Verbindungsdatei für Cloud-Speicher erstellen (Data Management Tools)
Zusammenfassung
Erstellt eine Verbindungsdatei für von ArcGIS unterstützte Cloud-Speicher. Mit diesem Werkzeug können vorhandene Raster-Geoverarbeitungswerkzeuge CRF-Datasets (Cloud-Raster-Format) in den Cloud-Speicher-Bucket schreiben oder Raster-Datasets als Eingabe lesen (nicht nur CRF), die im Cloud-Speicher gespeichert sind. Das Werkzeug erstellt auch eine Cloud-Speicher-Verbindungsdatei, mit der Sie auf Apache Parquet-Dateien für die Zuordnung zugreifen können.
Verwendung
You must provide the necessary information to make a cloud storage connection—beispielsweise eine Zugriffsschlüssel-ID, eine Zeichenfolge eines geheimen Zugriffsschlüssels und einen Bucket-Namen. Sie können auch mit dem Parameter Provider-Optionen alternative Authentifizierungsmethoden verwenden.
Weitere Informationen zum Herstellen einer Verbindung mit Cloud-Speichern
Das Werkzeug gibt eine binäre Cloud-Speicherverbindungsdatei (
.acs) im ArcGIS-Cloud-Speicherformat aus.Beim Zugriff auf ein an einem Cloud-Speicherort gespeichertes Raster-Dataset bzw. eine Parquet-Datei können Sie über einen Dateipfad wie
c:/temp/amazons3.acs/somerasterdarauf verweisen. Wenn das Dataset oder die Datei in einem Ordner im Bucket gespeichert wird, muss der Ordnername im Pfad enthalten sein, z. B.c:/temp/amazons3.acs/foldername/someraster.Dieses Werkzeug unterstützt Verbindungen mit Amazon Simple Storage Service (S3)-Buckets, Microsoft Azure Blob Storage-Containern, Microsoft Azure Data Lake Storage Gen2, Alibaba Cloud Object Storage Service-Buckets (OSS), Google Cloud Storage Service-Buckets (GCS), WebHDFS, MinIO und Ozone Object Storage Service-Buckets. Beim Zugriff auf eine Parquet-Datei werden Amazon S3, Azure Blob Storage-Container, Microsoft Azure Data Lake Storage Gen2 und GCS-Buckets unterstützt.
Das Werkzeug überprüft die angegebenen Anmeldeinformationen zur Laufzeit. Wenn die Verbindung nicht hergestellt werden kann, wird eine Warnung zurückgegeben.
OAuth 2.0-Authentifizierung mit Azure Active Directory wird mit benutzerinteraktiver Anmeldung für Azure und Azure Data Lake Storage Gen2 unterstützt. Zudem wird die OAuth 2.0-Authentifizierung für den Google Cloud Storage-Service unterstützt. Informationen zur Konfiguration finden Sie unter "Verbinden mit Authentifizierungsanbietern über ArcGIS Pro". Nach der Konfiguration und der Anmeldung des Benutzers wird der Authentifizierungsparameter für Google, Azure und Azure Data Lake Storage Gen2 aktiviert. Region und Endpunkt werden aus der Konfiguration abgerufen.
Die Unterstützung für vom Benutzer zugewiesene verwaltete Identitäten unter Verwendung von Entra-ID auf einer virtuellen Azure-Maschine ist für Azure und Azure Data Lake Storage Gen2 verfügbar.
Die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) ist für Amazon-, Azure- und Google-Cloud-Provider verfügbar. Wenn Sie bei der Verwendung einer Amazon Elastic Compute Cloud (EC2), einer virtuellen Azure-Maschine oder einer Google Compute Engine-Instanz alle Authentifizierungsparameter leer lassen, kann ArcGIS Pro mit IAM-Rollen oder Azure RBAC auf den Blob-Speicher zugreifen. Für Amazon werden IMDSv1 und IMDSv2 unterstützt.
Für Microsoft Azure Data Lake Storage Gen2 gelten die gleichen Optionen wie für Azure, aber es werden echte Verzeichnisunterstützung und atomare Operationen mithilfe eines DFS-Endpunktes bereitgestellt. Bei einigen Netzwerkfehlern werden die Cloud-Operationen nach einem [exponentiellen Backoff] (https://docs.aws.amazon.com/general/latest/gr/api-retries.html) wiederholt.
Unterstützung für AWS IAM Identity Center (AWS SSO) ist für Amazon verfügbar. Um AWS SSO zu verwenden, installieren Sie AWS CLI, konfigurieren Sie AWS SSO, und melden Sie sich an. Die SSO-Start-URL und die SSO-Region für die Konfiguration von AWS SSO erhalten Sie von Ihrem Administrator. Die Sitzungstokenverwaltung wird von ACS automatisch übernommen, bis die AWS SSO-Anmeldung abläuft. Wenn die Anmeldung abläuft, melden Sie sich erneut an, damit das ACS gültig bleibt.
Um mit AWS SSO arbeiten zu können, müssen die Parameterwerte für Region (Umgebung) und Service-Endpunkt sowie die Option AWS_PROFILE des Parameters Provider-Optionen vorhanden und korrekt sein.
Unterstützung für ein Verzeichnis-Bucket für Amazon S3 Express One Zone ist für Amazon verfügbar. Für den Zugriff auf den Verzeichnis-Bucket für Ihr Konto muss Ihr Administrator die Berechtigung für die S3-Zugriffssteuerungsliste (ACL) zuweisen. Alle für reguläre Buckets verfügbaren Authentifizierungsmethoden werden auch für Verzeichnis-Buckets unterstützt. Wenn Sie über ein temporäres Sitzungs-Token für den Zugriff auf Verzeichnis-Buckets verfügen, verwenden Sie die Parameter Zugriffsschlüssel-ID und Geheimer Zugriffsschlüssel sowie die Option AWS_S3SESSION_TOKEN des Parameters Provider-Optionen.
Überlegungen zur Performance und weitere Informationen finden Sie in der Dokumentation zu virtuellen GDAL-Dateisystemen.
Achtung:
Die Kompatibilität von Anbietern von S3-kompatiblem Speicher mit ArcGIS wird von Esri nicht getestet, zertifiziert oder garantiert. Zudem leistet Esri keinen technischen Support zur Behebung von Kompatibilitätsproblemen.
Parameter
| Beschriftung | Erläuterung | Datentyp |
|---|---|---|
|
Speicherort der Verbindungsdatei |
Der Ordnerpfad, in dem die Verbindungsdatei ( |
Folder |
|
Name der Verbindungsdatei |
Der Name der Cloud-Speicherverbindungsdatei. |
String |
|
Service-Provider |
Gibt den Service-Provider an, der für den Cloud-Speicher verwendet wird.
|
String |
|
Name des Bucket (Containers) |
Der Name des Cloud-Speichercontainers, in dem das Raster-Dataset oder die Parquet-Datei gespeichert ist. Wird dieser Speicherort für die Ausgabe des Raster-Geoverarbeitungswerkzeugs verwendet, ist dies der Container, in dem das Ausgabe-Raster-Dataset gespeichert wird. Dieser Container wird von vielen Cloud-Anbietern auch als Bucket bezeichnet. |
String |
|
Zugriffsschlüssel-ID (Kontoname) (Optional) |
Die Zeichenfolge der Zugriffsschlüssel-ID für den speziellen Cloud-Speichertyp. Dies kann auch der Kontoname sein, beispielsweise bei Azure. |
String |
|
Geheimer Zugriffsschlüssel (Kontoschlüssel) (Optional) |
Die Zeichenfolge des geheimen Zugriffsschlüssels, der zur Authentifizierung der Verbindung mit dem Cloud-Speicher verwendet wird. |
Encrypted String |
|
Region (Umgebung) (Optional) |
Die Regionszeichenfolge für den Cloud-Speicher. Wird sie angegeben, muss der Wert das Format aufweisen, das vom ausgewählten Cloud-Speicher definiert wird. Der Standard ist das Standardkonto des ausgewählten Cloud-Providers. |
String |
|
Service-Endpunkt (Optional) |
Der Service-Endpunkt (URI) des Cloud-Speichers, z. B. |
String |
|
Provider-Optionen (Optional) |
Die Konfigurationsoptionen, die zum jeweiligen Typ von Cloud-Service gehören. Nicht alle Services bieten Optionen an. Sie müssen diesen Parameter nur festlegen, wenn Sie die Optionen aktivieren möchten. Um beim Erstellen einer Verbindungsdatei für den Cloud-Speicher auf eine Parquet-Datei zuzugreifen, wird, wie in den folgenden Beschreibungen erwähnt, nur eine Teilmenge der Optionen unterstützt.
Wenn mehrere Authentifizierungsparameter angegeben werden, gilt für den Vorrang Folgendes:
Zusätzlich zu den oben aufgeführten Provider-Optionen kann die Option Benutzerdefinierte Token-Anbieterservices, wie z. B. die Datensammlung von Planetary Computer, können mit den Provider-Optionen Hinweis:Die Option Spalten der Wertetabelle:
|
Value Table |
|
Ordner (Optional) |
Der im Parameterwert Name des Bucket (Container) angegebene Ordner, in dem das Raster-Dataset oder die Parquet-Datei gespeichert ist. Wird dieser Speicherort für die Ausgabe für Raster-Geoverarbeitungswerkzeuge verwendet, ist dies der Ordner, in dem das Raster-Ausgabe-Dataset gespeichert wird. |
String |
|
Authentifizierung (Optional) |
Der Verbindungsname für OAuth 2.0-Authentifizierung. Im Dialogfeld Optionen auf der Registerkarte Authentifizierung muss eine gültige Verbindung konfiguriert sein. |
String |
Abgeleitete Ausgabe
| Beschriftung | Erläuterung | Datentyp |
|---|---|---|
|
Ausgabeverbindungsdatei |
Der Ausgabepfad der Cloud-Speicherverbindungsdatei. |
File |
Umgebungen
Dieses Werkzeug verwendet keine Geoverarbeitungsumgebungen.
Lizenzierungsinformationen
- Basic: Ja
- Standard: Ja
- Advanced: Ja