Udostępnij za pośrednictwem


Źródło pozyskiwania dla firmy Microsoft Planetary Computer Pro

Źródła pozyskiwania reprezentują mechanizmy lokalizacji i uwierzytelniania wymagane do pozyskiwania danych do zasobu GeoCatalog. Źródła pozyskiwania można wyświetlić i skonfigurować, wybierając kartę Ustawienia w portalu internetowym GeoCatalog.

Zrzut ekranu portalu GeoCatalog przedstawiający lokalizację przycisku Ustawienia.

Po ustawieniu źródła pozyskiwania serwer GeoCatalog będzie mógł bezpiecznie pozyskiwać dane z lokalizacji tego źródła pozyskiwania.

Lokalizacja źródła pobierania

Microsoft Planetary Computer Pro obsługuje obecnie tylko bezpieczne pozyskiwanie z kontenerów usługi Azure Blob Storage. Podczas tworzenia nowego źródła pozyskiwania należy podać identyfikator URI usługi Blob Storage dla kontenera, w którym są przechowywane dane. Identyfikator URI usługi Blob Storage lub link ma następującą strukturę identyfikatora URI:

https://{storage-account-name}.blob.core.windows.net/{container-name}

Konto magazynu Nazwa kontenera Identyfikator URI magazynu
contosodata moje dane https://contosodata.blob.core.windows.net/mydata

Ważne

Nie dołączaj końcowego ciągu "/" po nazwie kontenera.

Uwaga / Notatka

Jeśli metadane i zasoby danych STAC są przechowywane w różnych kontenerach lub kontach magazynu, należy skonfigurować oddzielne źródło pozyskiwania dla każdej lokalizacji. GeoCatalog musi mieć uprawnienia do odczytu ze wszystkich lokalizacji, w których znajdują się dane.

Mechanizmy uwierzytelniania źródeł wprowadzania danych

Bezpieczne pozyskiwanie danych wymaga od użytkowników zapewnienia mechanizmu uwierzytelniania, który umożliwia usłudze GeoCatalog odczytywanie danych z określonej lokalizacji. Planetary Computer Pro obsługuje dwa mechanizmy wspierające bezpieczne pozyskiwanie danych.

  • Tożsamości zarządzane zapewniają automatyczną tożsamość zarządzaną w usłudze Microsoft Entra ID dla aplikacji używanych podczas nawiązywania połączenia z zasobami obsługującymi uwierzytelnianie firmy Microsoft Entra.

  • Sygnatury dostępu współdzielonego (SAS) to poświadczenia kryptograficzne używane do uzyskiwania dostępu do zasobu, takiego jak usługa Azure Blob Storage.

Dalsze kroki

Aby bezpiecznie pozyskiwać dane, skonfiguruj dostęp do tożsamości zarządzanej:

Dostępne są następujące szybkie przewodniki ułatwiające użytkownikom konfigurowanie źródeł pozyskiwania przy użyciu tożsamości zarządzanej lub metody tokenu SAS: