Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln beskriver hur du aktiverar ACZ-funktionen (Analytics Consumption Zone) på din Azure Data Manager för energiresurs. Aktivering är en engångskonfigurationsprocess som konfigurerar din Azure Data Manager för energiresurs, användartilldelad hanterad identitet och lagringskonto. Efter aktiveringen kan du skapa flera ACZ-instanser för att synkronisera olika Azure Data Manager for Energy-datauppsättningar till ditt Azure Data Lake Storage Gen2 konto.
Viktigt!
Analytics Consumption Zone är för närvarande i förhandsversion. Juridiska villkor som gäller för Azure funktioner som är i betaversion, förhandsversion eller på annat sätt ännu inte har släppts i allmän tillgänglighet finns i Kompletterande användningsvillkor för Microsoft Azure förhandsversioner.
Under förhandsversionen är ACZ endast tillgängligt på instanser på utvecklarnivå och kräver användning av tillåtna listor. Om du vill aktivera ACZ på din Azure Data Manager for Energy-resurs följer du stegen i den här artikeln och kontaktar din Microsoft representant.
Översikt över installation
Konfigurationen konfigurerar en hanterad identitet som gör det möjligt för ACZ att komma åt Azure Data Manager för energidata och skriva till Data Lake Storage Gen2.
Slutför följande engångskonfigurationsuppgifter för att aktivera ACZ på din Azure Data Manager för energiresurs. Efter aktiveringen kan du skapa flera ACZ-instanser med hjälp av API:erna.
Tip
Planera din ACZ-konfiguration: Innan du skapar en ACZ-instans ska du bestämma om du behöver:
-
Alla katalogdata: Ställ in
allCatalogSync: true(utanför konfigurationsavsnittet) för att exportera alla katalogentitetstyper från partitionen. -
Specifika entitetstyper: Använd matrisen
catalogKindsi konfigurationsavsnittet för att exportera endast valda typer (till exempel Wells, Wellbores eller Fields).
När allCatalogSync är true ignoreras arrayerna catalogKinds och wellboreDDMSKinds för katalogdata. Wellbore Domain Data Management Service (DDMS) massfilnedladdningar sker endast för typer som anges i wellboreDDMSKinds.
Konfigurationsexempel finns i Självstudie: Använda ACZ-API:er.
| Steg | Uppgift |
|---|---|
| 1 | Skapa eller använd ett befintligt Data Lake Storage Gen2 lagringskonto. |
| 2 | Skapa en användartilldelad hanterad identitet för ACZ. |
| 3 | Tilldela en användartilldelad hanterad identitet till resursen Azure Data Manager for Energy. |
| 4 | Kontrollera att användaren har behörighetsgruppåtkomst. |
| 5 | Bevilja användartilldelade lagringsbehörigheter för hanterade identiteter. |
| 6 | Dela användartilldelad hanterad identitet och information om Azure Data Manager for Energy-instans med Microsoft. |
Förutsättningar
- En aktiv prenumeration för Azure. Skapa en prenumeration kostnadsfritt.
- En Azure Data Manager för Energy-instans (utvecklarnivå) med minst en datapartition. Skapa en Azure Data Manager för Energy-instans.
- Azure CLI installerat på datorn eller åtkomst till Azure Cloud Shell.
Steg 1: Skapa eller använda ett befintligt Data Lake Storage Gen2 lagringskonto
ACZ kräver ett Azure Data Lake Storage Gen2 lagringskonto med hierarkiskt namnområde aktiverat för att lagra synkroniserade data. Om du inte redan har en skapar du den.
- I portalen Azure väljer du Skapa en resurs>Lagringskonto.
- På fliken Grundläggande väljer du din prenumeration och resursgrupp.
- Ange ett lagringskontonamn och välj önskad region.
- På fliken Avancerat väljer du Aktivera hierarkiskt namnområde.
- Välj Granska + skapaoch välj sedan Skapa.
Du ansvarar för att välja ett lagringskonto för målplatsen inom samma geografiska område om du har krav på datalagringsplats. ACZ exporterar data till det Data Lake Storage Gen2 lagringskonto som du anger, oavsett plats.
Steg 2: Skapa en användartilldelad hanterad identitet för ACZ
ACZ använder en användartilldelad hanterad identitet för att skriva data till Data Lake Storage Gen2, så du måste skapa en dedikerad identitet för ACZ.
Viktigt!
Microsoft rekommenderar att du skapar en dedikerad användartilldelad hanterad identitet för ACZ i stället för att återanvända identiteter från andra tjänster som kundhanterade krypteringsnycklar (CMEK:er) eller externa datakällor (EDS). En dedikerad identitet tillhandahåller:
- Rensa spårningsloggar: Separat identitet gör det enklare att spåra ACZ-specifika åtgärder i granskningsloggar.
- Oberoende livscykelhantering: Med oberoende kontroll kan du rotera, uppdatera eller ta bort ACZ-identitet utan att påverka andra tjänster.
- Detaljerad åtkomstkontroll: ACZ-identiteten hämtar endast de behörigheter den behöver (Storage Blob Data Contributor) utan att ärva onödiga behörigheter.
- Förenklad felsökning: Problem med ACZ-behörigheter påverkar inte CMEK:er, EDS eller andra tjänster.
Så här skapar du en användartilldelad hanterad identitet:
- I portalen Azure söker du efter Hanterade identiteter och väljer den.
- Välj + Skapa.
- Välj din prenumeration, resursgrupp och region och ange ett namn för identiteten.
- Välj Granska + skapaoch välj sedan Skapa.
Steg 3: Tilldela den användartilldelade hanterade identiteten till din Azure Data Manager for Energy-resurs
Tilldela den användartilldelade hanterade identiteten som du skapade i steg 2 till din Azure Data Manager for Energy-resurs.
Viktigt!
Det här steget använder Azure Resource Manager PUT åtgärder som ersätter hela resurskonfigurationen. Du måste inkludera alla befintliga egenskaper (CORS, kryptering, nätverksinställningar, taggar och identiteter) i din PUT begäran. Om du utelämnar egenskaper tas de bort från din instans.
Följ dessa tre delsteg för att på ett säkert sätt ansluta den hanterade identiteten.
Steg 3.1: Hämta aktuell konfiguration
Hämta din fullständiga konfiguration av Azure Data Manager för Energy-instansen.
# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')
# Get current Azure Data Manager for Energy instance configuration
curl --http1.1 --request GET \
--url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
--header "Authorization: Bearer $TOKEN" \
> adme-config.json
# View the configuration
cat adme-config.json | jq .
Ersätt platshållarna
| Platshållare | Description |
|---|---|
{subscription-id} |
Prenumerations-ID:t där Azure Data Manager for Energy finns. |
{resource-group} |
Resursgruppen som innehåller din Azure Data Manager för energiresurs. |
{adme-instance-name} |
Namnet på din Azure Data Manager for Energy-resurs. |
Kommandot visar den fullständiga JSON-konfigurationen utan trunkering. Granska filinnehållet adme-config.json noggrant. Du måste kopiera specifika värden från den för steg 3.2.
Steg 3.2: Uppdatera konfigurationen med hanterad identitet
Uppdatera konfigurationen genom att lägga till din hanterade identitet samtidigt som alla befintliga egenskaper bevaras.
# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
MI_RESOURCE_ID="{managed-identity-resource-id}"
# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')
# Update Azure Data Manager for Energy instance with managed identity
# IMPORTANT: Replace {paste-entire-properties-block-from-GET} with the complete "properties" object from adme-config.json
# IMPORTANT: Replace {paste-all-existing-identities-from-GET} with all entries from identity.userAssignedIdentities, then add new MI
# IMPORTANT: Replace {paste-tags-from-GET} with the complete "tags" object from adme-config.json (or {} if no tags exist)
curl --http1.1 --request PUT \
--url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
--header "Authorization: Bearer $TOKEN" \
--header "Content-Type: application/json" \
--data '{
"location": "{use-location-from-GET}",
"properties": {paste-entire-properties-block-from-GET},
"identity": {
"type": "UserAssigned",
"userAssignedIdentities": {
{paste-all-existing-identities-from-GET},
"'"$MI_RESOURCE_ID"'": {}
}
},
"tags": {paste-tags-from-GET}
}'
Ersätt platshållarna
| Platshållare | Description |
|---|---|
{subscription-id} |
Prenumerations-ID:t där Azure Data Manager for Energy finns. |
{resource-group} |
Resursgruppen som innehåller din Azure Data Manager för energiresurs. |
{adme-instance-name} |
Namnet på din Azure Data Manager for Energy-resurs. |
{managed-identity-resource-id} |
Det fullständiga resurs-ID:t för den användartilldelade hanterade identiteten från steg 2 (till exempel /subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name}). |
{use-location-from-GET} |
Värdet location från svaret i steg 3.1. |
{paste-entire-properties-block-from-GET} |
Det fullständiga properties objektet från svaret i steg 3.1. (Kopiera hela JSON-blocket.) |
{paste-all-existing-identities-from-GET} |
Alla poster från identity.userAssignedIdentities i svaret (till exempel "/subscriptions/.../identities/existing-mi": {},). |
{paste-tags-from-GET} |
Det fullständiga tags objektet från svaret i steg 3.1 eller {} om det inte finns några taggar. |
Steg 3.3: Verifiera den hanterade identitetsbilagan
Viktigt!
Den här verifieringen bör endast utföras efter att etableringstillståndet för Azure Data Manager för Energiinstans har markerats som Lyckades. Åtgärden PUT i steg 3.2 kan ta flera minuter att slutföra. Vänta tills instansen har uppdaterats innan du kör det här verifieringssteget.
Bekräfta att den hanterade identiteten har kopplats till din Azure Data Manager för Energy-instansen.
# Set your Azure Data Manager for Energy instance details (if not already set from previous steps)
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')
# Get current managed identities
curl --http1.1 --request GET \
--url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
--header "Authorization: Bearer $TOKEN" \
| jq '.identity.userAssignedIdentities | keys'
Ersätt platshållarna
| Platshållare | Description |
|---|---|
{subscription-id} |
Prenumerations-ID:t där Azure Data Manager for Energy finns (samma som steg 3.1). |
{resource-group} |
Resursgruppen som innehåller din Azure Data Manager för energiresurs (samma som steg 3.1). |
{adme-instance-name} |
Resursnamnet för Azure Data Manager for Energy (samma som i steg 3.1). |
Om du kör alla understeg i samma terminalsession har variablerna redan angetts från steg 3.1 och steg 3.2.
Exempel på utdata
[
"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/my-rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/my-acz-identity"
]
Utdata ska innehålla den hanterade identitetens resurs-ID. Om du har andra identiteter (CMEK, EDS) kopplade visas de också i listan.
Steg 4: Kontrollera att användaren har behörighetsgruppåtkomst
Om du vill anropa ACZ-API:er måste du (användaren) vara medlem i följande berättigandegrupper:
users@{data-partition-id}.dataservices.energyusers.datalake.ops@{data-partition-id}.dataservices.energy
Det här steget verifierar att du (användaren som anropar ACZ-API:er) har åtkomst, inte den användartilldelade hanterade identiteten. Den användartilldelade hanterade identiteten som skapades i steg 2 används endast av ACZ för att skriva data till lagring. Det behöver inte medlemskap i en behörighetsgrupp.
Om du inte redan är medlem i dessa berättigandegrupper ber du en Azure Data Manager for Energy-administratör att lägga till ditt användarkonto. Detaljerade anvisningar finns i Hantera användare i Azure Data Manager för energi.
För att verifiera att du har åtkomst använder du API:et Entitlements Service för att kontrollera om du är medlem i båda grupperna.
# Check users group membership
curl --http1.1 --request GET \
--url https://{base_url}/api/entitlements/v2/groups/users@{data-partition-id}.dataservices.energy/members \
--header 'Authorization: Bearer {access_token}' \
--header 'data-partition-id: {data-partition-id}'
# Check users.datalake.ops group membership
curl --http1.1 --request GET \
--url https://{base_url}/api/entitlements/v2/groups/users.datalake.ops@{data-partition-id}.dataservices.energy/members \
--header 'Authorization: Bearer {access_token}' \
--header 'data-partition-id: {data-partition-id}'
Ersätt platshållarna
| Platshållare | Description |
|---|---|
{base_url} |
URL:en för din Azure Data Manager for Energy-resurs (till exempel myinstance.energy.azure.com). |
{access_token} |
Din personliga åtkomsttoken för Azure Data Manager för Energi-API:er. Se Skapa en autentiseringstoken. |
{data-partition-id} |
Ditt datapartitions-ID (till exempel dp1). |
Exempelsvar
{
"desId": "users@dp1.dataservices.energy",
"name": "users@dp1.dataservices.energy",
"description": "Datalake users",
"email": "users@dp1.dataservices.energy",
"members": [
{
"email": "user@example.com",
"role": "MEMBER"
},
{
"email": "admin@example.com",
"role": "OWNER"
}
]
}
Båda svaren bör innehålla ditt användarkonto i matrisen members . Om du inte finns med i någon av grupperna kontaktar du Azure Data Manager for Energy-administratören för att lägga till dig i båda de grupper som krävs.
Steg 5: Bevilja användartilldelade hanterade identitetsbehörigheter för den Data Lake Storage Gen2 containern
Ge den användartilldelade hanterade identiteten skrivåtkomst till lagringskontot för Data Lake Storage Gen2. ACZ-identiteten behöver behörighet för Storage Blob Data Contributor för att kunna skriva Delta Parquet-filer.
- Gå till ditt Data Lake Storage Gen2 lagringskonto i Azure-portalen.
- Välj Åtkomstkontroll (IAM) från den vänstra menyn.
- Välj + Lägg till>Lägg till rolltilldelning.
- På fliken Roll söker du efter Storage Blob Data-deltagare, väljer den och väljer sedan Nästa.
- På fliken Medlemmar väljer du Hanterad identitet för Tilldela åtkomst till.
- Välj + Välj medlemmar.
- I listrutan Hanterad identitet väljer du Användartilldelad hanterad identitet.
- Välj den användartilldelade hanterade identitet som du skapade i steg 2 (eller din befintliga CMEK/EDS-identitet) och välj sedan Välj.
- Välj Granska och tilldela för att slutföra rolltilldelningen.
Steg 6: Dela användartilldelad hanterad identitet och information om Azure Data Manager for Energy-instans med Microsoft (förhandsversionskrav)
Under förhandsversionen kräver ACZ-åtkomst användning av tillåtna listor. Microsoft måste aktivera ACZ-funktionen på din Azure Data Manager för Energy-instansen och konfigurera den med din användartilldelade hanterade identitet. Dela följande information med din Microsoft kontakt för att slutföra ACZ-aktiveringen.
Ange följande information till din Microsoft representant.
| Information | Description |
|---|---|
| Resursnamn för Azure Data Manager for Energy | Resursnamnet för Azure Data Manager for Energy (till exempel my-adme-instance). |
| Resurs-ID för användartilldelad hanterad identitet | Det fullständiga Azure-resurs-ID:t för den användartilldelade hanterade identiteten. I Azure-portalen går du till din användartilldelade hanterade identitet och väljer Inställningar>Egenskaper för att hitta resurs-ID :t (till exempel /subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name}). |
När Microsoft har lagt till din användartilldelade hanterade identitet i tillåtelselistan aktiveras ACZ för din Azure Data Manager for Energy-resurs.
Skapa en ACZ-instans
När du har slutfört aktiveringsstegen kan du skapa en eller flera ACZ-instanser för att synkronisera din Azure Data Manager för energidata till Data Lake Storage Gen2. Du kan konfigurera varje ACZ-instans för att synkronisera olika datatyper.
Anropa API:et för att skapa ACZ
Använd ACZ Create API för att skapa en ACZ-instans. En fullständig genomgång finns i Självstudie: Använda ACZ-API:er.
curl --http1.1 --request POST \
--url https://{base_url}/api/acz/v1/aczs \
--header 'Authorization: Bearer {access_token}' \
--header 'Content-Type: application/json' \
--header 'data-partition-id: {data_partition_id}' \
--data '{
"name": "my-first-acz",
"allCatalogSync": false,
"sink": {
"storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}"
},
"configuration": {
"catalogKinds": [
"osdu:wks:master-data--Well:*",
"osdu:wks:reference-data--UnitOfMeasure:*"
],
"wellboreDDMSKinds": [
"osdu:wks:work-product-component--WellLog:*"
]
}
}'
Ersätt platshållarna
| Platshållare | Description |
|---|---|
{base_url} |
URL:en för din Azure Data Manager for Energy-resurs (till exempel myinstance.energy.azure.com). |
{access_token} |
Åtkomsttoken för Azure Data Manager för Energi-API:er. Se Skapa en autentiseringstoken. |
{data_partition_id} |
Ditt datapartitions-ID (till exempel dp1). |
{sub-id} |
Prenumerations-ID:t där det Data Lake Storage Gen2 lagringskontot finns. |
{rg} |
Resursgruppen där Data Lake Storage Gen2 lagringskonto finns. |
{account} |
Namnet på Data Lake Storage Gen2-lagringskontot. |
Ett lyckat svar returnerar HTTP-status 201 med ACZ-information:
{
"aczId": "acz-8a0aa7433085",
"name": "my-first-acz",
"status": "ACTIVE",
"targetFormat": "DELTA_PARQUET",
"aczType": "LATEST_VERSION",
"sink": {
"storageType": "microsoft.storage/storageaccounts",
"storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}",
"basePath": ""
},
"allCatalogSync": false,
"configuration": {
"catalogKinds": [
"osdu:wks:master-data--Well:*",
"osdu:wks:reference-data--UnitOfMeasure:*"
],
"wellboreDDMSKinds": [
"osdu:wks:work-product-component--WellLog:*"
]
},
"historicalSnapshotStatus": "PROCESSING",
"createdTs": "2026-05-01T12:00:00.000000",
"updatedTs": "2026-05-01T12:00:00.000000",
"createdBy": "your-user-object-id"
}
Anteckna värdet aczId (format: acz-<identifier>). Du behöver den här ACZ-identifieraren för att:
- Hantera och fråga ACZ-instansen med hjälp av API:er.
- Leta upp dina data i Data Lake Storage Gen2 lagring på
<container>/<aczId>/eller<container>/<basePath>/<aczId>/om du har angett en bassökväg.