
# 无法备份索引
索引的备份是通过创建集群快照实现的。遇到无法备份索引问题，请按照如下操作步骤排查解决。
#### 排查集群的创建时间
1. 登录[云搜索服务管理控制台](https://console.huaweicloud.com/elasticsearch/)。
2. 在左侧导航栏，选择"集群管理"，根据目标集群选择集群类型，进入集群列表页面。
3. 在集群列表，查看待备份索引的集群的"创建时间"。
   - 如果创建时间早于2018年3月10日，则创建该集群时备份与恢复索引功能尚未上线，当前无法为该集群备份索引。
   
   - 如果创建时间晚于2018年3月10日，则需要排查当前登录所用的账号或IAM用户是否具有备份索引的权限，具体操作请参见[排查是否有权限]。
    
 
 #### 排查是否有权限
1. 在集群列表，单击目标集群名称，进入集群详情页。
2. 选择"集群快照"页签。
3. 单击IAM委托名称，跳转到委托详情页面。
4. 在委托基本信息页面确认委托"云服务"是"云搜索服务 CSS"。
5. 在授权记录页面单击权限名称，跳转到权限详情页面，确认策略内容包含如下Action：
   ```
   "obs:bucket:GetBucketLocation",
   "obs:object:GetObjectVersion",
   "obs:object:GetObject",
   "obs:object:DeleteObject",
   "obs:bucket:HeadBucket",
   "obs:bucket:GetBucketStoragePolicy",
   "obs:object:DeleteObjectVersion",
   "obs:bucket:ListBucketVersions",
   "obs:bucket:ListBucket",
   "obs:object:PutObject"
   ```
   
6. 当选择的OBS桶启用了SSE-KMS加密模式时，还需要确认委托是否包含以下KMS权限：
   ```
   "kms:cmk:create",
   "kms:dek:create",
   "kms:cmk:get",
   "kms:dek:decrypt",
   "kms:cmk:list"
   ```
   
7. 如果存在委托权限不足的情况，则修改委托。
   - 如果使用的自定义委托权限，则可以自定义添加缺失的Action修改委托。
   
   - 如果使用的是CSS服务的默认委托，则直接在集群快照页面单击"修改配置"，在IAM委托处单击"自动创建委托"或者"委托一键授权"修改委托。
    
8. 如果委托权限修复后，依旧无法备份索引，则联系技术支持定位处理。
 
