, kunt u een of meer ACZ-exemplaren maken om uw Azure Data Manager for Energy-gegevens te synchroniseren met Data Lake Storage Gen2. U kunt elk ACZ-exemplaar zo configureren dat verschillende gegevenstypen worden gesynchroniseerd.

De ACZ Create-API aanroepen

Gebruik de ACZ Create-API om een ACZ-exemplaar te maken. Zie Zelfstudie: ACZ-API's gebruiken voor een volledig overzicht.

curl --http1.1 --request POST \
  --url https://{base_url}/api/acz/v1/aczs \
  --header 'Authorization: Bearer {access_token}' \
  --header 'Content-Type: application/json' \
  --header 'data-partition-id: {data_partition_id}' \
  --data '{
    "name": "my-first-acz",
    "allCatalogSync": false,
    "sink": {
      "storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}"
    },
    "configuration": {
      "catalogKinds": [
        "osdu:wks:master-data--Well:*",
        "osdu:wks:reference-data--UnitOfMeasure:*"
      ],
      "wellboreDDMSKinds": [
        "osdu:wks:work-product-component--WellLog:*"
      ]
    }
  }'

Vervang de plaatsaanduidingen

Tijdelijke aanduiding Beschrijving
{base_url} De URL van uw Azure Data Manager voor energieresource (bijvoorbeeldmyinstance.energy.azure.com).
{access_token} Het toegangstoken voor Azure Data Manager for Energy-API's. Zie Een verificatietoken genereren.
{data_partition_id} Uw gegevenspartitie-id (bijvoorbeeld dp1).
{sub-id} De abonnements-id waarin het Data Lake Storage Gen2 opslagaccount zich bevindt.
{rg} De resourcegroep waarin het Data Lake Storage Gen2 opslagaccount zich bevindt.
{account} De naam van het Data Lake Storage Gen2-opslagaccount.

Een geslaagd antwoord retourneert HTTP-status 201 met de ACZ-details:

{
  "aczId": "acz-8a0aa7433085",
  "name": "my-first-acz",
  "status": "ACTIVE",
  "targetFormat": "DELTA_PARQUET",
  "aczType": "LATEST_VERSION",
  "sink": {
    "storageType": "microsoft.storage/storageaccounts",
    "storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}",
    "basePath": ""
  },
  "allCatalogSync": false,
  "configuration": {
    "catalogKinds": [
      "osdu:wks:master-data--Well:*",
      "osdu:wks:reference-data--UnitOfMeasure:*"
    ],
    "wellboreDDMSKinds": [
      "osdu:wks:work-product-component--WellLog:*"
    ]
  },
  "historicalSnapshotStatus": "PROCESSING",
  "createdTs": "2026-05-01T12:00:00.000000",
  "updatedTs": "2026-05-01T12:00:00.000000",
  "createdBy": "your-user-object-id"
}

Noteer de aczId waarde (notatie: acz-<identifier>). U hebt deze ACZ-id nodig voor:

  • Het ACZ-exemplaar beheren en er query's op uitvoeren met behulp van API's.
  • Zoek uw gegevens in Data Lake Storage Gen2 opslag op <container>/<aczId>/ of <container>/<basePath>/<aczId>/ als u een basispad hebt opgegeven.