Créer un fichier de connexion au stockage cloud (Outils de gestion des données)
Résumé
Crée un fichier de connexion à un stockage cloud pris en charge par ArcGIS. Cet outil permet aux outils de géotraitement raster existants d’écrire des jeux de données au format CRF (Cloud Raster Format) dans le paquet du stockage cloud ou de lire des jeux de données raster (pas seulement au format CRF) stockés dans le stockage cloud en entrée. L’outil crée un fichier de connexion au stockage Cloud que vous pouvez utiliser afin d’accéder aux fichiers Apache Parquet pour l’appariement.
Utilisation
You must provide the necessary information to make a cloud storage connection—tel qu’un ID de clé d’accès, une chaîne de clé d’accès secrète et un nom de compartiment, pour exécuter cet outil. Vous pouvez également utiliser d’autres méthodes d’authentification à l’aide du paramètre Provider options (Options du fournisseur de services).
L’outil génère un fichier de connexion au stockage Cloud binaire au format ArcGIS Cloud Storage (
.acs).Lorsque vous accédez à un jeu de données raster ou à un fichier Parquet stocké dans un emplacement de stockage Cloud, vous pouvez le référencer via un chemin d’accès au fichier, tel que
c:/temp/amazons3.acs/someraster. Si le jeu de données ou fichier est stocké dans un dossier du compartiment, le nom du dossier doit être inclus dans le chemin, par exemple,c:/temp/amazons3.acs/foldername/someraster.Cet outil prend en charge les connexions aux compartiments Amazon Simple Storage Service (S3), aux conteneurs Microsoft Azure Blob Storage, à Microsoft Azure Data Lake Storage Gen2, aux compartiments Alibaba Cloud Object Storage Service (OSS), aux compartiments Google Cloud Storage Service (GCS), ainsi qu’aux compartiments WebHDFS, MinIO et Ozone Object Storage Service. Amazon S3, les conteneurs Azure Blob Storage, Microsoft Azure Data Lake Storage Gen2 et les compartiments GCS sont pris en charge lorsque vous accédez à un fichier Parquet.
L’outil valide les identifiants de connexion fournis lors de l’exécution. Si la connexion ne peut pas être établie, l’exécution de l’outil échoue.
L’authentification OAuth 2.0 avec Azure Active Directory est prise en charge avec la connexion interactive d’utilisateur pour Azure et Azure Data Lake Storage Gen2. L’authentification OAuth 2.0 pour Google Cloud Storage Service est également prise en charge. Reportez-vous à la rubrique Se connecter aux fournisseurs d’authentification depuis ArcGIS Pro pour en savoir plus sur la configuration. Une fois la configuration effectuée et l’utilisateur connecté, le paramètre d’authentification devient actif pour Google, Azure et Azure Data Lake Storage Gen2. La région et le point de terminaison sont extraits de la configuration.
La prise en charge des identités managées affectées par l’utilisateur avec Entra ID sur une machine virtuelle Azure est disponible pour Azure et Azure Data Lake Storage Gen2.
Un contrôle d’accès basé sur les rôles (RBAC) est disponible pour les fournisseurs Cloud Amazon, Azure et Google. Si vous laissez vide le champ de tous les paramètres d’authentification tout en utilisant Amazon Elastic Compute Cloud (EC2), une machine virtuelle Azure ou Google Compute Engine, ArcGIS Pro peut accéder au stockage Blob avec les rôles IAM ou la fonction Azure RBAC. Pour Amazon, IMDSv1 et IMDSv2 sont pris en charge.
Microsoft Azure Data Lake Storage Gen2 suit les mêmes options qu’Azure, mais fournit une vraie prise en charge du répertoire et des opérations atomiques en utilisant un point de terminaison DFS. Certaines erreurs de réseau survenant pendant des opérations Cloud se reproduisent selon un algorithme de reprise après collision ([Exponential Backoff])(https://docs.aws.amazon.com/general/latest/gr/api-retries.html).
Prise en charge d’AWS IAM Identity Center (authentification unique AWS) pour Amazon. Pour utiliser l’authentification unique avec AWS, installez l’interface de ligne de commande AWS, puis configurez l’authentification unique et connectez-vous à AWS. Demandez à votre administrateur de vous fournir l’URL de démarrage d’authentification unique et la région d’authentification unique pour configurer l’authentification unique avec AWS. La gestion du jeton de session sera effectuée automatiquement pas ACS jusqu’à expiration de la connexion d’authentification unique à AWS. Si la connexion expire, connectez-vous à nouveau pour maintenir la validité de l’ACS.
Pour utiliser l’authentification unique AWS, les valeurs des paramètres Région (Environnement) (Région [Environnement]) et Service End Point (Point de terminaison du service) ainsi que l’option AWS_PROFILE du paramètre Provider Options (Options du fournisseur de services) sont requises et doivent être correctes.
Prise en charge d’un compartiment de répertoire Amazon D3 Express One Zone pour Amazon. Votre administrateur doit fournir une autorisation de liste de contrôle d’accès (ACL) S3 pour accéder au compartiment de répertoire de votre compte. Toutes les méthodes d’authentification disponibles pour les compartiments standards peuvent également être utilisées pour les compartiments de répertoire. Si vous disposez d’un jeton de session temporaire pour accéder aux compartiments de répertoire, utilisez les paramètres Access Key ID (ID de la clé d’accès) et Secret Access Key (Clé d’accès secrète) ainsi que l’option AWS_S3SESSION_TOKEN du paramètre Provider Options (Options du fournisseur de services).
Pour plus d’informations générales et relatives aux performances, consultez la documentation sur les systèmes de fichier virtuel GDAL.
Attention :
Esri ne teste pas, ne certifie pas et ne garantit pas que les fournisseurs de stockage compatibles avec S3 le seront avec ArcGIS et il n’existe aucun support technique Esri pour résoudre les problèmes de compatibilité.
Paramètres
| Etiqueter | Explication | Type de données |
|---|---|---|
|
Emplacement du fichier de connexion |
Chemin d’accès au dossier dans lequel le fichier de connexion ( |
Folder |
|
Nom du fichier de connexion |
Nom du fichier de connexion au stockage cloud. |
String |
|
Fournisseur de services |
Indique le fournisseur de services du stockage cloud qui va être utilisé.
|
String |
|
Nom du paquet (conteneur) |
Nom du conteneur de stockage Cloud dans lequel le jeu de données raster ou le fichier Parquet est stocké. Si vous utilisez cet emplacement pour la sortie des outils de géotraitement raster, il s’agit du conteneur dans lequel le jeu de données raster en sortie est stocké. De nombreux fournisseurs Cloud désignent ce conteneur sous le nom de compartiment. |
String |
|
ID de la clé d’accès (nom du compte) (Facultatif) |
ID de la clé d’accès du type de stockage cloud spécifique. Il peut également s’agir du nom du compte, comme avec Azure. |
String |
|
Clé d’accès secrète (clé du compte) (Facultatif) |
Chaîne de la clé d’accès secrète qui sera utilisée pour authentifier la connexion au stockage cloud. |
Encrypted String |
|
Région (environnement) (Facultatif) |
Chaîne de la région du stockage cloud. Si elle est indiquée, la valeur doit respecter le format défini par le choix du stockage cloud. La valeur par défaut est le compte par défaut du fournisseur de cloud sélectionné. |
String |
|
Point d’arrêt du service (Facultatif) |
Point de terminaison du service (URI) du stockage Cloud, par exemple |
String |
|
Options du fournisseur de services (Facultatif) |
Options de configuration inhérentes au type spécifique de service cloud. Certains services proposent des options et d’autres non. Définissez ce paramètre uniquement si vous souhaitez activer les options. Seules quelques options sont prises en charge lorsque vous créez un fichier de connexion au stockage Cloud afin d’accéder à un fichier Parquet, comme indiqué dans les descriptions suivantes.
Si plusieurs paramètres d’authentification sont fournis, la priorité suivante s’applique :
Outre les options du fournisseur de services répertoriées ci-dessus, il est possible d’utiliser l’option Les services de distribution de jetons personnalisés (par exemple, la collecte de données de Planetary Computer) peuvent être authentifiés à l’aide des options de fournisseur Remarque :L’option Colonnes de la table de valeurs :
|
Value Table |
|
Dossier (Facultatif) |
Dossier indiqué par le paramètre Bucket (Container) Name (Nom du compartiment [conteneur]) dans lequel le jeu de données raster ou le fichier Parquet est stocké. Si vous utilisez cet emplacement pour la sortie des outils de géotraitement raster, il s’agit du dossier dans lequel le jeu de données raster en sortie est stocké. |
String |
|
Authentification (Facultatif) |
Nom de connexion de l’authentification OAuth 2.0. Une connexion valide doit être configurée dans la boîte de dialogue Options de l’onglet Authentication (Authentification). |
String |
Sortie dérivée
| Etiqueter | Explication | Type de données |
|---|---|---|
|
Fichier de connexion en sortie |
Chemin d’accès au fichier de connexion au stockage cloud. |
File |
Environnements
Cet outil n’utilise pas d’environnement de géotraitement.
Informations de licence
- Basic: Oui
- Standard: Oui
- Advanced: Oui