# 添加数据转储到其他账号
数据转储可以实时将云服务监控数据转储到分布式消息服务Kafka或ROMA Connect（MQS）中，以便数据能及时保存，进而对业务监控数据做更详细的分析或者其他数据消费使用。
在CES上配置转储监控数据时，选择的"转储目标"资源类型支持转储到其他租户账号购买的kafka。
#### 约束与限制
- 一个账户最多创建20个数据转储任务。
- "数据转储"功能当前处于受限使用阶段，如需使用请[提交工单](https://console.huaweicloud.com/ticket/#/ticketindex/createIndex)申请开通。
- 添加数据转储到其他账号时，转储目标资源类型仅支持选择分布式消息服务Kafka。
- 数据转储的目标kafka集群只能使用分布式消息服务Kafka的**默认证书** ，不支持自定义证书。以下操作可能会导致转储失败：
  - 添加数据转储时，目标位置选择的Kafka集群使用的证书为自定义证书。
  
  - 添加数据转储任务后，使用自定义证书替换了Kafka集群的默认证书。
   
 
#### 前提条件
请确保当前账号拥有Security Administrator权限。若无Security Administrator权限会出现权限异常提示，请联系账号管理员修改权限。
#### 背景信息
- 在添加数据转储任务前，需要创建**两个委托** ，并为两个委托进行相关的**DMS** 和**IAM** 细粒度授权。需要创建的委托如下：
  - 委托方给被委托方创建委托账号，以下简称"**DMS资源查询委托**"。
  
  
  用途：在云监控服务控制台页面创建数据转储获取委托方的项目列表、DMS实例列表、Topic列表使用。
  - 委托方给CES的op_svc_ces创建委托，以下简称"**CES账号委托**"。
  
  
  用途：将被委托方的指标数据转储到委托方DMS实例中。
  ![](https://support.huaweicloud.com/usermanual-ces/public_sys-resources/note_3.0-zh-cn.png)
  委托方是指拥有DMS资源的账号，被委托方是指拥有待转储的指标数据的账号。
  
- 当被委托方使用IAM用户操作时，需要配置数据转储相关的权限。
 
 #### 创建DMS自定义策略
1. 使用委托方账号登录[IAM控制台](https://console.huaweicloud.com/iam/?locale=zh-cn#/iam/users)。
2. 在统一身份认证服务，左侧导航窗格中，选择"权限管理\>权限"页签，单击右上方的"创建自定义策略"。
3. 输入"策略名称"。
4. "策略配置方式"选择"可视化视图"。
5. 在"策略内容"下配置策略。
   1. 选择"允许"。
   
   2. 选择"云服务"，在搜索框输入"分布式消息"或"DMS"，搜索出来后单击"分布式消息服务(DMS)"。
   
   3. 选择"操作"，在搜索框中搜索并选择"dms:instance:get"和"dms:instance:list"。
   
   4. 单击"确定"完成自定义策略创建。
    
 
#### 创建DMS资源查询委托并授权
1. 使用委托方账号登录[IAM控制台](https://console.huaweicloud.com/iam/?locale=zh-cn#/iam/users)。
2. 在统一身份认证服务的左侧导航窗格中，选择"委托"页签，单击右上方的"创建委托"。
3. 在创建委托页面，设置"委托名称"。
4. "委托类型"选择"普通账号"，在"委托的账号"中输入需要建立委托关系的其他账号的账号名。
5. 选择"持续时间"，填写"描述"信息。
6. 单击"完成"。
7. 在授权的确认弹窗中，单击"立即授权"。
8. 选择[创建DMS自定义策略]创建的自定义策略，单击"下一步"，选择权限的作用范围。
9. 单击"确定"，委托创建完成。
 
#### 创建CES账号委托并授权
1. 使用委托方账号登录[云监控服务管理控制台](https://console.huaweicloud.com/ces/?#/monitor/overview)。
2. 参考[添加数据转储到当前账号](https://support.huaweicloud.com/usermanual-ces/ces_01_0056.html)创建一个数据转储任务，即可自动创建CES账号委托并授权。
 
#### 被委托方需要的权限
当被委托方使用管理员账号操作时，无需额外配置权限。当被委托方使用IAM用户操作时，需要具备数据转储相关的权限。请联系账号管理员，参考以下步骤为用户授权：
1. 使用被委托方的管理账号登录[IAM控制台](https://console.huaweicloud.com/iam/?locale=zh-cn#/iam/users)。
2. 通过"JSON视图"的方式创建项目级和全域级的自定义策略。 如何创建项目级权限和全局级权限请参见[创建自定义策略](https://support.huaweicloud.com/usermanual-iam/iam_01_0605.html#section1)。
   
3. 自定义策略创建完成后，请参考[给IAM用户授权](https://support.huaweicloud.com/usermanual-iam/iam_01_0652.html)为被委托方账号授权。
项目级权限如下：
```
{
  "Version": "1.1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "ces:quotas:get",
        "ces:dataShareJob:get",
        "ces:dataShareJob:action",
        "ces:namespaces:list",
        "ces:sysEventsNames:list",
        "ces:dataShareJob:list",
        "ces:dataShareJob:action",
        "ces:dataShareJob:delete",
        "ces:dataShareJob:create",
        "dms:instance:list",
        "dms:instance:get",
        "ces:dataShareJob:listDmsInstancesByAgency",
        "ces:dataShareJob:listAgencyProjects",
        "ces:dataShareJob:listDmsTopicsByAgency",
        "ces:agency:get",
        "ces:agency:post",
        "ces:namespacesDimensions:list",
        "mqs:instance:list",
        "mqs:instance:get",
        "ces:i18n:list"
      ]
    }
  ]
}
```
此外，还需要拥有管理操作IAM委托权限（全局级权限），来保障转储任务能正常创建和运行，权限如下：
```
{
  "Version": "1.1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "iam:agencies:assume",
        "iam:agencies:createAgency",
        "iam:agencies:listAgencies",
        "iam:permissions:grantRoleToAgency",
        "iam:permissions:grantRoleToAgencyOnProject",
        "iam:permissions:listRolesForAgency",
        "iam:permissions:listRolesForAgencyOnDomain",
        "iam:permissions:listRolesForAgencyOnProject",
        "iam:permissions:revokeRoleFromAgency",
        "iam:roles:createRole",
        "iam:roles:listRoles",
        "iam:roles:updateRole"
      ]
    }
  ]
}
```
#### 被委托方配置转储任务
完成委托及细粒度授权后，即可在被委托方配置转储任务。具体操作步骤如下：
1. 使用被委托方账号登录[云监控服务管理控制台](https://console.huaweicloud.com/ces/?#/monitor/overview)。
2. 在左侧导航树中选择"数据转储"。
3. 单击"添加数据转储"。
4. 在弹出的"添加转储任务"页面根据界面提示配置参数。
    表1转储任务配置参数说明 
   | 参数      | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   |:---|:---|
   | 名称        | 转储任务名。 取值范围：只能由中文、英文字母、数字、下划线、中划线组成。长度范围：1-64个字符。 取值样例：dataShareJob-ECSMetric                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
   | 资源类型     | 云监控服务监控的资源类型。 取值样例：弹性云服务器。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
   | 维度        | 指定监控对象的维度，用于过滤监控数据。支持选择所有维度或云服务支持的指定维度。 各服务监控对象的维度值，请参阅具体云服务的文档。您可以直接从"[云产品监控指标](https://support.huaweicloud.com/usermanual-ces/zh-cn_topic_0202622212.html)"页面导航至相应文档。关于维度的说明请参见[维度](https://support.huaweicloud.com/productdesc-ces/ces_07_0006.html#section8)。 - 选择"所有维度"时，表示该服务的所有监控对象均会转储到目标云服务中。    - 选择指定维度时，表示只会将该维度下的监控指标转储到目标云服务中。   |
   | 监控范围       | 目前仅支持"全部资源"，表示指定维度的所有资源的指标数据将转储到目标云服务中。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   | 资源类型      | 数据转储的目标云服务。当需要将数据转储到其他账号时，资源类型目前仅支持"分布式消息服务Kafka"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
   | 目标位置     | 数据转储的目标位置，选择"其他账号"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
   | 委托人账号   | 委托人的账号ID，查找账号ID方法请参考[附录]。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   | 委托名称      | 被委托方账号委托名称。查找委托名称请参考[附录]。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   | 项目名称      | 资源对应的项目。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   | Kafka名称  | 指标发送到的Kafka实例名。 如果没有合适的Kafka实例，请参考[购买Kafka实例](https://support.huaweicloud.com/usermanual-kafka/kafka-ug-180604013.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   | Topic名称 | 指标发送到的Topic名称。 如果没有合适的Topic，请参考[创建Topic](https://support.huaweicloud.com/usermanual-kafka/kafka-ug-180604018.html )。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
      
   图1添加转储任务   
   ![](https://support.huaweicloud.com/usermanual-ces/zh-cn_image_0000002666348318.png "点击放大") 
5. 将参数填写完成后，单击"立即添加"即完成转储任务创建。
   ![](https://support.huaweicloud.com/usermanual-ces/public_sys-resources/note_3.0-zh-cn.png)
   转储后的数据请使用委托方账号到分布式消息服务Kafka中进行查询，详细操作请参考[查看Kafka消息](https://support.huaweicloud.com/usermanual-kafka/kafka-ug-190904001.html)。
   
 
 #### 附录
**委托名称的查找方法，具体步骤如下：**
1. 使用委托方账号登录[云监控服务管理控制台](https://console.huaweicloud.com/ces/?#/monitor/overview)。
2. 在控制台页面，鼠标移动至右上方的用户名，在下拉列表中选择"统一身份认证"。 ![](https://support.huaweicloud.com/usermanual-ces/zh-cn_image_0000002666348320.png "点击放大")
   

3. 在统一身份认证服务，左侧导航窗格中，单击"委托"即可查看委托名称。
   图2委托名称   
   ![](https://support.huaweicloud.com/usermanual-ces/zh-cn_image_0000002696188153.png "点击放大") 
**账号ID的查找方法，具体步骤如下：**
1. 使用委托方账号登录[云监控服务管理控制台](https://console.huaweicloud.com/ces/?#/monitor/overview)。
2. 在右上角单击账户名，选择"我的凭证"。 ![](https://support.huaweicloud.com/usermanual-ces/zh-cn_image_0000002696188155.png "点击放大")
   
3. 在"我的凭证"页面获取"账号ID"。
   图3我的凭证   
   ![](https://support.huaweicloud.com/usermanual-ces/zh-cn_image_0000002666508226.png "点击放大") 
 
#### 相关文档
[数据转储任务资源异常问题排查](https://support.huaweicloud.com/trouble-ces/ces_trouble_0001.html)
