この記事では、Azure Data Manager for Energy リソースで分析消費ゾーン (ACZ) 機能を有効にする方法について説明します。 有効化は、Azure Data Manager for Energy リソース、ユーザー割り当てマネージド ID、ストレージ アカウントを構成する 1 回限りのセットアップ プロセスです。 有効化後、複数の ACZ インスタンスを作成して、異なる Azure Data Manager for Energy データセットをAzure Data Lake Storage Gen2 アカウントに同期できます。
Important
分析消費ゾーンは現在プレビュー段階です。 ベータ版、プレビュー版、または一般公開されていないAzure機能に適用される法的条件については、「Microsoft Azure プレビューの補足使用条件」を参照してください。
プレビュー期間中、ACZ は開発者層インスタンスでのみ使用でき、許可リストを使用する必要があります。 Azure Data Manager for Energy リソースで ACZ を有効にするには、この記事の手順に従って、Microsoft担当者にお問い合わせください。
セットアップの概要
このセットアップでは、ACZ が Azure Data Manager for Energy データにアクセスし、Data Lake Storage Gen2に書き込むためのマネージド ID を構成します。
Azure Data Manager for Energy リソースで ACZ を有効にするには、次の 1 回限りのセットアップ タスクを完了します。 有効化後、API を使用して複数の ACZ インスタンスを作成できます。
Tip
ACZ 構成を計画します。 ACZ インスタンスを作成する前に、次のものが必要かどうかを判断します。
-
すべてのカタログ データ:
allCatalogSync: true(構成セクションの外部) を設定して、パーティションからすべてのカタログ エンティティの種類をエクスポートします。 -
特定のエンティティ型: 構成セクションの
catalogKinds配列を使用して、選択した種類 (ウェル、ウェルボー、フィールドなど) のみをエクスポートします。
allCatalogSyncがtrueされると、カタログ データのcatalogKinds配列とwellboreDDMSKinds配列は無視されます。 Wellbore Domain データ管理 Service (DDMS) の一括ファイルのダウンロードは、wellboreDDMSKindsに記載されている種類に対してのみ行われます。
構成例については、「 チュートリアル: ACZ API を使用する」を参照してください。
| Step | Task |
|---|---|
| 1 | 既存のData Lake Storage Gen2 ストレージ アカウントを作成または使用します。 |
| 2 | ACZ のユーザー割り当てマネージド ID を作成します。 |
| 3 | ユーザー割り当てマネージド ID を Azure Data Manager for Energy リソースに割り当てます。 |
| 4 | ユーザーがエンタイトルメント グループアクセス権を持っていることを確認します。 |
| 5 | ユーザー割り当てマネージド ID ストレージのアクセス許可を付与します。 |
| 6 | Microsoftを使用して、ユーザー割り当てマネージド ID と Azure Data Manager for Energy インスタンスの詳細を共有します。 |
前提条件
- 有効な Azure サブスクリプション。 サブスクリプションを無料で作成します。
- 少なくとも 1 つのデータ パーティションを持つ Azure Data Manager for Energy インスタンス (開発者層)。 Azure Data Manager for Energy インスタンスを作成します。
- Azure CLIコンピューターにインストールされているか、Azure Cloud Shellにアクセスします。
手順 1: 既存のData Lake Storage Gen2 ストレージ アカウントを作成または使用する
ACZ には、同期されたデータを格納するために階層型名前空間が有効になっているAzure Data Lake Storage Gen2ストレージ アカウントが必要です。 まだお持ちでない場合は、作成します。
- Azure ポータルで、リソースの作成>Storage アカウント を選択します。
- [ 基本 ] タブで、サブスクリプションとリソース グループを選択します。
- ストレージ アカウント名を入力し、希望するリージョンを選択します。
- [ 詳細設定 ] タブで、[ 階層型名前空間を有効にする] を選択します。
- [確認と作成] を選択し、次に [作成] を選択します。
データ所在地の要件がある場合は、地域内の宛先ストレージ アカウントを選択する必要があります。 ACZ は、場所に関係なく、指定したData Lake Storage Gen2ストレージ アカウントにデータをエクスポートします。
手順 2: ACZ のユーザー割り当てマネージド ID を作成する
ACZ は、ユーザー割り当てマネージド ID を使用してData Lake Storage Gen2にデータを書き込むため、ACZ の専用 ID を作成する必要があります。
Important
Microsoftでは、カスタマー マネージド暗号化キー (CMK) や外部データ ソース (EDS) などの他のサービスの ID を再利用するのではなく、ACZ 専用のユーザー割り当てマネージド ID を作成することをお勧めします。 専用 ID では、次の機能が提供されます。
- 監査証跡をクリアする: ID を分離すると、監査ログで ACZ 固有の操作を簡単に追跡できます。
- 独立したライフサイクル管理: 独立した制御により、他のサービスに影響を与えることなく、ACZ ID をローテーション、更新、または削除できます。
- きめ細かいアクセス制御: ACZ ID は、不要なアクセス許可を継承することなく、必要なアクセス許可 (ストレージ BLOB データ共同作成者) のみを取得します。
- 簡略化されたトラブルシューティング: ACZ アクセス許可に関する問題は、CMK、EDS、またはその他のサービスには影響しません。
ユーザー割り当てマネージド ID を作成するには:
- Azure ポータルで、Managed Identities を検索して選択します。
- [+ 作成] を選択します。
- サブスクリプション、リソース グループ、リージョンを選択し、ID の名前を指定します。
- [確認と作成] を選択し、次に [作成] を選択します。
手順 3: Azure Data Manager for Energy リソースにユーザー割り当てマネージド ID を割り当てる
手順 2 で作成したユーザー割り当てマネージド ID を、Azure Data Manager for Energy リソースに割り当てます。
Important
この手順では、PUTAzure Resource Manager 操作を使用します。
要求PUTプロパティ (CORS、暗号化、ネットワーク設定、タグ、ID) を含める必要があります。 プロパティを省略すると、インスタンスから削除されます。
マネージド ID を安全にアタッチするには、次の 3 つのサブステップに従います。
手順 3.1: 現在の構成を取得する
Azure Data Manager for Energy インスタンスの完全な構成を取得します。
# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')
# Get current Azure Data Manager for Energy instance configuration
curl --http1.1 --request GET \
--url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
--header "Authorization: Bearer $TOKEN" \
> adme-config.json
# View the configuration
cat adme-config.json | jq .
プレースホルダーを置き換える
| プレースホルダー | Description |
|---|---|
{subscription-id} |
Azure Data Manager for Energy が存在するサブスクリプション ID。 |
{resource-group} |
Azure Data Manager for Energy リソースを含むリソース グループ。 |
{adme-instance-name} |
お使いの Azure Data Manager for Energy リソースの名前。 |
このコマンドは、完全な JSON 構成を切り捨てずに表示します。
adme-config.json ファイルの内容を注意深く確認します。 手順 3.2 では、そこから特定の値をコピーする必要があります。
手順 3.2: マネージド ID で構成を更新する
既存のすべてのプロパティを保持しながら、マネージド ID を追加して構成を更新します。
# Set your Azure Data Manager for Energy instance details
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
MI_RESOURCE_ID="{managed-identity-resource-id}"
# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')
# Update Azure Data Manager for Energy instance with managed identity
# IMPORTANT: Replace {paste-entire-properties-block-from-GET} with the complete "properties" object from adme-config.json
# IMPORTANT: Replace {paste-all-existing-identities-from-GET} with all entries from identity.userAssignedIdentities, then add new MI
# IMPORTANT: Replace {paste-tags-from-GET} with the complete "tags" object from adme-config.json (or {} if no tags exist)
curl --http1.1 --request PUT \
--url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
--header "Authorization: Bearer $TOKEN" \
--header "Content-Type: application/json" \
--data '{
"location": "{use-location-from-GET}",
"properties": {paste-entire-properties-block-from-GET},
"identity": {
"type": "UserAssigned",
"userAssignedIdentities": {
{paste-all-existing-identities-from-GET},
"'"$MI_RESOURCE_ID"'": {}
}
},
"tags": {paste-tags-from-GET}
}'
プレースホルダーを置き換える
| プレースホルダー | Description |
|---|---|
{subscription-id} |
Azure Data Manager for Energy が存在するサブスクリプション ID。 |
{resource-group} |
Azure Data Manager for Energy リソースを含むリソース グループ。 |
{adme-instance-name} |
お使いの Azure Data Manager for Energy リソースの名前。 |
{managed-identity-resource-id} |
手順 2 のユーザー割り当てマネージド ID の完全なリソース ID (たとえば、 /subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name})。 |
{use-location-from-GET} |
手順 3.1 の応答からの location 値。 |
{paste-entire-properties-block-from-GET} |
手順 3.1 の応答からの完全な properties オブジェクト。 (JSON ブロック全体をコピーします)。 |
{paste-all-existing-identities-from-GET} |
応答内の identity.userAssignedIdentities からのすべてのエントリ (たとえば、 "/subscriptions/.../identities/existing-mi": {},)。 |
{paste-tags-from-GET} |
手順 3.1 の応答からの完全な tags オブジェクト。タグが存在しない場合は {} 。 |
手順 3.3: マネージド ID の添付ファイルを確認する
Important
この検証は、Azure Data Manager for Energy インスタンスのプロビジョニング状態が [成功] としてマークされた後にのみ実行する必要があります。 手順 3.2 の PUT 操作が完了するまでに数分かかる場合があります。 この検証手順を実行する前に、インスタンスの更新が完了するまで待ちます。
マネージド ID が Azure Data Manager for Energy インスタンスに正常にアタッチされたことを確認します。
# Set your Azure Data Manager for Energy instance details (if not already set from previous steps)
SUBSCRIPTION_ID="{subscription-id}"
RESOURCE_GROUP="{resource-group}"
ADME_INSTANCE_NAME="{adme-instance-name}"
# Get Azure Resource Manager token
TOKEN=$(az account get-access-token --resource "https://management.azure.com/" --query accessToken -o tsv | tr -d '\r')
# Get current managed identities
curl --http1.1 --request GET \
--url "https://management.azure.com/subscriptions/$SUBSCRIPTION_ID/resourceGroups/$RESOURCE_GROUP/providers/Microsoft.OpenEnergyPlatform/energyServices/$ADME_INSTANCE_NAME?api-version=2025-12-15" \
--header "Authorization: Bearer $TOKEN" \
| jq '.identity.userAssignedIdentities | keys'
プレースホルダーを置き換える
| プレースホルダー | Description |
|---|---|
{subscription-id} |
Azure Data Manager for Energy が存在するサブスクリプション ID (手順 3.1 と同じです)。 |
{resource-group} |
Azure Data Manager for Energy リソースを含むリソース グループ (手順 3.1 と同じです)。 |
{adme-instance-name} |
Azure Data Manager for Energy リソース名 (手順 3.1 と同じです)。 |
同じターミナル セッションですべてのサブステップを実行する場合、変数は手順 3.1 と手順 3.2 から既に設定されています。
サンプル出力
[
"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/my-rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/my-acz-identity"
]
出力には、マネージド ID のリソース ID が含まれている必要があります。 他の ID (CMEK、EDS) がアタッチされている場合は、一覧にも表示されます。
手順 4: ユーザーがエンタイトルメント グループアクセス権を持っていることを確認する
ACZ API を呼び出すには、ユーザー (ユーザー) が次のエンタイトルメント グループのメンバーである必要があります。
users@{data-partition-id}.dataservices.energyusers.datalake.ops@{data-partition-id}.dataservices.energy
この手順では、 ユーザー 割り当てマネージド ID ではなく、ユーザー (ACZ API を呼び出すユーザー) がアクセス権を持っていることを確認します。 手順 2 で作成したユーザー割り当てマネージド ID は、ストレージにデータを書き込む場合にのみ ACZ によって使用されます。 エンタイトルメント グループのメンバーシップは不要です。
これらのエンタイトルメント グループのメンバーでない場合は、Azure Data Manager for Energy 管理者にユーザー アカウントを追加してもらう必要があります。 詳細な手順については、「Azure Data Manager for Energy でユーザーを管理する」を参照してください。
アクセス権があることを確認するには、Entitlements Service API を使用して、両方のグループのメンバーシップを確認します。
# Check users group membership
curl --http1.1 --request GET \
--url https://{base_url}/api/entitlements/v2/groups/users@{data-partition-id}.dataservices.energy/members \
--header 'Authorization: Bearer {access_token}' \
--header 'data-partition-id: {data-partition-id}'
# Check users.datalake.ops group membership
curl --http1.1 --request GET \
--url https://{base_url}/api/entitlements/v2/groups/users.datalake.ops@{data-partition-id}.dataservices.energy/members \
--header 'Authorization: Bearer {access_token}' \
--header 'data-partition-id: {data-partition-id}'
プレースホルダーを置き換える
| プレースホルダー | Description |
|---|---|
{base_url} |
Azure Data Manager for Energy リソースの URL (myinstance.energy.azure.com など)。 |
{access_token} |
Azure Data Manager for Energy API の個人用アクセス トークン。 認証トークンの生成を参照してください。 |
{data-partition-id} |
データ パーティション ID (たとえば、 dp1)。 |
サンプル応答
{
"desId": "users@dp1.dataservices.energy",
"name": "users@dp1.dataservices.energy",
"description": "Datalake users",
"email": "users@dp1.dataservices.energy",
"members": [
{
"email": "user@example.com",
"role": "MEMBER"
},
{
"email": "admin@example.com",
"role": "OWNER"
}
]
}
どちらの応答も、 members 配列にユーザー アカウントを含める必要があります。 どちらのグループにも表示されない場合は、Azure Data Manager for Energy 管理者に問い合わせて、両方の必要なグループに追加してください。
手順 5: Data Lake Storage Gen2 コンテナーに対するユーザー割り当てマネージド ID のアクセス許可を付与する
ユーザー割り当てマネージド ID に、Data Lake Storage Gen2 ストレージ アカウントへの書き込みアクセス権を付与します。 ACZ ID には、Delta Parquet ファイルを書き込むには、ストレージ BLOB データ共同作成者のアクセス許可が必要です。
- Azure ポータルで、Data Lake Storage Gen2 ストレージ アカウントに移動します。
- 左側のメニューから [アクセス制御 (IAM)] を選択します。
- [+ 追加] を選択>ロールの割り当てを追加します。
- [ ロール ] タブで、 ストレージ BLOB データ共同作成者を検索して選択し、[ 次へ] を選択します。
- [ メンバー ] タブの [ アクセスの割り当て] で、[ マネージド ID] を選択します。
- 次に、[メンバーの選択] を選択します。
- [ マネージド ID ] ドロップダウン リストで、[ ユーザー割り当てマネージド ID] を選択します。
- 手順 2 で作成したユーザー割り当てマネージド ID (または既存の CMEK/EDS ID) を選択し、[選択] を 選択します。
- [ 確認と割り当て] を選択してロールの割り当てを完了します。
手順 6: ユーザー割り当てマネージド ID と Azure Data Manager for Energy インスタンスの詳細をMicrosoftと共有する (プレビュー要件)
プレビュー期間中、ACZ アクセスでは許可リストを使用する必要があります。 Microsoft Azure Data Manager for Energy インスタンスで ACZ 機能を有効にし、ユーザー割り当てマネージド ID で構成する必要があります。 次の詳細をMicrosoft連絡先と共有して、ACZ の有効化を完了します。
Microsoft担当者に次の情報を入力します。
| 情報 | Description |
|---|---|
| Azure Data Manager for Energy のリソース名 | お使いの Azure Data Manager for Energy リソース名 (たとえば、my-adme-instance)。 |
| ユーザーが割り当てたマネージド ID のリソース ID | ユーザーが割り当てたマネージド ID の完全な Azure リソース ID。 Azure ポータルで、ユーザー割り当てマネージド ID に移動し、設定>Properties を選択してリソース ID (/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identity-name} など) を見つけます。 |
Microsoftユーザー割り当てマネージド ID を許可リストに追加すると、Azure Data Manager for Energy リソースで ACZ が有効になります。
ACZ インスタンスを作成する
有効化手順が完了したら、1 つ以上の ACZ インスタンスを作成して、Azure Data Manager for Energy データをData Lake Storage Gen2に同期できます。 異なるデータ型を同期するように各 ACZ インスタンスを構成できます。
ACZ Create API を呼び出す
ACZ Create API を使用して ACZ インスタンスを作成します。 完全なチュートリアルについては、「 チュートリアル: ACZ API を使用する」を参照してください。
curl --http1.1 --request POST \
--url https://{base_url}/api/acz/v1/aczs \
--header 'Authorization: Bearer {access_token}' \
--header 'Content-Type: application/json' \
--header 'data-partition-id: {data_partition_id}' \
--data '{
"name": "my-first-acz",
"allCatalogSync": false,
"sink": {
"storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}"
},
"configuration": {
"catalogKinds": [
"osdu:wks:master-data--Well:*",
"osdu:wks:reference-data--UnitOfMeasure:*"
],
"wellboreDDMSKinds": [
"osdu:wks:work-product-component--WellLog:*"
]
}
}'
プレースホルダーを置き換える
| プレースホルダー | Description |
|---|---|
{base_url} |
Azure Data Manager for Energy リソースの URL (myinstance.energy.azure.com など)。 |
{access_token} |
Azure Data Manager for Energy API のアクセス トークン。 認証トークンの生成を参照してください。 |
{data_partition_id} |
データ パーティション ID (たとえば、 dp1)。 |
{sub-id} |
Data Lake Storage Gen2 ストレージ アカウントが存在するサブスクリプション ID。 |
{rg} |
Data Lake Storage Gen2 ストレージ アカウントが存在するリソース グループ。 |
{account} |
Data Lake Storage Gen2 ストレージ アカウントの名前。 |
応答が成功すると、ACZ の詳細と共に HTTP 状態 201 が返されます。
{
"aczId": "acz-8a0aa7433085",
"name": "my-first-acz",
"status": "ACTIVE",
"targetFormat": "DELTA_PARQUET",
"aczType": "LATEST_VERSION",
"sink": {
"storageType": "microsoft.storage/storageaccounts",
"storageId": "/subscriptions/{sub-id}/resourceGroups/{rg}/providers/Microsoft.Storage/storageAccounts/{account}",
"basePath": ""
},
"allCatalogSync": false,
"configuration": {
"catalogKinds": [
"osdu:wks:master-data--Well:*",
"osdu:wks:reference-data--UnitOfMeasure:*"
],
"wellboreDDMSKinds": [
"osdu:wks:work-product-component--WellLog:*"
]
},
"historicalSnapshotStatus": "PROCESSING",
"createdTs": "2026-05-01T12:00:00.000000",
"updatedTs": "2026-05-01T12:00:00.000000",
"createdBy": "your-user-object-id"
}
aczId値 (形式: acz-<identifier>) を書き留めます。 この ACZ 識別子は、次の場合に必要です。
- API を使用して ACZ インスタンスを管理し、クエリを実行します。
- ベース パスを指定した場合、データは Data Lake Storage Gen2 ストレージ内の
<container>/<aczId>/または<container>/<basePath>/<aczId>/にあります。
関連するコンテンツ
- チュートリアル: ACZ API を使用する
ACZ データを Microsoft Fabric ACZ データを Azure Databricks - Analytics 従量課金ゾーンのコンセプト