
# 投递日志数据至OBS桶
#### 操作场景
本章节介绍如何投递日志数据至OBS桶。主要步骤如下：
[步骤一：创建数据投递任务]
[步骤二：数据投递授权]
[步骤三：在OBS中查看数据投递]
#### 约束与限制
- 跨账号投递仅支持投递到其他账号管道中，不支持投递到其他云服务。

- 如果新增的数据投递为跨账号投递，则需要登录目的账号进行授权操作。
 
 #### 步骤一：创建数据投递任务
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图1进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 安全数据"，进入安全分析页面。 
   
   图2进入安全分析页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002540921232.png "点击放大")
   
   
5. 在左侧数据空间导航栏中，单击数据空间名称，展开数据管道后，单击目标管道名称后的"更多 \> 投递"，右侧弹出现在数据投递设置页面。 
   图3进入投递设置页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002125456401.png "点击放大")
   
   
6. （可选）在弹出的授权提示中，确认无误后，单击"确定"，完成授权。
   
   首次投递到目的投递类型需要进行授权，如果已经授权，则无需执行此步骤。
   
   
7. 在新增投递配置页面中，配置数据投递相关参数。 
   1. 配置基本信息。
      表1基本信息 
      | 参数名称   | 参数说明           |
      |:---|:---|
      | 投递名称   | 自定义投递名称。       |
      | 投递资源消耗 | 默认生成，**无需配置**。 |
         
      
   
   2. 配置数据源。
      数据源配置中，显示当前管道数据的详细信息，**无需配置** 。
      表2数据源参数说明 
      | 参数名称   | 参数说明                             |
      |:---|:---|
      | 投递类型   | 数据投递类型，默认显示为PIPE，即默认从安全云脑管道投递数据。 |
      | 区域     | 当前管道所在区域。                        |
      | 工作空间   | 当前管道所属的工作空间。                     |
      | 数据空间   | 当前管道所属的数据空间。                     |
      | 管道     | 管道的名称。                           |
      | 数据位置策略 | 当前管道中数据位置的策略。                    |
      | 读取身份   | 数据源读取身份信息说明。                     |
         
      
   
   3. 配置数据目的，请根据投递目的进行配置。
      - OBS：将当前管道数据投递到OBS服务，参数配置说明如[表3]所示。
        投递到OBS中，需要已有一个桶策略为私有、公共读或公共读写的可用的桶（暂不支持并行文件桶）。如需创建，详细操作请参见[创建OBS桶](https://support.huaweicloud.com/usermanual-obs/zh-cn_topic_0045829088.html)。
         表3配置数据目的-OBS 
        | 参数名称 | 参数说明                                     |
        |:---|:---|
        | 账号类型 | 选择数据投递目的地的账号类型。**投递到OBS服务仅支持选择"本账号"类型。** |
        | 投递类型 | 选择投递类型，**此处选择OBS。**                      |
        | 桶名称  | 选择目的OBS桶名称。                              |
        | 写入身份 | 默认生成，**无需配置**。                           |
           
        
       
   
   4. 在"访问授权"中，查看[6]中授予的权限。
      投递请求需要获取访问您云资源的读写权限，授权后，投递任务才能拥有对您云资源相应的访问权限。
      
   
   
   
   
8. 单击"确定"。
 
 #### 步骤二：数据投递授权
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图4进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 安全数据"，进入安全分析页面后，选择"数据投递管理"页签，进入数据投递管理页面。
5. 在数据投递管理页面，选择"投递权限授予"页签，进入投递权限授权页面后，单击目标投递任务所在行"操作"列的"接受"。 
   如需批量接受授权，可以勾选所有需要授权的任务，然后单击列表左上角的"接受"。
   
   图5数据投递授权   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002322287457.png "点击放大")
   授权授予后，目标投递任务授权状态更新为"已授权"，更新后，可前往投递目的地查看投递情况。
   
   
 
 #### 步骤三：在OBS中查看数据投递
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 单击页面左上方的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000001542009953.png)，选择"存储 \> 对象存储服务"，默认进入桶列表管理页面。
4. 在桶列表页面中，单击新增数据投递时选择的OBS桶的名称，进入目标OBS桶详情页面。
5. 在OBS桶详情页面，查看投递的日志信息。
 
#### 数据投递授权相关操作
在跨租投递权限授权页面可以对投递权限进行**拒绝** 和**取消**授权操作：
表4跨租投递权限管理 
| 操作     | 具体操作方法                                                                                                                                                                                                                                                                                                                                                                                                                           |
|:---|:---|
| **拒绝** | 在目标投递任务所在行"操作"列，单击"拒绝"。 如需批量拒绝授权，可以勾选所有需要拒绝的任务，然后单击列表左上角的"拒绝"。                                                                                                                                                                                                                                                                                                  |
| **取消** | 1. 在目标投递任务所在行"操作"列，单击"取消"。 如需批量取消授权，可以勾选所有需要取消的任务，然后单击列表左上角的"取消"。   2. 在弹出的确认框中，单击"确定"。   |
   
