Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano sposób włączania możliwości analizy strefy zużycia (ACZ) na Azure Data Manager for Energy resource. Włączenie to jednorazowy proces konfiguracji, podczas którego konfigurowane są zasób Azure Data Manager for Energy, tożsamość zarządzana przypisana przez użytkownika oraz konto magazynowe. Po włączeniu można utworzyć wiele wystąpień usługi ACZ w celu zsynchronizowania różnych zestawów danych usługi Azure Data Manager for Energy z kontem Azure Data Lake Storage Gen2.
Important
Strefa Analytics Consumption jest obecnie dostępna w wersji zapoznawczej. Aby uzyskać postanowienia prawne dotyczące funkcji Azure dostępnych w wersji beta, wersji zapoznawczej lub w inny sposób, które nie zostały jeszcze wydane w wersji ogólnodostępnej, zobacz Dodatkowe warunki użytkowania dla wersji zapoznawczych Microsoft Azure.
W wersji zapoznawczej usługa ACZ jest dostępna tylko w wystąpieniach w warstwie Developer i wymaga stosowania list dozwolonych. Aby włączyć usługę ACZ dla zasobu Azure Data Manager for Energy, wykonaj kroki opisane w tym artykule i skontaktuj się z przedstawicielem Microsoft.
Omówienie instalacji
Konfiguracja ustawia tożsamość zarządzaną, która umożliwia usłudze ACZ dostęp do danych w usłudze Azure Data Manager for Energy oraz zapisywanie ich w usłudze Data Lake Storage Gen2.
Wykonaj następujące jednorazowe zadania konfiguracji, aby włączyć usługę ACZ na zasobie Azure Data Manager for Energy. Po włączeniu tej funkcji można tworzyć wiele wystąpień ACZ za pomocą interfejsów API.
Wskazówka
Zaplanuj konfigurację ACZ: Przed utworzeniem wystąpienia ACZ zdecyduj, czy potrzebujesz:
-
Wszystkie dane katalogu: ustaw
allCatalogSync: true(poza sekcją konfiguracji), aby wyeksportować wszystkie typy encji katalogu w partycji. -
Określone typy encji: użyj tablicy
catalogKindsw sekcji konfiguracji, aby eksportować tylko wybrane typy (na przykład Wells, Wellbores lub Fields).
Gdy parametr allCatalogSync ma wartość true, tablice catalogKinds i wellboreDDMSKinds są ignorowane na potrzeby danych katalogu. Zbiorcze pobieranie plików usługi Wellbore Domain Zarządzanie danymi Service (DDMS) odbywa się tylko dla typów wymienionych w wellboreDDMSKinds.
Aby zapoznać się z przykładami konfiguracji, zobacz Samouczek: używanie interfejsów API ACZ.
| Etap | Zadanie |
|---|---|
| 1 | Utwórz lub użyj istniejącego konta magazynu Data Lake Storage Gen2. |
| 2 | Utwórz tożsamość zarządzaną przypisaną przez użytkownika dla usługi ACZ. |
| 3 | Przypisz tożsamość zarządzaną przypisaną przez użytkownika do zasobu Azure Data Manager for Energy. |
| 4 | Sprawdź, czy użytkownik ma dostęp do grupy uprawnień. |
| 5 | Udziel uprawnień magazynu tożsamości zarządzanej przypisanej przez użytkownika. |
| 6 | Udostępnij firmie Microsoft tożsamość zarządzaną przypisaną przez użytkownika oraz szczegóły instancji usługi Azure Data Manager for Energy. |
Wymagania wstępne
- Aktywna subskrypcja platformy Azure. Utwórz bezpłatnie subskrypcję.
- Wystąpienie Azure Data Manager for Energy (warstwa Deweloper) z co najmniej jedną partycją danych. Utwórz wystąpienie usługi Azure Data Manager dla usługi Energy.
- Na komputerze zainstalowano Azure CLI lub dostęp do Azure Cloud Shell.
Krok 1. Tworzenie lub używanie istniejącego konta magazynu Data Lake Storage Gen2
ACZ wymaga konta magazynu Azure Data Lake Storage Gen2 z włączoną hierarchiczną przestrzenią nazw do przechowywania zsynchronizowanych danych. Jeśli jeszcze go nie masz, utwórz go.
- W portalu Azure wybierz pozycję Utwórz zasób>Konto magazynu.
- Na karcie Podstawy wybierz swoją subskrypcję i grupę zasobów.
- Wprowadź nazwę konta magazynu i wybierz preferowany region.
- Na karcie Zaawansowane wybierz pozycję Włącz hierarchiczną przestrzeń nazw.
- Wybierz Przejrzyj + utwórz, a następnie wybierz Utwórz.
Jeśli masz wymagania dotyczące rezydencji danych, odpowiadasz za wybranie konta magazynu docelowego w lokalizacji geograficznej. Usługa ACZ eksportuje dane do określonego konta magazynu Data Lake Storage Gen2 niezależnie od lokalizacji.
Krok 2. Tworzenie tożsamości zarządzanej przypisanej przez użytkownika dla usługi ACZ
Usługa ACZ używa tożsamości zarządzanej przypisanej przez użytkownika do zapisywania danych w Data Lake Storage Gen2, dlatego należy utworzyć dedykowaną tożsamość dla usługi ACZ.
Important
Microsoft zaleca utworzenie dedykowanej tożsamości zarządzanej przypisanej przez użytkownika dla usługi ACZ zamiast ponownego korzystania z tożsamości z innych usług, takich jak klucze szyfrowania zarządzane przez klienta (CMEK) lub zewnętrzne źródła danych (EDS). Dedykowana tożsamość zapewnia:
- Przejrzyste ślady audytowe: Oddzielna tożsamość ułatwia śledzenie operacji specyficznych dla ACZ w dziennikach audytu.
- Niezależne zarządzanie cyklem życia: niezależna kontrola umożliwia rotację, aktualizowanie lub usuwanie tożsamości ACZ bez wpływu na inne usługi.
- Szczegółowa kontrola dostępu: tożsamość ACZ pobiera tylko wymagane uprawnienia (współautor danych obiektu blob usługi Storage) bez dziedziczenia niepotrzebnych uprawnień.
- Uproszczone rozwiązywanie problemów: problemy z uprawnieniami ACZ nie wpływają na klucze CMEK, EDS ani inne usługi.
Aby utworzyć tożsamość zarządzaną przypisaną przez użytkownika:
- W portalu Azure wyszukaj Managed Identities i wybierz go.
- Wybierz + Utwórz.
- Wybierz swoją subskrypcję, grupę zasobów i region i podaj nazwę tożsamości.
- Wybierz Przejrzyj + utwórz, a następnie wybierz Utwórz.
Krok 3. Przypisanie tożsamości zarządzanej przypisanej przez użytkownika do zasobu Azure Data Manager for Energy
Przypisz tożsamość zarządzaną przypisaną przez użytkownika, utworzoną w kroku 2., do zasobu Azure Data Manager for Energy.
Important
W tym kroku są używane operacje Azure Resource ManagerPUT, które zastępują całą konfigurację zasobu. W żądaniu należy uwzględnić wszystkie istniejące właściwości (CORS, szyfrowanie, ustawienia sieci, tagi i tożsamości).PUT Pominięcie właściwości powoduje usunięcie ich z wystąpienia.
Postępuj zgodnie z tymi trzema krokami podrzędnymi, aby bezpiecznie dołączyć tożsamość zarządzaną.
Krok 3.1. Pobieranie bieżącej konfiguracji
Pobierz kompletną konfigurację wystąpienia Azure Data Manager for Energy.
# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')
# Get current Azure Data Manager for Energy instance configuration
curl --http1.1 --request GET \
--url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
--header "Authorization: Bearer $TOKEN" \
> adme-config.json
# View the configuration
cat adme-config.json | jq .
Zastąp symbole zastępcze
| Placeholder | Description |
|---|---|
{subscription-id} |
Identyfikator subskrypcji, w której znajduje się Azure Data Manager for Energy. |
{resource-group} |
Grupa zasobów zawierająca zasób Azure Data Manager for Energy. |
{adme-instance-name} |
Nazwa zasobu Azure Data Manager for Energy. |
Polecenie wyświetla pełną konfigurację w formacie JSON bez przycinania.
adme-config.json Uważnie przejrzyj zawartość pliku. Musisz skopiować z niego określone wartości dla kroku 3.2.
Krok 3.2. Aktualizowanie konfiguracji przy użyciu tożsamości zarządzanej
Zaktualizuj konfigurację, dodając tożsamość zarządzaną, zachowując wszystkie istniejące właściwości.
# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
MI_RESOURCE_ID="{managed-identity-resource-id}"
# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')
# Update Azure Data Manager for Energy instance with managed identity
# IMPORTANT: Replace {paste-entire-properties-block-from-GET} with the complete "properties" object from adme-config.json
# IMPORTANT: Replace {paste-all-existing-identities-from-GET} with all entries from identity.userAssignedIdentities, then add new MI
# IMPORTANT: Replace {paste-tags-from-GET} with the complete "tags" object from adme-config.json (or {} if no tags exist)
curl --http1.1 --request PUT \
--url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
--header "Authorization: Bearer $TOKEN" \
--header "Content-Type: application/json" \
--data '{
"location": "{use-location-from-GET}",
"properties": {paste-entire-properties-block-from-GET},
"identity": {
"type": "UserAssigned",
"userAssignedIdentities": {
{paste-all-existing-identities-from-GET},
"'"$MI_RESOURCE_ID"'": {}
}
},
"tags": {paste-tags-from-GET}
}'
Zastąp symbole zastępcze
| Placeholder | Description |
|---|---|
{subscription-id} |
Identyfikator subskrypcji, w której znajduje się Azure Data Manager for Energy. |
{resource-group} |
Grupa zasobów zawierająca zasób Azure Data Manager for Energy. |
{adme-instance-name} |
Nazwa zasobu Azure Data Manager for Energy. |
{managed-identity-resource-id} |
Pełny identyfikator zasobu tożsamości zarządzanej przypisanej przez użytkownika z kroku 2 (na przykład /subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name}). |
{use-location-from-GET} |
Wartość location z odpowiedzi w kroku 3.1. |
{paste-entire-properties-block-from-GET} |
Kompletny obiekt properties z odpowiedzi z kroku 3.1. (Skopiuj cały blok JSON). |
{paste-all-existing-identities-from-GET} |
Wszystkie wpisy z identity.userAssignedIdentities w odpowiedzi (na przykład "/subscriptions/.../identities/existing-mi": {},). |
{paste-tags-from-GET} |
Kompletny tags obiekt z odpowiedzi w kroku 3.1 lub {} jeśli nie ma tagów. |
Krok 3.3. Weryfikowanie załącznika tożsamości zarządzanej
Important
Tę weryfikację należy przeprowadzić dopiero po oznaczeniu stanu inicjowania obsługi wystąpienia Azure Data Manager for Energy jako Succeeded. Wykonanie PUT operacji w kroku 3.2 może potrwać kilka minut. Poczekaj na zakończenie aktualizacji wystąpienia przed uruchomieniem tego kroku weryfikacji.
Upewnij się, że tożsamość zarządzana została pomyślnie dołączona do wystąpienia usługi Azure Data Manager for Energy.
# Set your Azure Data Manager for Energy instance details (if not already set from previous steps)
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')
# Get current managed identities
curl --http1.1 --request GET \
--url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
--header "Authorization: Bearer $TOKEN" \
| jq '.identity.userAssignedIdentities | keys'
Zastąp symbole zastępcze
| Placeholder | Description |
|---|---|
{subscription-id} |
Identyfikator subskrypcji, w której znajduje się Azure Data Manager for Energy (taki sam jak krok 3.1). |
{resource-group} |
Grupa zasobów zawierająca zasób Azure Data Manager for Energy (taki sam jak krok 3.1). |
{adme-instance-name} |
Nazwa zasobu Azure Data Manager for Energy (taka sama jak w kroku 3.1). |
Jeśli uruchomisz wszystkie podkroki w tej samej sesji terminalu, zmienne są już ustawione z kroku 3.1 i kroku 3.2.
Przykładowe dane wyjściowe
[
"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/my-rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/my-acz-identity"
]
Dane wyjściowe powinny zawierać identyfikator zasobu tożsamości zarządzanej. Jeśli masz przypisane inne tożsamości (CMEK, EDS), również pojawią się one na liście.
Krok 4. Sprawdzanie, czy użytkownik ma dostęp do grupy uprawnień
Aby wywołać interfejsy API ACZ, użytkownik (użytkownik) musi być członkiem następujących grup uprawnień:
users@{data-partition-id}.dataservices.energyusers.datalake.ops@{data-partition-id}.dataservices.energy
Ten krok sprawdza, czy użytkownik wywołujący interfejsy API ACZ ma dostęp, a nie tożsamość zarządzaną przypisaną przez użytkownika. Tożsamość zarządzana przypisana przez użytkownika, utworzona w kroku 2, jest używana wyłącznie przez ACZ do zapisywania danych do magazynu. Nie wymaga członkostwa w grupie uprawnień.
Jeśli nie jesteś jeszcze członkiem tych grup uprawnień, poproś administratora usługi Azure Data Manager for Energy o dodanie Twojego konta użytkownika. Aby uzyskać szczegółowe instrukcje, zobacz Zarządzanie użytkownikami w programie Azure Data Manager for Energy.
Aby sprawdzić, czy masz dostęp, użyj interfejsu API usługi Upoważnienia, aby sprawdzić członkostwo w obu grupach.
# Check users group membership
curl --http1.1 --request GET \
--url https://{base_url}/api/entitlements/v2/groups/users@{data-partition-id}.dataservices.energy/members \
--header 'Authorization: Bearer {access_token}' \
--header 'data-partition-id: {data-partition-id}'
# Check users.datalake.ops group membership
curl --http1.1 --request GET \
--url https://{base_url}/api/entitlements/v2/groups/users.datalake.ops@{data-partition-id}.dataservices.energy/members \
--header 'Authorization: Bearer {access_token}' \
--header 'data-partition-id: {data-partition-id}'
Zastąp symbole zastępcze
| Placeholder | Description |
|---|---|
{base_url} |
Adres URL zasobu Azure Data Manager for Energy (na przykład myinstance.energy.azure.com). |
{access_token} |
Token dostępu osobistego dla interfejsów API usługi Azure Data Manager for Energy. Zobacz Generowanie tokenu uwierzytelniania. |
{data-partition-id} |
Identyfikator partycji danych (na przykład dp1). |
Przykładowa odpowiedź
{
"desId": "users@dp1.dataservices.energy",
"name": "users@dp1.dataservices.energy",
"description": "Datalake users",
"email": "users@dp1.dataservices.energy",
"members": [
{
"email": "user@example.com",
"role": "MEMBER"
},
{
"email": "admin@example.com",
"role": "OWNER"
}
]
}
Obie odpowiedzi powinny obejmować konto użytkownika w tablicy members. Jeśli nie jesteś wymieniony w żadnej grupie, skontaktuj się z administratorem Azure Data Manager for Energy, aby dodać Cię do obu wymaganych grup.
Krok 5. Udzielanie uprawnień tożsamości zarządzanej przypisanej przez użytkownika do kontenera Data Lake Storage Gen2
Udziel przypisanej przez użytkownika tożsamości zarządzanej dostępu do zapisu na koncie magazynu Data Lake Storage Gen2. Tożsamość ACZ musi mieć uprawnienia Storage Blob Data Contributor, aby zapisywać pliki Delta Parquet.
- Przejdź do konta usługi Data Lake Storage Gen2 w portalu Azure.
- Z menu po lewej stronie wybierz opcję Kontrola dostępu (IAM).
- Wybierz pozycję + Dodaj>Dodaj przypisanie roli.
- Na karcie Rola wyszukaj pozycję Współautor danych obiektu blob usługi Storage, wybierz ją, a następnie wybierz pozycję Dalej.
- Na karcie Członkowie w polu Przypisz dostęp do wybierz pozycję Tożsamość zarządzana.
- Wybierz + Wybierz członków.
- Z listy rozwijanej Tożsamość zarządzana wybierz pozycję Tożsamość zarządzana przypisana przez użytkownika.
- Wybierz tożsamość zarządzaną przypisaną przez użytkownika utworzoną w kroku 2 (lub istniejącą tożsamość CMEK/EDS), a następnie wybierz pozycję Wybierz.
- Wybierz Przejrzyj i przypisz, aby zakończyć przypisanie roli.
Krok 6. Udostępnij firmie Microsoft szczegóły tożsamości zarządzanej przypisanej przez użytkownika oraz wystąpienia usługi Azure Data Manager for Energy (wymaganie dotyczące wersji zapoznawczej)
W okresie obowiązywania wersji zapoznawczej dostęp do usługi ACZ wymaga użycia list dozwolonych. Microsoft musi włączyć funkcję ACZ w wystąpieniu usługi Azure Data Manager for Energy i skonfigurować ją przy użyciu tożsamości zarządzanej przypisanej przez użytkownika. Udostępnij następujące informacje kontaktowi Microsoft, aby zakończyć włączanie usługi ACZ.
Podaj następujące informacje przedstawicielowi Microsoft.
| Informacja | Description |
|---|---|
| Azure Data Manager for Energy resource name (Menedżer danych dla nazwy zasobu energii) | Nazwa zasobu usługi Azure Data Manager for Energy (na przykład my-adme-instance). |
| Identyfikator zasobu tożsamości zarządzanej przypisanej przez użytkownika | Pełny Azure identyfikator zasobu tożsamości zarządzanej przypisanej przez użytkownika. W portalu Azure przejdź do tożsamości zarządzanej przypisanej przez użytkownika i wybierz pozycjęWłaściwości>, aby znaleźć identyfikator zasobu (na przykład /subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name}). |
Gdy firma Microsoft doda Twoją tożsamość zarządzaną przypisaną przez użytkownika do listy dozwolonych elementów, funkcja ACZ zostanie włączona w zasobie Azure Data Manager for Energy.
Utwórz instancję ACZ
Po zakończeniu kroków konfiguracji możesz utworzyć co najmniej jedno wystąpienie ACZ, aby synchronizować dane z usługi Azure Data Manager for Energy z usługą Data Lake Storage Gen2. Każde wystąpienie usługi ACZ można skonfigurować tak, aby synchronizowało różne typy danych.
Wywołaj interfejs API tworzenia ACZ
Użyj interfejsu API ACZ Create, aby utworzyć instancję ACZ. Aby zapoznać się z pełnym przewodnikiem, zobacz Samouczek: używanie interfejsów API ACZ.
curl --http1.1 --request POST \
--url https://{base_url}/api/acz/v1/aczs \
--header 'Authorization: Bearer {access_token}' \
--header 'Content-Type: application/json' \
--header 'data-partition-id: {data_partition_id}' \
--data '{
"name": "my-first-acz",
"allCatalogSync": false,
"sink": {
"storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}"
},
"configuration": {
"catalogKinds": [
"osdu:wks:master-data--Well:*",
"osdu:wks:reference-data--UnitOfMeasure:*"
],
"wellboreDDMSKinds": [
"osdu:wks:work-product-component--WellLog:*"
]
}
}'
Zastąp symbole zastępcze
| Placeholder | Description |
|---|---|
{base_url} |
Adres URL zasobu Azure Data Manager for Energy (na przykład myinstance.energy.azure.com). |
{access_token} |
Token dostępu dla interfejsów API Azure Data Manager for Energy. Zobacz Generowanie tokenu uwierzytelniania. |
{data_partition_id} |
Identyfikator partycji danych (na przykład dp1). |
{sub-id} |
Identyfikator subskrypcji, w której znajduje się konto magazynu danych Data Lake Storage Gen2. |
{rg} |
Grupa zasobów, w której znajduje się konto magazynu Data Lake Storage Gen2. |
{account} |
Nazwa konta magazynu Data Lake Storage Gen2. |
Pomyślna odpowiedź zwraca kod stanu HTTP 201 ze szczegółami ACZ:
{
"aczId": "acz-8a0aa7433085",
"name": "my-first-acz",
"status": "ACTIVE",
"targetFormat": "DELTA_PARQUET",
"aczType": "LATEST_VERSION",
"sink": {
"storageType": "microsoft.storage/storageaccounts",
"storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}",
"basePath": ""
},
"allCatalogSync": false,
"configuration": {
"catalogKinds": [
"osdu:wks:master-data--Well:*",
"osdu:wks:reference-data--UnitOfMeasure:*"
],
"wellboreDDMSKinds": [
"osdu:wks:work-product-component--WellLog:*"
]
},
"historicalSnapshotStatus": "PROCESSING",
"createdTs": "2026-05-01T12:00:00.000000",
"updatedTs": "2026-05-01T12:00:00.000000",
"createdBy": "your-user-object-id"
}
Zanotuj aczId wartość (format: acz-<identifier>). Ten identyfikator ACZ jest potrzebny do:
- Zarządzaj wystąpieniem ACZ i wysyłaj do niego zapytania za pomocą interfejsów API.
- Znajdź swoje dane w magazynie Data Lake Storage Gen2 w lokalizacji
<container>/<aczId>/lub<container>/<basePath>/<aczId>/, jeśli określono ścieżkę podstawową.