Skip to main content

Crear archivo de conexión de almacenamiento en la nube (Herramientas de administración de datos)

Resumen

Crea un archivo de conexión para el almacenamiento en la nube compatible con ArcGIS. Esta herramienta permite que las herramientas de geoprocesamiento de ráster existentes escriban datasets en formato de ráster de nube (CRF) en datasets ráster de lectura o de depósito de almacenamiento en la nube (no solo CRF) almacenados en el almacenamiento en la nube como entrada. La herramienta también crea un archivo de conexión de almacenamiento en la nube que puede utilizar para acceder a los archivos Apache Parquet para la representación cartográfica.

Uso

  • You must provide the necessary information to make a cloud storage connection—Debe proporcionar el Id. de la clave de acceso, la cadena de la clave de acceso secreta y el nombre del depósito, para ejecutar esta herramienta. También puede utilizar métodos de autenticación alternativos utilizando el parámetro Opciones de proveedor.

    Más información sobre cómo conectarse a un almacén en la nube

  • La herramienta genera un archivo de conexión de almacenamiento en la nube binario (.acs) en formato de almacenamiento en la nube de ArcGIS.

  • Al acceder a un dataset ráster o a un archivo Parquet almacenado en una ubicación de almacenamiento en la nube, puede hacer referencia a él a través de una ruta de archivo como c:/temp/amazons3.acs/someraster. Si el dataset o archivo se almacena en una carpeta en el depósito, el nombre de la carpeta se debe incluir en la ruta, por ejemplo, c:/temp/amazons3.acs/foldername/someraster.

  • Esta herramienta admite conexiones a buckets de Amazon Simple Storage Service (S3), contenedores de Microsoft Azure Blob Storage, Microsoft Azure Data Lake Storage Gen2, buckets de Alibaba Cloud Object Storage Service (OSS), buckets de Google Cloud Storage Service (GCS), WebHDFS, MinIO y buckets de Ozone Object Storage Service. Se admiten contenedores de Amazon S3, Azure Blob Storage, Microsoft Azure Data Lake Storage Gen2 y buckets de GCS al acceder a un archivo Parquet.

  • La herramienta valida las credenciales proporcionadas en el tiempo de ejecución. Si no se puede establecer la conexión, la herramienta devuelve una advertencia.

  • La autenticación OAuth 2.0 con Azure Active Directory se admite con un inicio de sesión de usuario interactivo para Azure y Azure Data Lake Storage Gen2. También se admite la autenticación OAuth 2.0 para Google Cloud Storage Service. Consulte Conectarse a proveedores de autenticación desde ArcGIS Pro para obtener información sobe la configuración. Una vez configurado y tras iniciar sesión, el parámetro de autenticación se activa para Google, Azure y Azure Data Lake Storage Gen2. La región y el extremo se recuperarán de la configuración.

  • La compatibilidad con identidades administradas asignadas por el usuario mediante Entra ID en una máquina virtual de Azure está disponible para Azure y Azure Data Lake Storage Gen2.

  • El control de acceso basado en roles (RBAC) está disponible para los proveedores de servicios en la nube Amazon, Azure y Google. Mantener vacíos todos los parámetros de autenticación al utilizar una máquina virtual de Amazon Elastic Compute Cloud (EC2), una máquina virtual de Azure o Google Compute Engine permitirá a ArcGIS Pro acceder al almacenamiento de blobs mediante roles de IAM o RBAC de Azure. En el caso de Amazon, se admiten IMDSv1 e IMDSv2.

  • Microsoft Azure Data Lake Storage Gen2 sigue las mismas opciones que Azure, pero proporciona un verdadero soporte de directorio y operaciones atómicas utilizando un extremo DFS. Algunos fallos de red durante las operaciones en la nube se vuelven a intentar tras un backoff exponencial.

  • Hay soporte disponible para AWS IAM Identity Center (AWS SSO) para Amazon. Para utilizar AWS SSO, instale AWS CLI, configure AWS SSO e inicie sesión en AWS SSO. Obtenga la URL de inicio de SSO y la región de SSO para la configuración de AWS SSO de su administrador. La administración de los tokens de sesión será gestionada automáticamente por ACS hasta que expire el inicio de sesión AWS SSO. Si el inicio de sesión caduca, vuelva a iniciar sesión para mantener la validez de ACS.

    Para trabajar con AWS SSO, se requieren los valores de los parámetros Región (Entorno) y Punto final del servicio, así como la opción AWS_PROFILE del parámetro Opciones del proveedor, y estos deben ser precisos.

  • La compatibilidad con un bucket de directorios de Amazon S3 Express One Zone ya está disponible para Amazon. Su administrador debe proporcionar permiso de lista de control de acceso (ACL) S3 para acceder al bucket de directorios de su cuenta. Todos los métodos de autenticación disponibles para los depósitos normales también son compatibles con los depósitos de directorio. Si dispone de un token de sesión temporal para acceder a los depósitos del directorio, utilice los parámetros Id. de clave de acceso y Clave de acceso secreta, así como la opción AWS_S3SESSION_TOKEN del parámetro Opciones de proveedor.

  • Para más información sobre rendimiento, consulte la documentación sobre sistemas de archivos virtuales de GDAL.

    Precaución:

    Esri no prueba, certifica ni garantiza que los proveedores de almacenamiento compatibles con S3 sean compatibles con ArcGIS, y el servicio de asistencia técnica de Esri no está disponible para resolver problemas de compatibilidad.

Parámetros

Etiqueta Explicación Tipo de datos

Ubicación del archivo de conexión

Ruta de la carpeta donde se creará el archivo (.acs) de conexión.

Folder

Nombre del archivo de conexión

El nombre del archivo de conexión de almacenamiento en la nube.

String

Proveedor de servicios

Especifica el proveedor de servicios de almacenamiento en la nube que se utilizará.

  • AzureEl proveedor de servicios será Microsoft Azure y se admite el acceso a archivos Parquet.

  • AmazonEl proveedor de servicios será Amazon S3 y se admite el acceso a archivos Parquet.

  • GoogleEl proveedor de servicios será Google Cloud Storage y se admite el acceso a archivos Parquet.

  • AlibabaEl proveedor de servicios será Alibaba Cloud Storage.

  • WebHDFSEl proveedor de servicios será WebHDFS.

  • MinIOEl proveedor de servicios será MinIO.

  • Azure Data LakeEl proveedor de servicios será Microsoft Azure Data Lake Storage y se admite el acceso a archivos Parquet.

  • OzoneEl proveedor de servicios será Ozone.

  • WebEl proveedor de servicios que se utilizará para acceder a direcciones URL HTTP genéricas.

String

Nombre de depósito (Contenedor)

Nombre del contenedor de almacenamiento en la nube en el que se almacenará el dataset ráster o el archivo Parquet. Si utiliza esta ubicación para la salida de la herramienta de geoprocesamiento ráster, este es el contenedor donde se almacenará el dataset ráster de salida. Muchos proveedores de nube también llaman a este contenedor depósito.

String

Id. de clave de acceso (Nombre de cuenta)

(Opcional)

La cadena de Id. de clave de acceso para el tipo de almacenamiento en la nube específico. También puede ser el nombre de cuenta, como en el caso de Azure.

String

Clave de acceso secreta (Clave de cuenta)

(Opcional)

La cadena de clave de acceso secreta que se utilizará para autenticar la conexión al almacenamiento en la nube.

Encrypted String

Región (Entorno)

(Opcional)

La cadena de región para el almacenamiento en la nube. Si se proporciona, el valor debe usar el formato definido por la opción de almacenamiento en la nube. El valor predeterminado es la cuenta predeterminada del proveedor de nube seleccionado.

String

Extremo del servicio

(Opcional)

Extremo de servicio (URI) del almacenamiento en la nube, por ejemplo, oss-us-west-1.aliyuncs.com. Si no se proporciona ningún valor, se utilizará el extremo predeterminado para el tipo de almacenamiento en la nube seleccionado. También se puede utilizar el extremo redirigido CNAME si es necesario.

String

Opciones de proveedor

(Opcional)

Las opciones de configuración que pertenecen al tipo específico de servicio en la nube. Algunos servicios ofrecen opciones y otros no. Solo tiene que configurar este parámetro si desea activar las opciones. Solo se admite un subconjunto de opciones al crear un archivo de conexión de almacenamiento en la nube para acceder a un archivo Parquet, como se indica en las siguientes descripciones.

  • Almacenamiento Azure y Microsoft Azure Data Lake

    • AZURE_STORAGE_SAS_TOKEN—Especifique una firma de acceso compartido. Asegúrese de que su valor esté codificado como URL y no contenga caracteres iniciales "?" ni "&". Cuando se utiliza esta opción, el parámetro Clave de acceso secreta (Clave de cuenta) debe estar vacío. Esta opción es compatible para acceder a un archivo Parquet.

    • AZURE_NO_SIGN_REQUEST—Conéctese de forma anónima a buckets (contenedores) que no requieren acceso autenticado. Cuando se utiliza esta opción, el parámetro Clave de acceso secreta (Clave de cuenta) debe estar vacío. El valor predeterminado es False. Esta opción es compatible para acceder a un archivo Parquet.

    • AZURE_STORAGE_CONNECTION_STRING—Especifique una cadena de conexión de almacenamiento de Azure. Esta cadena incluye el nombre de la cuenta, la clave y el extremo. Cuando se utiliza esta opción, los parámetros ID de clave de acceso (Nombre de cuenta) y Clave de acceso secreta (Clave de cuenta) deben estar vacíos. Esta opción es compatible para acceder a un archivo Parquet.

    • CPL_AZURE_USE_HTTPS—Se establece en False para utilizar solicitudes HTTP. Es posible que algunos servidores estén configurados para admitir únicamente solicitudes HTTPS. El valor predeterminado es True.

    • AZURE_IMDS_OBJECT_ID—Especifique el ID de objeto de la identidad administrada autenticada mediante Azure Instance Metadata Service (IMDS) si su máquina virtual Azure tiene varias identidades gestionadas asignadas por el usuario.

    • AZURE_IMDS_CLIENT_ID—Especifique el Id. de cliente de la identidad administrada autenticada mediante Azure IMDS y su máquina virtual Azure tiene varias identidades administradas asignadas por el usuario.

    • AZURE_IMDS_MSI_RES_ID—Especifique el Id. de recurso de la identidad administrada autenticada mediante Azure IMDS si su máquina virtual Azure tiene varias identidades gestionadas asignadas por el usuario.

  • Amazon y MinIO

    • AWS_NO_SIGN_REQUEST—Conéctese de forma anónima a buckets (contenedores) que no requieren acceso autenticado. El valor predeterminado es False. Esta opción es compatible para acceder a un archivo Parquet.

    • AWS_SESSION_TOKEN—Especifique credenciales temporales. Esta opción es compatible para acceder a un archivo Parquet.

    • AWS_S3SESSION_TOKEN—Especifique credenciales temporales para acceder a un bucket de directorios.

    • AWS_PROFILE—Los perfiles de credenciales de AWS se utilizan automáticamente cuando falta la clave o el ID de acceso. Esta opción puede utilizarse para especificar el perfil que debe utilizarse. Esta opción es compatible para acceder a un archivo Parquet.

    • AWS_REQUEST_PAYER—Es posible acceder a los buckets de Requester Pays configurando esta opción como solicitante.

    • AWS_Virtual_Hosting—Si utiliza Amazon S3 o proveedores de nube compatibles con S3 que solo admiten solicitudes de estilo de ruta, establezca esta opción en True. Se recomienda utilizar alojamiento virtual si es compatible. El valor predeterminado es True.

    • CPL_VSIS3_USE_BASE_RMDIR_RECURSIVE—Algunas implementaciones antiguas compatibles con S3 no admiten la operación de eliminación masiva. Establezca esta opción en False para estos proveedores. El valor predeterminado es True.

    • AWS_HTTPS—Se establece en False para utilizar solicitudes HTTP. : establézcalo en Falso para utilizar solicitudes HTTP. El valor predeterminado es True.

  • Google

    • GS_NO_SIGN_REQUEST—Conéctese de forma anónima a buckets (contenedores) que no requieren acceso autenticado. El valor predeterminado es True. Esta opción es compatible para acceder a un archivo Parquet.

    • GS_USER_PROJECT—Es posible acceder a buckets de Requester Pays configurando las claves OAuth2 y un proyecto para la facturación. Establezca el proyecto utilizando esta opción y establezca claves OAuth2 utilizando otras opciones y no claves HMAC como clave de acceso secreta o ID.

    • GS_OAUTH2_REFRESH_TOKEN—Especifique Tocken de acceso de actualización de OAuth2. Establezca las credenciales de cliente OAuth2 mediante GS_OAUTH2_CLIENT_ID y GS_OAUTH2_CLIENT_SECRET.

    • GOOGLE_APPLICATION_CREDENTIALS—Especifique credenciales de OAuth2 de cuenta de servicio utilizando un archivo .json que contenga una clave privada y una dirección de correo electrónico de cliente. Esta opción es compatible para acceder a un archivo Parquet.

    • GS_OAUTH2_PRIVATE_KEY—Especifique credenciales de OAuth2 de cuenta de servicio utilizando una cadena de clave privada. Debe configurarse GS_AUTH2_CLIENT_EMAIL.

    • GS_OAUTH2_PRIVATE_KEY_FILE—Especifique credenciales de OAuth2 de cuenta de servicio utilizando una clave privada de un archivo. Debe configurarse GS_AUTH2_CLIENT_EMAIL.

    • GS_AUTH2_CLIENT_EMAIL—Especifique credenciales de OAuth2 de cuenta de servicio utilizando una dirección de correo electrónico de cliente.

    • GS_AUTH2_SCOPE—Especifique el ámbito de las credenciales de OAuth2 de cuenta de servicio. Los valores válidos son https://www.googleapis.com/auth/devstorage.read_write (valor predeterminado) y https://www.googleapis.com/auth/devstorage.read_only.

    • GDAL_HTTP_HEADER_FILE—Especifique las credenciales de autenticación de portador almacenadas en un archivo externo.

  • Alibaba

    • OSS_Virtual_Hosting—Si utiliza Alibaba o proveedores de nube compatibles con S3 que solo admiten solicitudes de estilo de ruta, establezca esta opción en True. Se recomienda utilizar alojamiento virtual si es compatible. El valor predeterminado es True.

    • OSS_HTTPS—Se establece en False para utilizar solicitudes HTTP. : establézcalo en Falso para utilizar solicitudes HTTP. El valor predeterminado es True.

  • WebHDFS

    • WEBHDFS_REPLICATION (entero): el valor de replicación se utiliza al crear un archivo.

    • WEBHDFS_PERMISSION (decimal): se utiliza una máscara de permisos al crear un archivo.

Si se proporcionan varios parámetros de autenticación, la prioridad es la siguiente:

  • Azure—AZURE_STORAGE_CONNECTION_STRING, nombre o clave de cuenta, AZURE_STORAGE_SAS_TOKEN, AZURE_NO_SIGN_REQUEST o RBAC.

  • Amazon—AWS_NO_SIGN_REQUEST, ID o clave de acceso, AWS_SESSION_TOKEN, AWS Credential Profile o IAM Role.

  • Google—GS_NO_SIGN_REQUEST, ID o clave de acceso, GDAL_HTTP_HEADER_FILE, (GS_OAUTH2_REFRESH_TOKEN or GS_OAUTH2_CLIENT_ID and GS_OAUTH2_CLIENT_SECRET), GOOGLE_APPLICATION_CREDENTIALS, (GS_OAUTH2_PRIVATE_KEY or GS_OAUTH2_CLIENT_EMAIL), (GS_OAUTH2_PRIVATE_KEY_FILE or GS_OAUTH2_CLIENT_EMAIL) o IAM Role.

  • Ozone

    • AWS_PROFILE—Los perfiles de credenciales de AWS se utilizan automáticamente cuando falta la clave o el ID de acceso. Esta opción puede utilizarse para especificar el perfil que debe utilizarse.

    • AWS_Virtual_Hosting—Si utiliza Amazon S3 o proveedores de nube compatibles con S3 que solo admiten solicitudes de estilo de ruta, establezca esta opción en True. Se recomienda utilizar alojamiento virtual si es compatible. El valor predeterminado es True.

    • AWS_HTTPS—Se establece en False para utilizar solicitudes HTTP. : establézcalo en Falso para utilizar solicitudes HTTP. El valor predeterminado es True.

    • CPL_VSIS3_USE_BASE_RMDIR_RECURSIVE—Algunas implementaciones antiguas compatibles con S3 no admiten la operación de eliminación masiva. Establezca esta opción en False para estos proveedores. El valor predeterminado es True.

    • x-amz-storage-class—Especifique REDUCED_REDUNDANCY para escribir en un solo contenedor de ozone, ya que tiene un solo nodo de datos.

  • Web

    Cuando se utiliza la opción Web, se puede acceder a un extremo HTTP/HTTPS autenticado utilizando un ACS. Los parámetros de autenticación se pasan como opciones del proveedor y se utilizarán para acceder al extremo.

    • GDAL_HTTP_USERPWD—El nombre de usuario y la contraseña HTTP que se deben utilizar para la conexión. Debe tener el formato [user name]:[password]. Utilice GDAL_HTTP_AUTH para determinar el método de autenticación.

    • GDAL_HTTP_NETRC_FILE—Establezca la ubicación de un archivo .netrc.

    • GDAL_HTTP_HEADERS—Especifique los encabezados como una lista de key:value pairs separados por comas.

    • GDAL_HTTP_BEARER—Establezca el token de acceso HTTP OAuth 2.0 Bearer a utilizar para la conexión. Debe utilizarse con GDAL_HTTP_AUTH=BEARER.

    • GDAL_HTTP_AUTH—Seleccione el tipo de método de autenticación para utilizar: [BASIC/NTLM/NEGOTIATE/ANY/ANYSAFE/BEARER].

    • GDAL_HTTP_SSLCERT—Nombre de archivo del certificado de cliente SSL para la autenticación PKI.

    • GDAL_HTTP_SSLKEY—Ruta del archivo de clave privada para el certificado de cliente TLS y SSL para la autenticación PKI.

    • GDAL_HTTP_KEYPASSWD—La frase de acceso a la clave privada de GDAL_HTTP_SSLKEY.

Además de las opciones de proveedor mencionadas anteriormente, la opción ARC_DEEP_CRAWL se puede utilizar con todos los proveedores de servicios. Si se establece en True, se utiliza para identificar CRF sin extensión en la nube y productos ráster habilitados para la nube. Esta es una operación intensiva y se recomienda que configure esta opción como False para navegar y examinar los catálogos más rápidamente. El valor predeterminado es False.

Los servicios de venta de tokens personalizados, como la recopilación de datos de Planetary Computer, por ejemplo, se pueden autenticar utilizando las opciones de proveedor ARC_TOKEN_SERVICE_API (la URL del proveedor del token) y ARC_TOKEN_OPTION_NAME (el tipo de token del proveedor de servicios).

Nota:

La opción GDAL_DISABLE_READDIR_ON_OPEN está disponible en todos los proveedores de servicios. Para mejorar el rendimiento de la carga de los rásteres basados en la nube, de forma predeterminada esta opción está establecida en NO. Si el ráster reside en una carpeta que contiene más de 30.000 elementos, establezca esta opción en YES.

Columnas de la tabla de valores:

  • NameThe name of the provider configuration.

  • ValueThe value of the provider configuration.

Value Table

Carpeta

(Opcional)

Carpeta en el valor del parámetro Nombre de bucket (contenedor) donde se almacenará el dataset ráster o un archivo Parquet. Si se utiliza esta ubicación para la salida de herramientas de geoprocesamiento ráster, se trata de la carpeta donde se almacenará el dataset ráster de salida.

String

Autenticación

(Opcional)

Nombre de conexión de la autenticación OAuth 2.0.

Debe configurarse una conexión válida en el cuadro de diálogo Opciones de la pestaña Autenticación.

String

Salida derivada

Etiqueta Explicación Tipo de datos

Archivo de conexión de salida

La ruta del archivo de conexión de almacenamiento en la nube de salida.

File

Entornos

Esta herramienta no utiliza ningún entorno de geoprocesamiento.

Información de licenciamiento

  • Basic: Sí
  • Standard: Sí
  • Avanzado: Sí