# 配置多账号聚合实现指标统一监控
多账号聚合Prometheus实例类型，提供对同一组织下多个成员账号的云服务指标监控。
#### 前提条件
- 已在组织控制台界面启用AOM可信服务，具体操作请参见[启用、禁用可信服务](https://support.huaweicloud.com/usermanual-organizations/org_03_0041.html)。
- 同一组织下多个成员账号均已接入云服务指标。
 
#### 约束与限制
- 多账号聚合实例类型Prometheus实例不支持聚合实例类型为多账号聚合实例与多账号虚拟聚合实例的Prometheus实例。
- "账号接入（将下线）"功能局限于云服务指标，不适用于自定义普罗指标、自建中间件指标等场景，建议您使用[创建多账号聚合Prometheus实例](https://support.huaweicloud.com/usermanual-aom2/mon_01_0071.html)或[创建多账号虚拟聚合Prometheus实例](https://support.huaweicloud.com/usermanual-aom2/mon_01_0181.html)功能聚合指标。
- 1个多账号聚合实例最多支持聚合5个Prometheus实例。
- 仅组织管理员或AOM可信服务委托管理员支持聚合组织中其他账号下的Prometheus实例。
- 当AOM可信服务委托管理员被取消委托管理员后，一定时间内将会清除所有多账号聚合实例下其他账号的聚合信息。
- 当组织成员账号离开组织后一定时间内将清除所有多账号聚合实例下有关该账号的聚合信息。
- 以委托管理员登录，如果无法执行聚合账号操作，请参考[给IAM用户授权](https://support.huaweicloud.com/usermanual-iam/iam_01_0652.html)为委托管理员授予以下权限：
  - organizations:trustedServices:list
  
  - organizations:organizations:get
  
  - organizations:delegatedAdministrators:list
  
  - organizations:accounts:list
  
  - organizations:delegatedServices:list
   
 
 #### 创建多账号聚合Prometheus实例
1. 登录[AOM 2.0控制台](https://console.huaweicloud.com/aom2#/aom2/betaTest)。
2. 在左侧导航栏选择"Prometheus监控 \> 实例列表"，然后单击"创建Prometheus实例"。
3. 设置实例名称、企业项目和实例类型信息。 
   表1创建Prometheus实例 
   | 参数名称       | 说明                                                                                                                                                                                                                                                                                                                                                                           |
   |:---|:---|
   | 实例名称     | Prometheus实例的名称。 只能由中文、字母、数字、下划线、中划线组成，且不能以下划线或中划线开头和结尾，最多不能超过100个字符。                                                                                                                                                                                                                                                                         |
   | 企业项目       | 所属的企业项目，此处请从下拉列表中选择。如果当前已有的企业项目无法满足您的需求，可以单击"创建企业项目"新建，操作详情请参考[创建企业项目](https://support.huaweicloud.com/usermanual-em/eps_13_0001.html#section6)。                                                                                                                                                                                                                            |
   | 实例类型       | Prometheus实例的类型，此处选择"Prometheus for 多账号聚合"。                                                                                                                                                                                                                                                                                                                                 |
   | 标签       | 单击"添加标签"，输入标签键和标签值，即可为Prometheus实例添加标签。 - 最多可添加20个标签。  - 标签键可以包含任意语种的字母、数字和空格，以及_.:=+-@字符，但首尾不能包含空格，且不能以_sys_开头。  - 标签值可以包含任意语种的字母、数字和空格，以及_.:/=+-@字符。   |
   | 描述        | Prometheus 实例的描述，最多可输入1024个字符。                                                                                                                                                                                                                                                                                                                                                |
   | 选择聚合方式 | 聚合普罗实例的方式。 - 当前账号下的 Prometheus 实例：将当前账号下的Prometheus实例聚合至多账号聚合实例中。  - 组织中其他账号的 Prometheus 实例：将同个组织中其他账号的Prometheus实例聚合至多账号聚合实例中。                                                                               |
   | 选择要聚合的账号  | **选择聚合普罗实例的方式为"组织中其他账号的 Prometheus 实例"时，才会有该参数。** 说明： 无需设置此参数，选择要聚合的实例后，此处自动填写对应账号。                                                                                                                                                                                                                                                               |
   | 选择要聚合的实例    | 在Prometheus 实例列表中勾选需要聚合的Prometheus 实例。 **您可以通过Prometheus 实例名称、关键字搜索Prometheus 实例。** **选择聚合普罗实例的方式为"组织中其他账号的 Prometheus 实例"时，** **您也可以单击左侧的账号树中的账号名称，过滤显示账号下的Prometheus 实例。**                                                                                                                                                                       |
      
   
   
4. 设置完成，单击"确定"。
 
 #### 接入账号
只有组织管理员或委托管理员账号才可以创建多账号聚合Prometheus实例，并执行接入账号的操作。设置委托管理员相关操作请参见[添加、查看和取消委托管理员](https://support.huaweicloud.com/usermanual-organizations/org_03_0043.html)。
![](https://support.huaweicloud.com/usermanual-aom2/public_sys-resources/notice_3.0-zh-cn.png)
- 已经创建的多账号普罗实例，且配置过账号接入，才可以进入"账号接入"页面。"账号接入"即将下线，请使用[新的指标接入配置方式]。
- 以委托管理员登录，如果无法执行接入账号操作，请参考[给IAM用户授权](https://support.huaweicloud.com/usermanual-iam/iam_01_0652.html)为委托管理员授予以下权限：
  - organizations:trustedServices:list
  
  - organizations:organizations:get
  
  - organizations:delegatedAdministrators:list
  
  - organizations:accounts:list
  
  - organizations:delegatedServices:list
   
- AOM只支持接入OU下的成员账号，当OU和成员账号所属关系变化时，AOM会自动同步OU和成员账号的关系信息。
 
接入账号的操作步骤如下：
1. 登录[AOM 2.0控制台](https://console.huaweicloud.com/aom2#/aom2/betaTest)。
2. 在Prometheus实例列表中，单击多账号聚合类型的Prometheus实例名称，进入该实例的"账号接入"界面。
3. 在"账号接入"界面可以管理成员账号、接入云服务、选择数据存储，并添加云服务支持的相关指标。 
   - 管理成员账号：AOM为企业用户提供多账号关系的管理能力，支持用户将多个华为云账号整合到创建的组织中，并可以集中管理组织下的所有账号。组织下有三种成员类型，分别为组织管理员、委托管理员和普通用户。普通用户无权限在AOM监控多账号指标。
     - 需要监控某个成员账号的指标，则单击"成员账号"文本框，在弹出的搜索框中输入账号关键字，下面的账号树中自动显示相关的成员账号，根据需要勾选需要监控的成员账号即可。
     
     - 需要停止监控某个成员账号的指标，则在"账号接入"界面的"成员账号"文本框中删除对应的成员账号。
      
   
   - 接入云服务：从云服务下拉列表中选择需要监控的一个或多个云服务。
   
   - 数据存储：组织内子账号指标数据接入Prometheus For聚合实例后，子账号保留数据。系统默认不选择。
   
   - 添加云服务支持的相关指标：单击"新增指标"，依次为接入的云服务添加相关指标。
   
   
   
   
 
