创建云存储连接文件 (数据管理工具)
汇总
用于为支持 ArcGIS 的云存储创建连接文件。 此工具允许现有栅格地理处理工具将云栅格格式 (CRF) 数据集写入云存储存储段,或者读取存储在云存储中的栅格数据集(不限于 CRF)作为输入。 该工具还会创建一个云存储连接文件,您可以使用该文件访问用于制图的 Apache Parquet 文件。
用法
You must provide the necessary information to make a cloud storage connection—访问密钥 ID、秘密访问密钥字符串和存储段名称等才能运行该工具。 还可以使用提供商选项参数来使用备用身份验证方法。
该工具将以 ArcGIS 云存储格式输出二进制云存储连接文件 (
.acs)。在访问云存储位置中存储的栅格数据集或 Parquet 文件时,可以通过文件路径(如
c:/temp/amazons3.acs/someraster)对其进行引用。 如果数据集或文件存储在存储段的文件夹中,则文件夹名称必须包含在路径中,例如,c:/temp/amazons3.acs/foldername/someraster。该工具支持连接到 Amazon 简单存储服务 (S3) 存储段、Microsoft Azure Blob 存储容器、Microsoft Azure Data Lake Storage Gen2、Alibaba 云对象存储服务 (OSS) 存储段、Google 云存储服务(GCS)存储段、WebHDFS、MinIO 和 Ozone 对象存储服务存储段。 在 访问 Parquet 文件 时,支持 Amazon S3、Azure Blob 存储容器、Microsoft Azure Data Lake Storage Gen2 和 GCS 存储段。
该工具可验证在运行时提供的凭据。 如果无法建立连接,则该工具将返回警告。
支持 使用 Azure Active Directory 进行 OAuth 2.0 身份验证,对于 Azure 和 Azure Data Lake Storage Gen2,可以进行用户交互式登录。 同时支持 面向 Google 云存储服务的 OAuth 2.0 身份验证。 有关配置,请参阅 在 ArcGIS Pro 中连接到身份验证提供商。 在配置完成且用户登录后,将激活 Google、Azure 和 Azure Data Lake Storage Gen2 的身份验证参数。 将从配置中检索区域和端点。
Azure 和 Azure Data Lake Storage Gen2 支持在 Azure 虚拟机上通过 Entra ID 使用用户分配的托管身份。
基于角色的访问控制 (RBAC) 适用于 Amazon、Azure 和 Google 云提供商。 如果在使用 Amazon Elastic Compute Cloud (EC2)、Azure 虚拟机或 Google Compute Engine 时,保持所有身份验证参数为空,则将支持 ArcGIS Pro 使用 IAM 角色 或 Azure RBAC 访问 Blob 存储。 对于 Amazon,支持 IMDSv1 和 IMDSv2。
Microsoft Azure Data Lake Storage Gen2 遵循与 Azure 相同的选项,但提供真正的目录支持和使用 DFS 终端的原子操作。 将对云操作期间出现的某些网络错误进行 指数退避 重试。
Amazon 支持 AWS IAM 身份中心 (AWS SSO)。 要使用 AWS SSO,请安装 AWS CLI,然后配置并登录 AWS SSO。 从管理员处获取 SSO 启动 URL 和 SSO 区域以进行 AWS SSO 配置。 会话令牌管理将由 ACS 自动处理,直到 AWS SSO 登录过期。 如果登录过期,请再次登录以保持 ACS 有效。
要使用 AWS SSO,区域(环境)和服务端点参数值以及提供者选项参数的 AWS_PROFILE 选项为必需项,并且必须准确。
Amazon 支持 Amazon S3 Express One Zone 目录存储段。 管理员需要提供 S3 访问控制列表 (ACL) 权限才能访问账户的目录存储段。 适用于常规存储段的所有身份验证方法也适用于目录存储段。 如果您拥有访问目录存储段的临时会话令牌,请使用访问密钥 ID 和私有访问密钥参数以及提供商选项参数的 AWS_S3SESSION_TOKEN 选项。
有关性能考虑和其他信息,请参阅 GDAL 虚拟文件系统 文档。
注意:
Esri 不会测试、认证或保证兼容 S3 的存储提供商一定兼容 ArcGIS,并且对于兼容性问题的故障排除,不提供任何 Esri 技术支持。
参数
| 标注 | 说明 | 数据类型 |
|---|---|---|
|
连接文件位置 |
将在其中创建连接文件 ( |
Folder |
|
连接文件名称 |
云存储连接文件的名称。 |
String |
|
服务提供商 |
指定将使用的云存储服务提供商。
|
String |
|
存储段(容器)名称 |
存储栅格数据集或 Parquet 文件的云存储容器的名称。 如果当前将此位置用于栅格地理处理工具输出,则此位置将成为存储输出栅格数据集的容器。 许多云提供商也将此容器称为存储段。 |
String |
|
访问密钥 ID(账户名) (可选) |
特定云存储类型的访问密钥 ID 字符串。 与 Azure 一样,也可以是账户名称。 |
String |
|
保密访问密钥(账户密钥) (可选) |
将用于验证与云存储的连接的私有访问密钥字符串。 |
Encrypted String |
|
区域(环境) (可选) |
云存储的区域字符串。 如果提供区域,则该值必须使用由云存储选择定义的格式。 默认值是所选云提供商的默认账户。 |
String |
|
服务端点 (可选) |
云存储的服务端点 (URI),例如 |
String |
|
提供商选项 (可选) |
与特定类型的云服务有关的配置选项。 有些服务提供选项,有些服务则不提供选项。 如果要在选项上打开此参数,仅需设置参数。 创建云存储连接文件以访问 Parquet 文件时,系统仅支持一部分选项,如以下说明所述。
如果提供了多个身份验证参数,则优先级如下:
除了以上列出的提供商选项之外, 例如,针对自定义的令牌自动售卖服务(如行星计算机的数据收集),可以使用 注:
值表列:
|
Value Table |
|
文件夹 (可选) |
存储段(容器)名称参数值中将存储栅格数据集或 Parquet 文件的文件夹。 如果将此位置用于栅格地理处理工具的输出,则此位置将成为存储输出栅格数据集的文件夹。 |
String |
|
身份验证 (可选) |
OAuth 2.0 身份验证的连接名称。 必须在选项对话框的身份验证选项卡上配置有效连接。 |
String |
派生输出
| 标注 | 说明 | 数据类型 |
|---|---|---|
|
输出连接文件 |
输出云存储连接文件路径。 |
File |
环境
此工具不使用任何地理处理环境。
许可信息
- 基本: 是
- 标准: 是
- 高级: 是