Создать файл подключения к облачному хранилищу (Инструменты Управление данными)
Краткая информация
Создает файл подключения к облачному хранилищу, поддерживаемому ArcGIS. Этот инструмент позволяет имеющимся растровым инструментам геообработки записывать наборы данных в формате облачных растров (CRF) в облачное хранилище или считывать наборы растровых данных (не только CRF), хранящиеся в облаке. Инструмент также создает файл подключения к облачному хранилищу, который вы можете использовать для доступа к файлам Apache Parquet.
Использование
You must provide the necessary information to make a cloud storage connection—например, ID ключа доступа, строка секретного ключа доступа и имя бакета — для запуска этого инструмента. Также можно использовать альтернативные методы аутентификации, используя параметр Опции провайдера.
На выходе инструмента создается двоичный файл подключения к облачному хранилищу в формате ArcGIS Cloud Storage (
.acs).При доступе к набору растровых данных или файлу Parquet, хранящимся в облачном хранилище, можно ссылаться на него через файл пути, такой как
c:/temp/amazons3.acs/someraster. Если набор данных или файл хранится в папке бакета, ее имя должно быть указано в пути, например,c:/temp/amazons3.acs/foldername/someraster.Этот инструмент поддерживает подключения к бакетам Amazon Simple Storage Service (S3), контейнерам Microsoft Azure Blob Storage, Microsoft Azure Data Lake Storage Gen2, бакетам Alibaba Cloud Object Storage Service (OSS), бакетам Google Cloud Storage Service (GCS), бакетам WebHDFS, MinIO и Ozone Object Storage Service. Amazon S3, контейнеры Azure Blob Storage, Microsoft Azure Data Lake Storage Gen2 и бакеты GCS поддерживаются при доступе к файлу Parquet.
Инструмент проверяет указанные учетные данные во время работы. Если подключение не удается установить, инструмент завершает работу с сообщением об ошибке.
OAuth 2.0 аутентификация с Azure Active Directory поддерживается с интерактивным входом пользователя для Azure и Azure Data Lake Storage Gen2. Аутентификация OAuth 2.0 для Google Cloud Storage Service также поддерживается. Информацию о настройке смотрите в разделе Подключение к провайдерам аутентификации из ArcGIS Pro. После настройки и входа пользователя параметр аутентификации становится активным для Google, Azure и Azure Data Lake Storage Gen2. Регион и конечная точка будут извлечены из конфигурации.
Поддержка пользовательских управляемых идентификаторов с использованием Entra ID на виртуальной машине Azure доступна для Azure и Azure Data Lake Storage Gen2.
Управление доступом на основе ролей (RBAC) доступно для облачных провайдеров Amazon, Azure и Google Сохранение всех параметров аутентификации пустыми при использовании Amazon Elastic Compute Cloud (EC2), виртуальной машины Azure или Google Compute Engine позволит ArcGIS Pro получить доступ к хранилищу Blob с помощью ролей IAM или Azure RBAC. Для Amazon поддерживаются IMDSv1 и IMDSv2.
Хранилище Microsoft Azure Data Lake Storage Gen2 использует те же опции, что и Azure, но обеспечивает истинную поддержку каталогов и атомарные операции с использованием конечной точки DFS. Некоторые сетевые ошибки во время облачных операций повторяются после экспоненциального отключения.
Поддержка Центра идентификации AWS IAM (AWS SSO) доступна для Amazon. Чтобы использовать AWS SSO, установите AWS CLI, затем настройте AWS SSO и войдите в систему. Получите начальный URL-адрес SSO и регион SSO для настройки AWS SSO у своего администратора. Управление токенами сеанса будет осуществляться ACS автоматически до тех пор, пока не истечет срок действия AWS SSO. Если срок действия учетной записи истечет, войдите в систему еще раз, чтобы сохранить ACS в силе.
Для работы с AWS SSO требуются значения параметров Регион (Среда) и Конечная точка сервиса, а также опция параметра Опции провайдера AWS_PROFILE, которые должны быть точными.
Для Amazon доступна поддержка бакета директорий Amazon S3 Express One Zone. Вашему администратору необходимо предоставить S3 разрешение доступа к списку опорных точек (ACL) для доступа к бакету директорий для вашей учетной записи. Все методы аутентификации, доступные для обычных групп, также поддерживаются для групп директорий. Если у вас есть временный токен сеанса для доступа к бакетам директорий, используйте параметры ID ключа доступа и Секретный ключ доступа, а также опцию параметра Опции провайдера AWS_S3SESSION_TOKEN.
Для оценки производительности и дополнительной информации см. документацию виртуальных файловых систем GDAL.
Внимание:
Esri не тестирует, не сертифицирует и не гарантирует успешную работу S3-совместимых провайдеров хранилищ данных с ArcGIS, также не предоставляется техническая поддержка Esri для устранения неполадок совместимости.
Параметры
| Подпись | Объяснение | Тип данных |
|---|---|---|
|
Местоположение файла подключения |
Путь к папке, где будет создан файл подключения (.acs). |
Folder |
|
Имя файла подключения |
Имя файла подключения к облачному хранилищу. |
String |
|
Провайдер сервиса |
Указывается поставщик услуг облачного хранения, который будет использоваться.
|
String |
|
Имя бакета (контейнера) |
Имя контейнера облачного хранилища, в котором будет храниться набор растровых данных или файл Parquet. Если вы используете это местоположение для выходных данных растровых инструментов геообработки, то это контейнер, в котором будет храниться выходной набор растровых данных. Многие облачные провайдеры также называют этот контейнер бакетом. |
String |
|
ID ключа доступа (Имя учетной записи) (Дополнительный) |
Строка ID ключа доступа для определенных типов облачных хранилищ. Это также может быть имя учетной записи, как в случае с Azure. |
String |
|
Секретный ключ доступа (Ключ учетной записи) (Дополнительный) |
Строка секретного ключа доступа, которая будет использоваться для аутентификации подключения к облачному хранилищу. |
Encrypted String |
|
Регион (Среда) (Дополнительный) |
Строка региона облачного хранилища. Если используется, необходимо значение в формате, определяемым сервисом облачного хранилища. По умолчанию используются настройки поставщика облачного хранилища. |
String |
|
Конечная точка сервиса (Дополнительный) |
Конечная точка сервиса (URI) облачного хранилища, например, |
String |
|
Опции провайдера (Дополнительный) |
Параметры конфигурации, относящиеся к определенному типу облачного сервиса. У некоторых сервисов имеются такие опции, у других - нет. Параметр необходимо задавать, только если вы хотите включить опции. При создании файла подключения к облачному хранилищу для доступа к файлу Parquet поддерживается только часть опций, как указано в следующих описаниях.
Если задано несколько параметров аутентификации, приоритет следующий:
Помимо перечисленных выше опций провайдеров, опция Сервисы предоставления пользовательских токенов, например, сбор данных Планетарным компьютером, можно авторизовать с использованием опций Примечание:Опция Столбцы таблицы значений:
|
Value Table |
|
Папка (Дополнительный) |
Папка в параметре Имя бакета (контейнера), в которой будет храниться набор растровых данных или файл Parquet. Если вы используете это местоположение для выходных данных растровых инструментов геообработки, то это папка, в котором будет храниться выходной набор растровых данных. |
String |
|
Аутентификация (Дополнительный) |
Имя подключения для аутентификации OAuth 2.0. Рабочее подключение необходимо настроить в диалоговом окне Опции на вкладке Аутентификация. |
String |
Производные выходные данные
| Подпись | Объяснение | Тип данных |
|---|---|---|
|
Выходной файл подключения |
Путь к выходному файлу подключения к облачному хранилищу. |
File |
Параметры среды
Этот инструмент не использует параметры среды геообработки.
Информация о лицензировании
- Basic: Да
- Standard: Да
- Advanced: Да