ArcGIS Enterprise Manager 提供了多种用于管理组织数据存储的选项,包括查看注册到您组织的文件夹数据存储,以及添加和移除基于永久卷 (PV) 的文件夹数据存储。 您还可以更新云对象和关系存储凭据、增加存储的卷大小以及添加存储以支持组织中的栅格分析。
管理文件夹数据存储
在 ArcGIS Enterprise Manager 中数据存储页面的用户存储选项卡上,您可以查看注册到您的组织的文件夹数据存储。 如果组织在永久卷中存有基于文件或文件夹的 GIS 数据,您可以将 PV 添加为文件夹数据存储并根据需要将其取消注册。 仅支持管理员在 ArcGIS Enterprise Manager 中添加基于 PV 的文件夹数据存储。 其他用户管理数据存储可以从门户添加。
永久卷是用于数据显示的原生 Kubernetes 解决方案。 有关详细信息,请参阅 Kubernetes 文档。 ArcGIS Enterprise on Kubernetes 支持使用 NFS 共享、Windows (SMB) 共享或本地永久卷作为基于 PV 的文件夹数据存储。
将 PV 添加为文件夹数据存储的优势
组织可能出于多种原因将基于文件夹的 GIS 数据作为 PV 显示并将 PV 添加为文件夹数据存储:
- 选择网络文件系统 (NFS) 版本和挂载选项的灵活性
- 使用 SMB 协议将 Windows 直接共享到 ArcGIS Enterprise on Kubernetes 的功能
- 为了满足某些情况下数据必须更贴近服务 pod 才能提高性能的要求(例如,本地卷是路由和地理编码服务的建议选项)
- 要在实施受限 pod 安全标准的组织中添加文件夹数据存储(由于文件夹数据存储的注册仅限于基于 PV 的卷)。
组织添加基于 PV 的文件夹数据存储的常见场景包括:
- Windows 共享作为永久卷 - 组织在 Windows 共享中存储用于地图影像服务的文件夹数据,发布者通过 ArcGIS Pro 连接并使用这些数据。 管理员选择直接将 Windows 共享注册到 ArcGIS Enterprise on Kubernetes,而不是单独配置具有重复数据的 NFS 共享,或在文件服务器上配置双向协议以供 ArcGIS Pro 和 ArcGIS Enterprise 访问数据。
- NFS 共享作为永久卷 - 组织在 NFS 共享中存储用于地图和影像服务的文件夹数据。 管理员使用其所需的 NFS 版本并指定其他挂载选项,以将此共享注册到 ArcGIS Enterprise on Kubernetes。 组织成员现在可以发布引用该共享数据的地图和影像服务。
- 本地永久卷 - 组织希望将地理编码服务作为定位器共享到 ArcGIS Enterprise on Kubernetes。 为了确保最佳性能,包括 ArcGIS StreetMap Premium 数据在内的定位器数据必须尽可能接近计算地理编码服务的 Pod。 为此,管理员创建了一个本地 PV,将定位器数据存放其中,并将该本地 PV 添加为基于 PV 的文件夹数据存储。 有关详细信息,请参阅配置组织以对地址进行地理编码。
满足添加基于 PV 的文件夹数据存储的先决条件
在添加基于 PV 的文件夹数据存储之前,必须创建关联的永久卷。 每种类型的基于 PV 的文件夹数据存储还具有必须满足的其他先决条件。
- 在为 NFS 共享添加基于 PV 的文件夹数据存储之前,请完成以下步骤:
- 确保集群可以访问 NFS 服务器。
注:
对于 AKS 集群,集群需要位于与 NFS 服务器相同或对等的 Azure 虚拟网络 (VNet) 上。 必须在现有的 VNet 上创建集群,它可以与您的 NFS 服务器 VM 的 VNet 相同。
- 创建 PV。 有关详细信息,请参阅 NFS 共享 yaml 文件示例。
- 确保集群可以访问 NFS 服务器。
- 在为 Windows (SMB) 共享添加基于 PV 的文件夹数据存储之前,请完成以下步骤:
- 在您的集群中安装适用于 Kubernetes 的 SMB CSI Driver。
- 创建 PV。 有关详细信息,请参阅 Windows 共享 yaml 文件示例。
- 在添加用于路由或地理编码的基于 PV 的文件夹数据存储之前,请完成以下步骤:
- 将数据(例如,地理编码服务的定位器)复制到集群中的节点。
注:
建议您对将使用本地 PV 的服务使用 pod 放置设置,以便它们仅计划到专用节点池中的节点。 然后,您可以使用启动模板或其他自动化策略自动将数据复制到该池中的节点。
- 创建 PV。 有关详细信息,请参阅本地 PV yaml 文件示例。
- 将数据(例如,地理编码服务的定位器)复制到集群中的节点。
添加基于 PV 的文件夹数据存储
要添加基于 PV 的文件夹数据存储,请完成以下步骤:
- 以管理员身份登录到 ArcGIS Enterprise Manager。
- 单击侧边栏中的数据存储按钮。
随即显示数据存储页面。
- 单击用户存储选项卡。
- 单击添加存储并执行以下操作:
- 输入文件夹数据存储的名称。
- 在发布者文件夹路径字段中,提供客户端(如 ArcGIS Pro)可以访问和发布源数据的单独的共享位置。
这通常是一个 Windows 路径。 如果注册多个文件夹数据存储,确保每个存储都为唯一文件共享。 所有 Publisher 文件夹路径均不应为任何其他已注册 Publisher 文件夹路径的子目录。
- 如果使用带有驱动器编号的发布者文件夹路径,请提供发布者文件夹主机名。
- 如果要添加 NFS 共享,请完成以下步骤:
- 选择 Linux 作为共享类型。
- 对于 NFS 共享路径 - 提供可以存储共享数据并可供整个组织访问的主机上的 NFS 路径。
可在永久卷定义文件中访问 NFS 共享路径。
- 对于 NFS 主机名 - 提供存储共享数据并通过 NFS 路径访问的计算机名称。
- 如果要添加 Windows 共享,请完成以下步骤:
- 选择 Windows 作为共享类型。
- 对于卷路径,请提供 Windows 共享的源路径。
可在永久卷定义文件中访问卷路径。
- 如要添加用于路由或地理编码服务的基于 PV 的本地文件夹数据存储,请完成以下步骤:
- 选中这是一个用于路由或地理编码服务的本地永久卷旁边的框。
- 选择 Linux 作为共享类型。
- 在卷路径字段中提供本地 PV 在节点上的本地路径。
可在永久卷定义文件中访问卷路径。
- 提供以下有关 PV 卷规格的信息:
- 访问模式
- 存储类名称(可选)
- 大小 (GiB)
- 永久卷名称
- 永久卷声明名称(可选)
- 单击添加存储。
查看基于 PV 的文件夹数据存储的详细信息
对于之前添加的基于 PV 的文件夹数据存储,可以通过单击数据存储旁边的更多选项按钮
来查看其详细信息。 详细信息包括以下内容:
- Publisher 文件夹路径
- 卷路径(仅限本地永久卷和 Windows 共享)
- NFS 共享路径和 NFS 主机名(仅限 Linux)
- 永久卷名称
- 永久卷声明名称(如果可用)
取消注册基于 PV 的数据存储
如果取消注册基于 PV 的数据存储,那么引用它的服务将无法连接到数据。
要取消注册数据存储,请完成以下步骤:
- 以管理员身份登录到 ArcGIS Enterprise Manager。
- 单击侧边栏中的数据存储按钮。
随即显示数据存储页面。
- 单击用户管理选项卡。
- 单击要取消注册的基于 PV 的数据存储旁边的更多选项按钮
。 - 单击注销,并再次单击注销进行确认。
- 重新启动参考基于 PV 的数据存储的 GIS 服务。
可以使用 Admin API 批量重新启动所有 GIS 服务。
管理所需存储
您可能需要更新云对象存储和云关系型存储的凭据,或增加对象存储、关系存储以及时空索引存储的卷大小。
更新凭据
要更新云对象存储和云关系存储的凭据,请完成以下步骤:
- 以管理员身份登录到 ArcGIS Enterprise Manager。
- 单击侧边栏中的数据存储按钮。
随即显示数据存储页面。
- 单击存储的更多选项按钮
,然后单击更新凭据。 - 如果要更新云对象存储,请提供以下信息:
- 如果使用 Amazon S3,请选择访问密钥或 IAM 角色作为身份验证类型,并提供以下信息:
- 如果选择了访问密钥,请粘贴或输入 IAM 用户的访问密钥和保密密钥。
- 如果使用 Azure Blob,请选择存储账户密钥或托管标识作为身份验证类型,并提供以下信息:
- 如果选择存储账户密钥,请输入存储账户名称,并粘贴或输入存储账户密钥。
- 如果选择了托管标识,请输入存储账户名称并选择系统分配或用户分配作为标识类型。
- 如果您选择了用户分配的身份,请提供客户端 ID。
- 如果使用 Google Cloud Storage,请粘贴或输入服务账户的访问密钥和保密密钥。
- 如果使用 Amazon S3,请选择访问密钥或 IAM 角色作为身份验证类型,并提供以下信息:
- 如果要更新云关系存储,请提供数据库用户名和密码。
- 单击更新。
凭据已更新。
增加卷大小
增加对象存储、关系存储以及时空和索引存储的卷大小。
注:
此选项适用于将存储配置为永久卷的情况。 使用云服务配置的存储不支持此功能。
要更新卷大小,请完成以下步骤:
- 以管理员身份登录到 ArcGIS Enterprise Manager。
- 单击侧边栏中的数据存储按钮。
随即显示数据存储页面。
- 单击数据存储的更多选项按钮
,然后单击增加卷大小。 - 增加卷大小并单击更新。
如果更新卷大小时失败,则增加卷大小窗口将包含有关该尝试的信息。 请求大小列列出了之前请求的卷大小。 要再次执行此工作流,新值必须大于之前请求的大小。
迁移到云关系存储
可以使用 ArcGIS Enterprise Manager 从基于永久卷的存储将关系存储迁移到云数据库服务。
在进行迁移之前,请查看使用云关系存储的注意事项。 同时建议您创建 ArcGIS Enterprise 组织的完整备份并禁用自动删除备份的选项。
在迁移过程中,系统会自动将组织置于只读模式。 用户能够在升级过程中登录组织,但是在关键系统组件重新启动时会有一小段时间无法登录。 为尽量减少对业务运营的影响,建议您在计划维护期间执行迁移。
要迁移关系存储,请完成以下步骤:
- 以管理员身份登录到 ArcGIS Enterprise Manager。
- 单击侧边栏中的数据存储按钮。
随即显示数据存储页面。
- 针对关系存储单击迁移到云服务
- 确认创建最后一个备份的时间足够近,能够满足您使用该备份恢复组织的要求,然后单击继续。
- 如果需要创建新备份,请单击转至备份以退出迁移过程。
- 指定过渡位置的配置。
过渡位置是一个永久卷,系统会在将数据从现有关系存储迁移到新的云关系存储之前暂时复制到该位置。 根据配置类型,提供过渡位置的以下信息:
- 存储类名称 - 如果是动态配置,指定已创建的存储类名称。 对于静态配置,此字段为可选字段。
- 大小 (GiB) - 过渡位置的 PV 的大小。 过渡位置所需的最小大小基于关系存储中的数据量或 16 GiB(以较高者为准)进行计算。
- 标注选择器 - 指定与现有 PV 的标注相匹配的一个或多个标注。 对于静态配置,此为必填项,对于动态配置,则为可选项。
- 单击继续,然后单击云配置。
- 在云配置页面中,请从下拉菜单中选择数据库服务并提供以下信息:
- 数据库端点(只读)- 允许读取和写入操作的数据库端点。 这通常指向发生所有数据修改的数据库主实例。
- 数据库端点(只读)- 仅用于读取操作的数据库端点,并且为可选项。 这通常指向数据库的一个或多个读取复本,这些复本与主实例同步。 只读端点有助于分布负载,从而提高性能和可用性。
- 数据库端口 - 数据库服务器用于监听连接的网络端口。 默认端口为 5432。
- 用户名 - 用于对数据库进行身份验证的数据库管理员账户用户名。 确保其具有执行所需操作的必要权限。
- 密码 - 数据库管理员的密码。
- 单击迁移,然后等待迁移过程完成。
- 当迁移成功完成时,单击完成。
- 创建完整备份。
迁移之前的旧备份无法与使用云关系存储的新配置兼容。 如果您需要使用就地恢复过程进行恢复,则需要新备份。
如果需要从迁移之前所做的备份中进行恢复,请使用异地恢复过程。
管理栅格存储
共有两种类型的栅格存储:云存储和关系存储。 云存储使用 Amazon S3、Microsoft Azure Blob 存储或 Google Cloud 存储来存储栅格输出。 关系存储使用数据库存储镶嵌数据集。 可以使用 Enterprise Manager 添加栅格存储、更新其属性或取消注册栅格存储。
注:
如果已有相同类型的栅格存储,将无法添加新栅格存储。
添加栅格存储
图像托管和栅格分析功能均需要一个关系存储和一个云存储。 要添加所需存储,请针对每种类型的栅格存储完成以下步骤:
- 以管理员身份登录到 ArcGIS Enterprise Manager。
- 单击侧边栏中的数据存储按钮。
随即显示数据存储页面。
- 在栅格存储部分中,单击添加存储。
注:
如果已有相同类型的栅格存储,将无法添加新栅格存储。
- 输入新栅格存储的名称。
- 从下拉菜单中选择存储服务:
- Amazon S3
- Azure Blob
- Google Cloud 存储
- 关系存储
- 如果使用 Amazon Simple Storage Service (S3),请提供以下信息:
- 存储段名称 - 在 Amazon S3 中创建的存储段的名称。
- 区域 — 存储段所在的区域。
注:
要连接到私有 S3 端点,请选择自定义作为区域。 在私有 URL 字段中输入或粘贴用于访问私有云的 URL。
- 文件夹(可选)- 在 Amazon S3 中现有或不存在的根目录的名称,可用于栅格存储。
- 使用现有凭据 - 选择此选项可将现有云存储凭据用于此栅格存储。 仅当组织配置为使用已创建云存储时,才会显示此选项。
- 身份验证类型 - 如果不使用现有凭据,选择访问密钥或 IAM 角色。
- 如果使用访问密钥作为身份验证类型,请提供以下信息:
- 访问密钥 - 粘贴或输入 IAM 用户的访问密钥。
- 保密密钥 - 粘贴或输入 IAM 用户的保密密钥。
- 如果使用 Azure Blob,请提供以下信息:
- 容器名称 - 在 Azure 中创建的容器的名称。
- 存储账户 - 容器所属的父存储账户的名称。
- 存储域 - Blob 存储容器所在的 Azure 存储域。
注:
要连接到自定义 Azure Blob 端点,请选择其他作为存储域并提供 URL 或 DNS 端点以访问存储位置。
- 文件夹(可选)- 在 Azure Blob 中现有或不存在的根目录的名称,可用于栅格存储。
- 使用现有凭据 - 选择此选项可将现有云存储凭据用于此栅格存储。 仅当组织配置为使用已创建云存储时,才会显示此选项。
- 身份验证类型 - 如果不使用现有凭据,选择共享密钥、Microsoft Entra ID 或共享访问签名。
- 如果选择了 Microsoft Entra ID,并使用用户分配的托管身份作为身份类型,请提供客户端 ID。 如果选择服务主体,还需添加租户 ID 和客户端密钥。
注:
用户分配的身份必须至少具有对存储账户容器的只读权限。 如果将多个用户分配的托管标识分配给实例或存储容器,则您必须指定客户端 ID。
- 如果选择了共享密钥,请粘贴或输入关联存储账户的主要或辅助账户密钥。
- 如果选择共享访问签名,请输入令牌。
- 如果使用 Google Cloud Storage,请提供以下信息:
- 存储段名称 - 在 Google Cloud Storage 中创建的存储段的名称。
- 文件夹(可选)- 在 Google Cloud Storage 中现有或不存在的根目录的名称,可用于栅格存储。
- 使用现有凭据 - 选择此选项可将现有云存储凭据用于此栅格存储。 仅当组织配置为使用已创建云存储时,才会显示此选项。
- 访问密钥 - 如果不使用现有凭据,粘贴或输入服务账户的访问密钥。
- 密钥 - 如果不使用现有凭据,粘贴或输入服务账户的密钥。
- 如果使用关系存储来存储托管影像图层的镶嵌数据集,请选择数据库连接文件。
- 单击添加存储。
栅格存储将添加到您的组织,并将显示在栅格存储部分。
更新栅格存储属性
可能需要更新添加栅格存储时指定的凭据或身份验证方法。 要更新栅格存储属性,请完成以下步骤:
- 以管理员身份登录到 ArcGIS Enterprise Manager。
- 单击侧边栏中的数据存储按钮。
随即显示数据存储页面。
- 在栅格存储部分,单击要更新的栅格存储旁边的更多选项按钮
。 - 如果要更新云栅格存储,请更新存储服务可用的属性:
- Amazon S3 - 选择身份验证类型并提供身份验证类型所需的信息。
- Azure Blob - 选择身份验证类型并提供身份验证类型所需的信息。
- 如果使用 Google Cloud 存储 - 提供访问密钥和密钥。
有关属性的描述,请查看上方添加栅格存储部分中关于存储服务的步骤。
- 如果要更新托管栅格存储,请选择更新的数据库连接文件。
警告:
选择错误的连接文件或更改数据库用户名可能会破坏与此栅格存储相关的现有已发布服务。
- 单击保存。
注:
不支持使用 Enterprise Manager 更新除凭据或身份验证模式之外的云栅格存储属性。
验证栅格存储
要确定云栅格存储是否运行正常,请完成以下步骤:
- 以管理员身份登录到 ArcGIS Enterprise Manager。
- 单击 ArcGIS Enterprise Manager 侧边栏中的数据存储按钮。
- 单击要验证的栅格存储旁边的验证按钮。
如果栅格存储可访问且可用,则验证将成功。 如果栅格存储不可访问、无法写入或存在其他问题(如凭据过期),则验证将失败。 在系统故障或其他不可预见事件的情况下,验证也可能失败,因为无法确定栅格存储的状态。
关系栅格存储的验证当前在 ArcGIS Enterprise Manager 中不可用。 使用数据库客户端(如 ArcGIS Pro)验证关系栅格存储的用户名和密码。 使用网络管理工具确保集群和数据库之间的网络通信是开放的。
注销栅格存储
要注销栅格存储,请完成以下步骤:
- 以管理员身份登录到 ArcGIS Enterprise Manager。
- 单击 ArcGIS Enterprise Manager 侧边栏中的数据存储按钮。
随即显示数据存储页面。
- 单击要注销的栅格存储旁边的更多选项按钮
。 - 单击注销,并再次单击注销进行确认。