
# DLI连接参数说明
连接数据湖探索（DLI）服务时，相关参数如[表1]所示。
![](https://support.huaweicloud.com/usermanual-cdm/public_sys-resources/note_3.0-zh-cn.png)
- 作业运行中禁止修改密码或者更换用户。在作业运行过程中修改密码或者更换用户，密码不会立即生效且作业会运行失败。
  
- 迁移数据到DLI时，DLI要在OBS的*dli-trans\** 内部临时桶生成数据文件，因此在需要赋予DLI连接中使用AK/SK所在用户对*dli-trans\** 桶的读、写、创建目录对象等权限，否则会导致迁移失败。*dli-trans\** 内部临时桶的权限策略添加请参见[新增dli-trans\*内部临时桶授权策略]。
 
 表1DLI连接参数 
| 参数名      | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | 取值样例     |
|:---|:---|:---|
| 名称       | 连接的名称，根据连接的数据源类型，用户可自定义便于记忆、区分的连接名。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | dli_link |
| 访问标识(AK) | 访问DLI数据库时鉴权所需的AK和SK。 您需要先创建当前账号的访问密钥，并获得对应的AK和SK。 1. 登录控制台，在用户名下拉列表中选择"我的凭证"。  2. 进入"我的凭证"页面，选择"访问密钥 \> 新增访问密钥"，如[图1]所示。 图1新增访问密钥 ![](https://support.huaweicloud.com/usermanual-cdm/zh-cn_image_0000002613707359.png "点击放大")    3. 单击"确定"，根据浏览器提示，保存密钥文件。密钥文件会直接保存到浏览器默认的下载文件夹中。打开名称为"credentials.csv"的文件，即可查看访问密钥（Access Key Id和Secret Access Key）。 说明： - 每个用户仅允许新增两个访问密钥。  - 为保证访问密钥的安全，访问密钥仅在初次生成时自动下载，后续不可再次通过管理控制台界面获取。请在生成后妥善保管。      | -        |
| 密钥(SK)   | 访问DLI数据库时鉴权所需的AK和SK。 您需要先创建当前账号的访问密钥，并获得对应的AK和SK。 1. 登录控制台，在用户名下拉列表中选择"我的凭证"。  2. 进入"我的凭证"页面，选择"访问密钥 \> 新增访问密钥"，如[图1]所示。 图1新增访问密钥 ![](https://support.huaweicloud.com/usermanual-cdm/zh-cn_image_0000002613707359.png "点击放大")    3. 单击"确定"，根据浏览器提示，保存密钥文件。密钥文件会直接保存到浏览器默认的下载文件夹中。打开名称为"credentials.csv"的文件，即可查看访问密钥（Access Key Id和Secret Access Key）。 说明： - 每个用户仅允许新增两个访问密钥。  - 为保证访问密钥的安全，访问密钥仅在初次生成时自动下载，后续不可再次通过管理控制台界面获取。请在生成后妥善保管。      | -        |
| 项目ID     | DLI服务所在区域的项目ID。 项目ID表示租户的资源，账号ID对应当前账号，IAM用户ID对应当前用户。用户可在对应页面下查看不同Region对应的项目ID、账号ID和用户ID。 1. 注册并登录管理控制台。  2. 在用户名的下拉列表中单击"我的凭证"。  3. 在"API凭证"页面，查看账号名和账号ID、IAM用户名和IAM用户ID，在项目列表中查看项目和项目ID。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | -        |
| 单次写入行数   | 指定单次批量写入的行数，当写入行数累计到单次批量提交行数时提交一次。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | 50000    |
| 连接属性     | 可选参数，单击"添加"可增加多个指定数据源的连接属性。 jobTimeout：配置DLI连接超时时间，单位为秒。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | -        |
   
 #### 新增*dli-trans\**内部临时桶授权策略
1. 登录统一身份认证服务IAM控制台。
2. 在左侧导航窗格中，选择"权限管理\>权限"页签，单击右上方的"创建自定义策略"。 
   图2创建自定义策略   
   ![](https://support.huaweicloud.com/usermanual-cdm/zh-cn_image_0000001342847242.png "点击放大")
   
   
3. 在自定义策略配置页面，策略配置方式切换至JSON视图，然后按照如下策略内容，创建**obs** **_dli-trans** 自定义策略。
   
   ```
   {
       "Version": "1.1",
       "Statement": [
           {
               "Effect": "Allow",
               "Action": [
                   "obs:object:GetObject",
                   "obs:object:DeleteObjectVersion",
                   "obs:bucket:GetBucketLocation",
                   "obs:object:GetAccessLabel",
                   "obs:bucket:PutEncryptionConfiguration",
                   "obs:bucket:PutBucketStoragePolicy",
                   "obs:object:DeleteAccessLabel",
                   "obs:bucket:PutBucketCustomDomainConfiguration",
                   "obs:bucket:GetLifecycleConfiguration",
                   "obs:bucket:PutBucketInventoryConfiguration",
                   "obs:bucket:DeleteDirectColdAccessConfiguration",
                   "obs:object:AbortMultipartUpload",
                   "obs:bucket:PutBucketLogging",
                   "obs:bucket:DeleteBucketWebsite",
                   "obs:object:DeleteObject",
                   "obs:bucket:PutBucketVersioning",
                   "obs:bucket:GetBucketWebsite",
                   "obs:bucket:GetBucketLogging",
                   "obs:bucket:DeleteBucketCustomDomainConfiguration",
                   "obs:object:PutObject",
                   "obs:object:RestoreObject",
                   "obs:bucket:PutReplicationConfiguration",
                   "obs:bucket:GetBucketQuota",
                   "obs:object:GetObjectVersionAcl",
                   "obs:bucket:DeleteBucket",
                   "obs:bucket:CreateBucket",
                   "obs:bucket:GetDirectColdAccessConfiguration",
                   "obs:bucket:PutDirectColdAccessConfiguration",
                   "obs:bucket:GetBucketAcl",
                   "obs:bucket:GetBucketVersioning",
                   "obs:bucket:GetBucketInventoryConfiguration",
                   "obs:bucket:GetBucketStoragePolicy",
                   "obs:bucket:GetEncryptionConfiguration",
                   "obs:bucket:PutBucketCORS",
                   "obs:bucket:PutBucketTagging",
                   "obs:bucket:GetBucketTagging",
                   "obs:bucket:PutLifecycleConfiguration",
                   "obs:bucket:GetBucketCustomDomainConfiguration",
                   "obs:object:ListMultipartUploadParts",
                   "obs:object:ModifyObjectMetaData",
                   "obs:bucket:ListBucketVersions",
                   "obs:bucket:PutBucketQuota",
                   "obs:object:PutAccessLabel",
                   "obs:bucket:ListBucket",
                   "obs:bucket:GetBucketCORS",
                   "obs:bucket:DeleteBucketInventoryConfiguration",
                   "obs:object:GetObjectVersion",
                   "obs:bucket:PutBucketWebsite",
                   "obs:bucket:DeleteReplicationConfiguration",
                   "obs:object:GetObjectAcl",
                   "obs:bucket:GetBucketNotification",
                   "obs:bucket:PutBucketNotification",
                   "obs:bucket:GetReplicationConfiguration",
                   "obs:bucket:GetBucketPolicy",
                   "obs:bucket:DeleteBucketTagging",
                   "obs:bucket:GetBucketStorage"
               ],
               "Resource": [
                   "OBS:*:*:object:*",
                   "OBS:*:*:bucket:dli-trans*"
               ]
           }
       ]
   }
   ```
   图3配置**obs** **_dli-trans** 自定义策略   
   ![](https://support.huaweicloud.com/usermanual-cdm/zh-cn_image_0000002003929977.png "点击放大")
   
   
   
4. 单击"确定"，完成**obs** **_dli-trans**自定义策略创建。
5. 在IAM左侧导航窗格中，选择"用户组"，找到DLI连接中使用AK/SK所在用户的归属用户组，单击授权，将**obs** **_dli-trans** 自定义策略授权给该用户。
   
   图4为用户组授权**obs** **_dli-trans** 自定义策略   
   ![](https://support.huaweicloud.com/usermanual-cdm/zh-cn_image_0000002004052093.png "点击放大")
   
   
   
 
