Erstellen einer Netzwerkintegration
Eine Netzwerkintegration ermöglicht Qlik die Bereitstellung und Verwaltung von Ressourcen in Ihrer AWS-Cloud-Umgebung. Diese Ressourcen verarbeiten die Aufgaben in Ihren Qlik Open Lakehouse Pipeline-Projekten.
Voraussetzungen
Bevor Sie eine Netzwerkintegration erstellen, vergewissern Sie sich, dass Sie die Anweisungen unter Voraussetzungen in AWS befolgt haben und über die folgenden Konfigurationsinformationen verfügen:
-
AWS-Konto-ID
-
VPC-ID
-
Verfügbarkeitszonen und Subnetze
Alternativ können diese auch während des manuellen Integrationsprozesses erstellt werden.
-
ARN des symmetrischen KMS-Schlüssels
-
Name des S3-Buckets
-
ARN der Verwaltungsrolle
-
ARN des EC2-Instanzprofils
Erstellen einer manuellen Netzwerkintegration
Um eine Netzwerkintegration zu konfigurieren, gehen Sie wie folgt vor:
-
Gehen Sie im Aktivitätscenter Verwaltung zu Lakehouse-Cluster und klicken Sie auf der Registerkarte Netzwerkintegration auf Neu erstellen.
-
Konfigurieren Sie das Netzwerk:
-
Netzwerkintegrationsname: Geben Sie einen Namen für die Netzwerkintegration ein.
-
Bereich: Wählen Sie einen bestehenden Bereich aus der Liste aus.
- Konfigurieren Sie das AWS-Konto:
-
AWS-Konto: Geben Sie das AWS-Konto ein, in dem Sie Qlik bereitstellen möchten.
-
Region: Wählen Sie die Region aus, in der sich Ihre VPC befindet.
-
VPC-ID: Geben Sie die VPC ein, in der Sie Qlik bereitstellen möchten. Die ID muss in Kleinbuchstaben geschrieben und mit dem Präfix vpc- versehen sein.
-
Stellen Sie eine Liste der Verfügbarkeitszonen und Subnetze bereit, in denen Qlik Server gestartet werden sollen. Subnetze müssen öffentlich oder privat sein, über ein NAT-Gateway verfügen und mit dem Präfix subnet- versehen sein.
- Erstellen Sie in den Integrationseinstellungen einen sicheren Link:
-
Geben Sie den ARN des symmetrischen KMS-Schlüssels ein.
Stellen Sie Qlik einen Schlüssel bereit, um die in Ihrer Cloud-Umgebung verwalteten Daten und Ressourcen zu verschlüsseln und zu entschlüsseln. Stellen Sie sicher, dass der Schlüssel symmetrisch und nicht asymmetrisch ist, und gewähren Sie Qlik die Berechtigung.
Eine Anleitung zum Erstellen der erforderlichen Berechtigungen finden Sie unter Symmetrischer KMS-Schlüssel.
- Konfigurieren Sie die Integrationsressourcen:
-
S3-Bucket für interne Qlik Dateien: Geben Sie den Namen des S3-Buckets ein, in dem Qlik die Metadaten speichern soll, und verwenden Sie dabei das Format:
<bucket-name>
-
Im Erweiterten Abschnitt konfigurieren Sie optional Proxyeinstellungen:
Govnote-not-inWird in Qlik Cloud Government nicht unterstützt.-
Proxyserver verwenden: Leiten Sie den ausgehenden Datenverkehr der Netzwerkintegration über einen Proxyserver.
-
Proxy-URL: Geben Sie den Proxyserver für ausgehenden Datenverkehr ein, einschließlich Schema und Port.
InformationshinweisFür einen sicheren Proxyserver verwenden Sie das 'https'-Schema anstelle von 'http'.Beispiel (sicherer Proxy):
https://proxy.example.com:3128
-
Proxy-Umgehung für diese Hosts (optional): Geben Sie eine IP, einen Hostname, eine Domäne oder eine Wildcard-Domäne ein (wie *.internal) und klicken Sie auf Hinzufügen. Wiederholen, um weitere Hosts hinzuzufügen.
InformationshinweisAusgehender Datenverkehr zu diesen Hosts umgeht den Proxy immer:
-
127.0.0.1
-
169.254.169.254
-
168.63.129.16
-
metadata.google.internal
-
RFC 1918 private Bereiche
-
-
Proxy-Zertifizierungsstellenzertifikat (erforderlich, wenn der Proxyserver ein Zertifikat verwendet): Laden Sie das Zertifizierungsstellenzertifikat hoch, das zum Vertrauen des Proxys verwendet wird. Erforderlich für einen HTTPS-Proxy mit einem privat signierten Zertifikat oder wenn ein HTTP-Proxy eine TLS-Inspektion mit einer privaten Inspektions-CA durchführt. Unterstützte Formate: .pem, .cer, .der, .crt (Maximale Größe: 1 MB).
-
-
-
Gewähren Sie Qlik Zugriff auf Ihre Cloud:
-
Geben Sie unter Verwaltungsrolle die in AWS erstellte ARN-Rolle ein, wobei Sie das folgende Format verwenden:
arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>
Anweisungen zur Erstellung dieser Rolle finden Sie unter Verwaltungsrolle.
- Konfigurieren Sie Ihre EC2-Instanzen:
-
Sicherheitsgruppen: Geben Sie die Sicherheits-IDs für die Gruppen, die mit den Qlik Instanzen verknüpft werden sollen, mit dem Präfix sg- ein.
-
EC2-Instanzenprofil: Geben Sie den in AWS erstellten Profil-ARN ein, wobei Sie das folgende Format verwenden:
arn:aws:iam::<ACCOUNT_ID>:instance-profile/<PROFILE_NAME>
Weitere Informationen zum Erstellen der erforderlichen Berechtigungen finden Sie unter Sicherheitsgruppe und EC2-Instanzprofil.
- Erstellen Sie einen Lakehouse-Cluster:
-
Cluster-Name: Geben Sie den Namen für den Lakehouse-Cluster ein.
-
Bereich: Wählen Sie den Bereich aus, zu dem der Cluster gehören soll. Der Bereich wird nicht von der Netzwerkintegration übernommen.
Der Lakehouse-Cluster wird mit einer einzelnen AWS Spot-Instanz erstellt. Sie können den Cluster bearbeiten und verwalten, nachdem er erstellt wurde. Weitere Hinweise finden Sie unter Verwalten von Lakehouse-Clustern.