Configurer des points de terminaison de flux de données pour Microsoft Fabric OneLake

Pour envoyer des données à Microsoft Fabric OneLake dans Opérations Azure IoT, vous pouvez configurer un point de terminaison de flux de données. Cette configuration vous permet de spécifier le point de terminaison de destination, la méthode d’authentification, la table et d’autres paramètres.

Prérequis

  • Instance de Opérations Azure IoT déployée dans un cluster Kubernetes. Pour plus d’informations, consultez Deploy Opérations Azure IoT.
  • La Azure CLI installée sur votre ordinateur de développement. Vérifiez les extensions Azure CLI disponibles pour connaître la version minimale requise afin d’utiliser l’extension azure-iot-ops. Utilisez az --version pour vérifier votre version et az upgrade pour effectuer une mise à jour si nécessaire. Pour plus d’informations, consultez la rubrique Installation de l’interface de ligne de commande Azure (CLI).

  • Extension Opérations Azure IoT pour le Azure CLI. Utilisez la commande suivante pour ajouter l’extension ou la mettre à jour vers la dernière version :

    az extension add --upgrade --name azure-iot-ops
    

Les exemples Azure CLI de cet article utilisent des variables d’environnement afin de pouvoir définir chaque valeur une fois puis copier-coller les commandes as-is. Si vous utilisez l'environnement Opérations Azure IoT Codespaces du quickstart, ces variables sont déjà définies pour vous et vous pouvez sauter cette étape. Sinon, définissez les variables d’environnement suivantes dans votre shell avant d’exécuter les commandes.

Les scripts suivants définissent les variables d’environnement les plus couramment utilisées :

Variable d'environnement Descriptif
SUBSCRIPTION_ID L’identifiant de l’abonnement contenant votre instance Opérations Azure IoT.
RESOURCE_GROUP Le nom du groupe de ressources contenant votre instance Opérations Azure IoT.
AIO_INSTANCE_NAME Le nom de votre instance Opérations Azure IoT. Pour lister vos instances, exécutez az iot ops list -o table.
CLUSTER_NAME Le nom du cluster Kubernetes compatible Azure Arc qui héberge votre instance.
LOCATION La région Azure à utiliser pour de nouvelles ressources, par exemple eastus.
SUBSCRIPTION_ID=<subscription-id>
RESOURCE_GROUP=<resource-group-name>
AIO_INSTANCE_NAME=<instance-name>
CLUSTER_NAME=<cluster-name>
LOCATION=<region>

Vous n’avez qu’à définir les variables utilisées dans cet article. Cet article peut utiliser des variables d’environnement supplémentaires pour les noms de ressources que vous choisissez. L’article explique comment les placer là où ils sont introduits.

Cet article utilise également les variables d’environnement suivantes pour les valeurs que vous choisissez : ENDPOINT, FABRIC_WORKSPACE_NAME, LAKEHOUSE_NAME, PATH_TYPE, ONELAKE_ACCOUNT_NAME, CLIENT_ID, TENANT_ID, , et SCOPE. Définissez chacune avant d’exécuter les commandes associées.

Attribuer une autorisation à une identité managée

Pour configurer un point de terminaison de flux de données pour Microsoft Fabric OneLake, nous vous recommandons d’utiliser une identité managée affectée par le système ou l’utilisateur. Cette approche est sécurisée et élimine le besoin de gérer manuellement les informations d’identification.

Important

Si vous utilisez un graphique de flux de données et une identité managée affectée par l’utilisateur, veillez à affecter l’identité avec l’indicateur --usage wasm-graph lorsque vous exécutez la az iot ops identity assign commande. Cela garantit que l’identité dispose des autorisations appropriées pour les graphiques de flux de données.

Une fois que Microsoft Fabric OneLake a été créé, vous devez attribuer un rôle à l’identité managée Opérations Azure IoT qui accorde l’autorisation d’écrire dans le lakehouse Fabric.

Si vous utilisez une identité managée attribuée par le système, dans le portail Azure, accédez à votre instance Opérations Azure IoT et sélectionnez Présentation. Copiez le nom de l’extension mentionné après Extension Arc Opérations Azure IoT. Par exemple, azure-iot-operations-xxxx7. Votre identité gérée attribuée par le système peut être trouvée à l’aide du même nom que l’extension Opérations Azure IoT Arc.

Accédez à l’espace de travail Microsoft Fabric que vous avez créé et sélectionnez Gérer l’accès>+ Ajouter des personnes ou des groupes.

  1. Recherchez le nom de votre identité gérée attribuée par l'utilisateur configurée pour les connexions cloud ou l'identité gérée attribuée par le système. Par exemple, azure-iot-operations-xxxx7.
  2. Sélectionnez Contributeur en tant que rôle, puis sélectionnez Ajouter. Cela donne à l’identité managée les autorisations nécessaires pour écrire dans la lakehouse Fabric. Pour en savoir plus, consultez Rôles dans les espaces de travail dans Microsoft Fabric.

Créer un point de terminaison de flux de données pour Microsoft Fabric OneLake

  1. Dans l’expérience des opérations, sélectionnez l’onglet Points de terminaison de flux de données.

  2. Sous Créer un point de terminaison de flux de données, sélectionnez Microsoft Fabric OneLake>Nouveau.

    Capture d'écran utilisant l'expérience d'opération pour créer un point de terminaison de flux de données Microsoft Fabric OneLake.

  3. Entrez les paramètres suivants pour le point de terminaison :

    Réglage Descriptif
    Hébergeur Le nom d'hôte du point d'extrémité Microsoft Fabric OneLake au format onelake.dfs.fabric.microsoft.com.
    Nom de Lakehouse Nom de la lakehouse où les données doivent être stockées.
    Nom de l’espace de travail Le nom de l'espace de travail associé à la maison du lac.
    Type de chemin d’accès à OneLake Type de chemin d’accès utilisé dans OneLake. Sélectionnez Fichiers ou Tables.
    Méthode d'authentification Méthode utilisée pour l’authentification. Choisissez Identité gérée attribuée par le système ou Identité gérée attribuée par l'utilisateur.
    ID client ID client de l'identité managée affectée par l'utilisateur. Obligatoire si vous utilisez une identité managée affectée par l’utilisateur.
    ID du locataire L'identifiant du locataire de l'identité managée affectée par l'utilisateur. Obligatoire si vous utilisez une identité managée affectée par l’utilisateur.
  4. Sélectionnez Appliquer pour approvisionner le point de terminaison.

Type de chemin d’accès à OneLake

Le paramètre oneLakePathType détermine le type de chemin d’accès à utiliser dans le chemin d’accès OneLake. La valeur par défaut est Tables, qui est le type de chemin d’accès recommandé pour les cas d’utilisations les plus courants. Le type de chemin d’accès Tables est une table dans le lakehouse OneLake utilisée pour stocker les données. Vous pouvez également le définir en tant que Files, qui est une table dans le lakehouse OneLake utilisée pour stocker les données. Le type de chemin d’accès Files est utile lorsque vous souhaitez stocker les données dans un format de fichier non pris en charge par le type de chemin d’accès Tables.

Le type de chemin OneLake est défini sous l’onglet Essentiel du point de terminaison de flux de données.

Méthodes d'authentification disponibles

Les méthodes d’authentification suivantes sont disponibles pour les points de terminaison de flux de données Microsoft Fabric OneLake.

Identité managée affectée par le système

Avant de configurer le point de terminaison de flux de données, attribuez un rôle à l’identité managée Opérations Azure IoT qui accorde l’autorisation d’écrire dans la lakehouse Fabric :

  1. Dans le portail Azure, accédez à votre instance de Opérations Azure IoT et sélectionnez Overview.
  2. Copiez le nom de l’extension mentionné après Extension Arc Opérations Azure IoT. Par exemple, copiez azure-iot-operations-xxxx7.
  3. Dans Microsoft Fabric, accédez à votre espace de travail et sélectionnez Gérer l’accès>Ajouter des personnes ou des groupes.
  4. Recherchez l’identité d’extension Opérations Azure IoT Azure Arc que vous avez copiée. Par exemple, azure-iot-operations-xxxx7.
  5. Attribuez à l’identité l’autorisation Contributeur pour l’espace de travail, ou un niveau supérieur.

Ensuite, configurez le point de terminaison de flux de données avec les paramètres d’identité managée affectée par le système.

Dans la page des paramètres du point de terminaison de flux de données de l’expérience des opérations, sélectionnez l’onglet Informations de base, puis choisissez Méthode d’authentification>Identité managée affectée par le système.

Si vous devez remplacer l’audience de l’identité managée affectée par le système, vous pouvez spécifier le paramètre audience.

Dans la plupart des cas, vous n’avez pas besoin de spécifier une audience du service. Le fait de ne pas spécifier d’audience crée une identité managée avec l’audience par défaut délimitée à votre compte de stockage.

Identité managée affectée par l’utilisateur

Pour utiliser une identité managée affectée par l’utilisateur pour l’authentification, vous devez d’abord déployer Opérations Azure IoT avec des paramètres sécurisés activés. Vous devez ensuite configurer une identité gérée attribuée par l’utilisateur pour les connexions cloud. Pour en savoir plus, consultez Activer les paramètres sécurisés dans le déploiement d’Opérations Azure IoT.

Pour accorder l’accès d’identité managée affectée par l’utilisateur à votre espace de travail Microsoft Fabric :

  1. Dans Microsoft Fabric, accédez à votre espace de travail et sélectionnez Gérer l’accès>Ajouter des personnes ou des groupes.
  2. Recherchez l'identité gérée qui vous est assignée par l'utilisateur.
  3. Attribuez à l’identité l’autorisation Contributeur pour l’espace de travail, ou un niveau supérieur.

Cette autorisation accorde à l’identité managée l’accès dont elle a besoin pour écrire dans la Fabric lakehouse.

Ensuite, configurez le point de terminaison de flux de données avec les paramètres d’identité managée affectée par l'utilisateur.

Dans la page des paramètres du point de terminaison de flux de données de l’expérience des opérations, sélectionnez l’onglet Informations de base, puis choisissez Méthode d’authentification>Identité managée affectée par l’utilisateur.

Entrez l’ID client et l’ID de tenant de l’identité managée affectée par l’utilisateur dans les champs appropriés.

Ici, ce champ est facultatif et est défini par défaut sur https://storage.azure.com/.default. Si vous devez remplacer l’étendue par défaut, spécifiez le paramètre scope en utilisant Bicep ou Kubernetes.

Paramètres avancés

Vous pouvez définir des paramètres avancés pour le point de terminaison Fabric OneLake, comme la latence de traitement par lots et le nombre de messages. Vous pouvez définir ces paramètres sous l’onglet de portail Avancé du point de terminaison de flux de données ou dans la ressource personnalisée du point de terminaison de flux de données.

Traitement par lot

Utilisez les paramètres batching pour configurer le nombre maximal de messages et la latence maximale avant l’envoi des messages à la destination. Ce paramètre est utile quand vous souhaitez optimiser la bande passante réseau et réduire le nombre de requêtes adressées à la destination.

Champ Descriptif Obligatoire
latencySeconds Nombre maximal de secondes devant s’écouler avant l’envoi des messages à la destination. La valeur par défaut est 60 secondes. Non
maxMessages Nombre maximal de messages à envoyer à la destination. La valeur par défaut est de 100 000 messages. Non

Par exemple, pour configurer le nombre maximal de messages sur 1 000 et la latence maximale sur 100 secondes, utilisez les paramètres suivants :

Dans l’expérience des opérations, sélectionnez l’onglet Avancé pour le point de terminaison de flux de données.

Capture d’écran de l’utilisation de l’expérience des opérations pour définir les paramètres avancés de Microsoft Fabric.

Étapes suivantes

Pour en savoir plus sur les flux de données, consultez la section Créer un flux de données.