
# 配置数据多写实现监控指标转储到自建Prometheus
通过数据多写功能，可以实现跨VPC的访问，而不必暴露服务端相关的网络信息，以更加安全、可靠的方式将监控数据上报到自建Prometheus中。
#### 前提条件
- 服务已接入通用类型Prometheus监控，具体请参见[Prometheus实例 for 通用实例](https://support.huaweicloud.com/usermanual-aom2/mon_01_0070.html)。
- 服务已接入CCE类型Prometheus监控，具体请参见[Prometheus实例 for CCE](https://support.huaweicloud.com/usermanual-aom2/mon_01_0073.html)。
- 服务已接入多账号聚合实例类型Prometheus监控，具体请参见[Prometheus实例 for 多账号聚合实例](https://support.huaweicloud.com/usermanual-aom2/mon_01_0071.html)。
 
#### 约束与限制
- 目前仅Prometheus for CCE类型、通用实例类型的Prometheus实例支持数据多写功能。当前数据多写功能受限开放，如有需求可以通过[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)，为您开放此功能。当前仅部分区域支持提交工单开放此功能，具体请以实际情况为准。
- 通过配置预聚合规则汇聚生成的指标暂不支持数据多写。
- AOM汇聚生成的部分默认指标，例如：aom_metrics_total、aom_metrics_total_per_hour、ALERTS、ALERTS_FOR_STATE不支持数据多写。
- 通过数据多写功能转储default Prometheus中的指标时，AOM会直接转储原始指标，导致部分转储的指标名称与AOM页面展示的指标名称不一致。例如：icagent上报的原始指标名称为小驼峰格式，AOM页面查询时指标名称转换成蛇形格式（以memUsage指标为例，原始指标名称为memUsage，AOM页面查询时指标名称为aom_container_memory_usage）。
- 如果IAM用户需要使用数据多写功能，请提前获取AOMFullAccessPolicy、VPCEndpoint ReadOnlyAccess和VPC ReadOnlyAccess权限。
- 在高并发或网络重试场景下，多个数据源并发发送Prometheus Remote Write指标时，可能出现数据时间戳交错（即乱序）的情况。若自建Prometheus未开启乱序写入支持，系统将拒绝写入并抛出out of order sample错误，导致部分业务指标数据丢失。建议您在自建Prometheus的配置文件中，为out_of_order_time_window参数设置一个合适的非零值（例如5m），以开启乱序写入窗口。
 
#### 配置数据多写
1. 登录[AOM 2.0控制台](https://console.huaweicloud.com/aom2#/aom2/betaTest)。
2. 在左侧导航栏选择"Prometheus监控 \> 实例列表"。
3. 在Prometheus实例列表中，单击支持数据多写功能的Prometheus实例的名称，进入该实例的详情页面。
4. 在导航栏单击"数据多写"。
5. 设置内网连通配置。 
   1. 选择终端节点服务。请从下拉列表选择合适的终端节点服务。
      - 选择的终端节点服务需要和自建Prometheus是同一个VPC。目前仅支持后端资源类型为云服务器、弹性负载均衡类型的终端节点服务。
       
   
   2. 添加白名单权限。 单击"一键添加"将AOM提供的账号ID，添加至终端节点服务的白名单中。
      
   
   3. 创建终端节点。 单击"一键创建终端节点"。
      
   
   
   
   
6. 在终端节点服务的详情页，单击"连接管理"，确认状态为已接受。
7. 配置数据写入地址。请参考具体的参数设置如[表1]所示。
   
    表1数据写入地址参数说明 
   | 参数                 | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   |:---|:---|
   | 自建普罗Remote Write地址 | 用户自建普罗的Remote Write地址，请根据实际情况填写。 格式为：{ip:port}/{path}。例如：192.168.0.1:9090/api/v1/write                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
   | 鉴权方式               | 访问用户侧Prometheus的认证方式。 - 基础认证：输入用户侧自建Prometheus的用户名和密码。  - Token：输入访问用户侧自建Prometheus的Token。  - 无认证：无需认证，即可访问用户侧Prometheus。   |
      
   
   
8. 设置完成后，单击"保存"。 
   等待大约5分钟，即可在用户侧的自建Prometheus中查看到上报的指标数据。
   
   
 
