Configuration de la passerelle Déplacement des données
La configuration de la passerelle Déplacement des données implique des procédures à réaliser dans Administration et sur le serveur de la passerelle Déplacement des données.
- Toutes les commandes CLI doivent être exécutées sur le serveur de la passerelle Déplacement des données.
- Les commandes d'installation et de service (RPM) doivent être exécutées avec l'autorisation sudo ou à la racine.
-
Les procédures de la passerelle Déplacement des données à effectuer dans Administration nécessitent une autorisation d'administrateur de clients.
Voir aussi : Considérations à prendre en compte lors de l'association de la passerelle de données à un espace
Étape un : téléchargez la passerelle Déplacement des données
-
Pour accéder aux passerelles de données, sélectionnez Administration dans le menu du lanceur (), puis Passerelles de données.
Toutes les passerelles de données existantes seront répertoriées dans un tableau indiquant des informations de base sur chacune.
-
Cliquez sur le bouton de barre d'outils Déployer.
La boîte de dialogue Déployer la passerelle de données s'ouvre.
-
Sélectionnez Passerelle de données - Déplacement des données, acceptez le Contrat client Qlik et cliquez sur Télécharger.
Le RPM de la passerelle Déplacement des données (qlik-data-gateway-data-movement.rpm) est téléchargé sur votre poste.
Étape deux : installez et configurez la passerelle Déplacement des données
Cette étape implique l'installation de la passerelle Déplacement des données la configuration de l'URL Qlik Cloud et la génération d'une clé d'inscription. Vous devrez copier la clé dans les paramètres de la passerelle Déplacement des données dans Administration (à l'étape trois ci-dessous). La clé est utilisée pour établir une connexion authentifiée entre la passerelle Déplacement des données et le client Qlik Cloud.
-
Une fois le téléchargement terminé, copiez le fichier RPM sur le poste Linux sur lequel vous souhaitez installer la passerelle Déplacement des données. Assurez-vous que le poste se trouve derrière votre pare-feu et qu'il peut communiquer avec vos sources de données et Qlik Cloud.
-
Ouvrez une invite shell et remplacez le répertoire de travail par le répertoire contenant le RPM :
Exemple :
/qlik/GatewayRPM/
-
Exécutez la commande suivante : pour installer la passerelle Déplacement des données.
Syntaxe :
QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh gateway-rpm
Exemple :
sudo QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh qlik-data-gateway-data-movement.rpm
Vous pouvez consulter le Contrat client Qlik ici : https://www.qlik.com/us/-/media/files/legal/license-agreements/qlik/qlik-customer-agreement-english.pdf (uniquement en anglais)
-
Une fois l'installation terminée, remplacez le répertoire de travail par :
/opt/qlik/gateway/movement/bin
Ensuite, exécutez les commandes suivantes :
Configuration du client Qlik Cloud et d'un serveur proxy
Note InformationsSi vous devez vous connecter à votre stockage ou entrepôt de données cloud via un proxy, assurez-vous que les options correspondantes sont activées dans les paramètres de dépôt temporaire :
- Utiliser un proxy pour se connecter à l'entrepôt de données cloud
- Utiliser un proxy pour se connecter au stockage
Si aucune de ces options n'est activée, la connexion proxy sera établie uniquement avec Qlik Cloud.
Pour plus d'informations sur ces options, consultez Dépôt temporaire de données à partir de sources de données.
Exécutez la commande suivante pour définir l'URL du client Qlik Cloud et, éventuellement, l'URL de votre serveur proxy :
Commande permettant de configurer l'URL du client Qlik Cloud sans serveur proxy :
Syntaxe :
./agentctl qcs set_config --tenant_url URL
Exemple :
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com
Commande permettant de configurer l'URL du client Qlik Cloud et l'URL du serveur proxy :
Syntaxe :
./agentctl qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url https|http://host:port --proxy_username username --proxy_password password
Exemple :
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url https://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
Consultez aussi : Gestion du serveur Data Movement gateway
Activation du CA bundle
Le CA bundle authentifie l'identité du client Qlik Cloud, garantissant ainsi une connexion fiable.
Qui doit activer le CA bundle ?
Le CA bundle doit être activé uniquement si vous êtes :
- un utilisateur Qlik Cloud Government ;
- un utilisateur Qlik Cloud commercial qui utilise un appliance de sécurité jouant le rôle de proxy et remplaçant les informations de certificat reçues via Internet par les certificats racines provenant de sa propre autorité de certification (CA).
Quel bundle utiliser ?
Les utilisateurs doivent utiliser le Qlik CA bundle ou apporter leur propre CA bundle, comme suit :
-
Qlik fournit le CA bundle : Doit être utilisé par les utilisateurs Qlik Cloud Government disposant d'un environnement standard. Un environnement standard est un environnement qui n'a pas d'appliance de sécurité jouant le rôle de proxy et remplaçant les informations de certificat reçues via Internet par les certificats racines provenant de sa propre autorité de certification (CA).
Note InformationsVous pouvez renommer le fichier CA bundle, mais vérifiez qu'il dispose d'une extension .pem (par exemple, qlikcerts.pem). Exécutez ensuite la ou les commandes décrites ci-dessous. - Les utilisateurs apportent leur propre CA bundle : Doit être utilisé si l'environnement de l'utilisateur utilise un appliance de sécurité qui joue le rôle de proxy et remplace les informations de certificat reçues via Internet par les certificats racines provenant de sa propre autorité de certification (CA). Si ces certificats sont auto-signés, en plus de la commande permettant d'activer le CA bundle, vous devez exécuter la commande autorisant le CA bundle. Ces deux commandes sont décrites ci-dessous. Cela s'applique aux utilisateurs Qlik Cloud Government comme aux utilisateurs Qlik Cloud commerciaux.
Commande permettant d'activer le CA bundle
Pour activer le CA certificate bundle, exécutez la commande suivante :
Syntaxe :
./agentctl qcs set_config --ca_bundle_path path-to-ca-bundle-file
Exemple :
./agentctl qcs set_config --ca_bundle_path /etc/ssl/certs/cacerts.pem
Commande permettant d'autoriser le CA bundle
Certains environnements utilisent un appliance de sécurité qui joue le rôle de proxy et remplace les informations de certificat reçues via Internet par les certificats racines provenant de sa propre autorité de certification (CA).. Cette commande doit être exécutée uniquement si l'appliance de sécurité lui-même utilise un certificat auto-signé. Dans ce cas, il se peut que le CA bundle ne soit pas considéré comme fiable tant que vous n'avez pas exécuté la commande suivante :
./agentctl qcs set_config --ca_bundle_allow_invalid_certs true
Note InformationsSi vous ne savez pas si votre environnement utilise un appliance de sécurité de ce type, contactez votre administrateur IT.Génération et affichage de la clé d'inscription
La clé est utilisée pour établir une connexion authentifiée entre la passerelle Déplacement des données et le client Qlik Cloud.
Exécutez la commande suivante pour générer et afficher la clé :
./agentctl qcs get_registration
La clé s'affiche :
-
Copiez la clé complète, comme indiqué dans l'exemple ci-dessus. Vous devrez la coller dans Administration à l'étape suivante.
Étape trois : revenez à Administration et enregistrez la passerelle Déplacement des données
-
Pour accéder aux passerelles de données, sélectionnez Administration dans le menu du lanceur (), puis Passerelles de données.
Toutes les passerelles de données existantes seront répertoriées dans un tableau indiquant des informations de base sur chacune.
-
Cliquez sur Créer.
La boîte de dialogue Créer une passerelle de données s'ouvre.
-
Spécifiez un nom pour la passerelle Déplacement des données.
-
Vous pouvez éventuellement fournir une description pour la passerelle Déplacement des données.
-
Dans la liste déroulante Type de passerelle, sélectionnez Déplacement des données.
-
Dans la liste déroulante Espace associé, sélectionnez un espace. Voir aussi Considérations à prendre en compte lors de l'association de la passerelle de données à un espace.
-
Collez la clé d'inscription précédemment générée dans le champ Clé.
-
Cliquez sur Créer.
La passerelle Déplacement des données est ajoutée à l'état activé à la liste Passerelles de données.
Étape quatre : démarrez le service de la passerelle Déplacement des données sur le serveur de passerelles Déplacement des données
-
Exécutez la commande suivante :
sudo systemctl start repagent
-
Vérifiez que le service a démarré en exécutant la commande suivante :
sudo systemctl status repagent
Le statut doit être comme suit :
Active: active (running) since <timestamp> ago
Étape cinq : utilisez les sources de données de la passerelle Déplacement des données dans vos projets de données
-
Pour accéder aux passerelles de données, sélectionnez Administration dans le menu du lanceur (), puis Passerelles de données.
Toutes les passerelles de données existantes seront répertoriées dans un tableau indiquant des informations de base sur chacune.
-
Actualisez votre navigateur pour vous assurer que le tableau Passerelles de données est à jour.
-
Repérez votre passerelle parmi les Passerelles de données et vérifiez que son État est Connecté.
Une fois que vous avez vérifié dans Administration que le statut de la passerelle Déplacement des données est Connecté, vous pouvez l'utiliser pour accéder à vos sources de données et cibles supportées.
Pour plus d'informations, consultez Configuration des connexions aux sources de données et Configuration des connexions aux cibles.
Utilisation de Data Movement gateway
Lorsque vous utilisez Qlik Data Gateway - Data Movement, le flux doit être comme suit :
- Installez une ou plusieurs Data Movement gateways (suivant votre cas d'utilisation) et configurez la connectivité à votre client Qlik Cloud, comme décrit ci-dessus.
- Installez le pilote requis pour votre source de données et remplissez les autres conditions préalables requises, comme décrit dans Configuration des connexions aux sources de données. Suivant votre cas d'utilisation, il peut être nécessaire d'installer le pilote sur une Data Movement gateway déployée proche de votre source.
- Installez le pilote requis pour votre plateforme cible et remplissez toutes les autres conditions préalables requises, comme décrit à la section Configuration des connexions aux cibles. Suivant votre cas d'utilisation, il peut aussi être nécessaire d'installer le pilote sur une Data Movement gateway déployée proche de votre cible.
- Configurez le connecteur pour votre source de données, comme décrit à la section Configuration des connexions aux sources de données.
- Configurez le connecteur pour votre plateforme cible, comme décrit à la section Configuration des connexions aux cibles.
- Créez un projet et exécutez les tâches requises, comme décrit à la section Création d'un pipeline de données.
Considérations à prendre en compte lors de l'association de la passerelle de données à un espace
Lors de l'association de la passerelle Déplacement des données à un espace (voir l'étape 3 ci-dessus), faites attention aux points suivants :
- Il est possible de créer des passerelles de données uniquement dans des espaces de données.
- Pour pouvoir créer une connexion dans un espace qui utilise une passerelle de données d'un autre espace, vous devez être titulaire du rôle Peut consommer des données dans l'espace de la passerelle de données.
-
Pour pouvoir créer une passerelle de données, l'utilisateur doit être propriétaire d'un espace ou titulaire du rôle Peut gérer. De plus, l'utilisateur doit être titulaire de Droit Professional ou Full User. Affectez Droit Professionnel manuellement ou en sélectionnant Activer l'affectation dynamique des utilisateurs Professional dans Administration.
Pour plus d'informations sur les droits d'utilisateur et l'affectation dynamique de l'accès Professional, consultez Gestion des droits d'utilisateur.
- Les passerelles de données peuvent être associées à un seul espace.