Einrichten von Qlik Data Gateway – direkter Zugriff | Qlik Cloud Hilfe
Zu Hauptinhalt springen Zu ergänzendem Inhalt springen

Einrichten von Qlik Data Gateway – direkter Zugriff

Letzte Aktualisierung: 30.09.2026

Sie können Qlik Data Gateway – direkter Zugriff entweder auf einem Windows Server oder in einer containerisierten Umgebung einrichten. Für eine erfolgreiche Einrichtung stellen Sie sicher, dass Sie mit den Voraussetzungen, Installationsanweisungen, Einschränkungen und Überlegungen für Ihren spezifischen Einrichtungsworkflow vertraut sind.

Workflows einrichten

Wählen Sie einen der folgenden Workflows aus:

Systemvoraussetzungen

Softwareanforderungen

Beachten Sie je nach Ihrer Einrichtungsmethode einen der folgenden Abschnitte:

Allgemeine Anforderungen

Diese Anforderungen gelten sowohl für Windows-Server- als auch für containerisierte Installationen.

Erforderliche Ports und Protokolle

Im folgenden Abschnitt sind die erforderlichen Ports aufgeführt.

Ausgehende Ports

HTTPS/TCP-443 muss für ausgehende Kommunikationen an <tenant-id>.<region>.qlikcloud.com geöffnet werden.

Interne Ports

Die folgende Liste enthält die Ports, die von internen Daten-Gateway-Prozessen für die Kommunikation verwendet werden. Wenn einer dieser Ports von einer anderen Anwendung verwendet wird, müssen Sie die andere Anwendung umkonfigurieren oder deinstallieren.

  • 5050 (Connector Agent REST API)
  • 9027 (DCAAS REST API)
  • 3005 (ODBC Connector REST API)
  • 50260 (ODBC Connector gRPC)
  • 3015 (SAP BW Connector REST API)
  • 50270 (SAP BW Connector gRPC)
  • 3025 (SAP SQL Connector REST API)
  • 50280 (SAP SQL Connector gRPC)
  • 3035 (SAP ODP Connector REST API)
  • 50290 (SAP ODP Connector gRPC)
  • 3035 (SAP Package Connector REST API)

  • 50290 (SAP Package Connector gRPC)

  • 3055 (REST-Konnektor REST API)
  • 50310 (REST-Konnektor gRPC)
  • 3045 (Dateikonnektor REST API)
  • 50300 (Dateikonnektor gRPC)

WSS-Protokoll

Zusätzlich zu HTTPS verwendet das Gateway für direkten Zugriff auch das WSS-Protokoll (WebSocket Secure). Vergewissern Sie sich daher, dass Ihre Firewall und Ihr Proxy-Server (wenn Sie einen verwenden möchten) für das Zulassen von ausgehenden WSS-Verbindungen eingerichtet sind.

Empfohlene Hardware

Beachten Sie je nach Ihrer Einrichtungsmethode einen der folgenden Abschnitte:

Systemkryptografie (nur Windows-Serverinstallation)

Siehe Systemkryptographie.

Installieren von Qlik Data Gateway – direkter Zugriff

Phase eins: Qlik Data Gateway – direkter Zugriff herunterladen

Beachten Sie je nach Ihrer Einrichtungsmethode einen der folgenden Abschnitte:

Phase zwei: Installieren oder bereitstellen Direct Access Gateway

Beachten Sie je nach Ihrer Einrichtungsmethode einen der folgenden Abschnitte:

Phase drei: Direct Access Gateway einrichten

In dieser Phase richten Sie die Qlik Cloud-Mandanten-URL ein, richten optional einen Proxy-Server ein und generieren einen Registrierungsschlüssel. Sie müssen den Schlüssel in die Daten-Gateway-Einstellungen im Aktivitätscenter Administration kopieren (in Phase drei unten). Der Schlüssel wird verwendet, um eine authentifizierte Verbindung zwischen dem Gateway für direkten Zugriff und dem Qlik Cloud-Mandanten herzustellen.

Informationshinweis

Das Verbinden mit einem anonymen Qlik Mandanten (Region Schweden) wird nicht unterstützt.

Ab Direct Access Gateway 1.7.16 wird die Region Kanada jetzt unterstützt. Wählen Sie während der Bereitstellung im Administration-Aktivitätscenter die Region Kanada aus, wenn Sie die Gateway-Setupdatei bereitstellen.

Führen Sie auf dem Direct Access gateway-Rechner je nach Ihrem Installations-Workflow einen der folgenden Schritte aus:

  • Windows Server: Öffnen Sie eine Eingabeaufforderung als Administrator und wechseln Sie das Arbeitsverzeichnis in den Unterordner ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent bei einer Standardinstallation).

  • Containerisiert: Öffnen Sie eine Konsole in der Sammelbox direct-access-agent.

Fahren Sie dann wie unten beschrieben fort.

Festlegen des Qlik Cloud Mandanten

Legen Sie fest, mit welchem Qlik Cloud-Mandanten eine Verbindung hergestellt werden soll. Um eine Verbindung zum Mandanten über einen Proxy-Server herzustellen, fügen Sie die relevanten Parameter zum Befehl hinzu, wie unten gezeigt.

    • Syntax:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Beispiel: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Syntax:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Beispiel: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Syntax:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Beispiel: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

    • Syntax:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Beispiel: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

Informationen zu Proxy-Einschränkungen finden Sie unter Verbinden mit Qlik Cloud über einen Proxy-Server.

Einrichten des Zertifizierungsstellen-Bundle

Das Zertifizierungsstellen-Bundle authentifiziert die Identität des Qlik Cloud-Mandanten und gewährleistet eine vertrauenswürdige Verbindung.

Sie müssen das Zertifizierungsstellen-Bundle nur in den folgenden Fällen einrichten:

  • Wenn Sie ein Qlik Cloud Government-Kunde sind
  • Ein gewerblicher Qlik Cloud-Kunde verwendet eine Sicherheits-Appliance, die als Proxy fungiert und die aus dem Internet empfangenen Zertifikatinformationen durch eigene Zertifikate der Root-Zertifizierungsstelle ersetzt

Kunden sollten entweder das Qlik Zertifizierungsstellen-Bundle oder ihr eigenes Zertifizierungsstellen-Bundle wie folgt verwenden:

  • Qlik stellt das CA-Bundle bereit: Sollte von Qlik Cloud Government-Kunden mit einer Standard-Umgebung verwendet werden. Eine Standardumgebung ist eine Umgebung ohne Sicherheits-Appliance, die als Proxy fungiert und die aus dem Internet empfangenen Zertifikatinformationen durch eigene Zertifikate der Root-Zertifizierungsstelle ersetzt.

    In einer Direct Access Gateway-Standardinstallation befindet sich die Zertifizierungsstellen-Bundle-Datei an folgendem Speicherort:

    • Windows Serverinstallation: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem

    • Containerisierte Installation: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem

    InformationshinweisSie können die Zertifizierungsstellen-Bundle-Datei umbenennen; stellen Sie aber sicher, dass sie die Erweiterung .pem enthält (z. B. qlikcerts.pem). Führen Sie dann die unten beschriebenen Befehle aus.
  • Kunden bringen ihr eigenes CA-Bundle mit: Sollte verwendet werden, wenn die Umgebung des Kunden eine Sicherheits-Appliance verwendet, die als Proxy fungiert und die aus dem Internet empfangenen Zertifikatsinformationen durch ihre eigenen CA-Root-Zertifikate ersetzt. Wenn diese Zertifikate selbstsigniert sind, müssen Sie neben dem Befehl zum Einrichten des Zertifizierungsstellen-Bundle auch den Befehl zum Zulassen des Zertifizierungsstellen-Bundle ausführen. Beide Befehle werden unten beschrieben. Dies gilt sowohl für Qlik Cloud Government-Kunden als auch für gewerbliche Qlik Cloud-Kunden.

Führen Sie den folgenden Befehl aus, um das Zertifizierungsstellen-Zertifikat-Bundle einzurichten:

Syntax (Windows Serverinstallation):

connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file

Syntax (containerisierte Installation):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file

Beispiel (Windows-Serverinstallation):

connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Beispiel (containerisierte Installation):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Einige Umgebungen verwenden eine Sicherheits-Appliance, die als Proxy fungiert und die aus dem Internet empfangenen Zertifikatinformationen durch eigene Zertifikate der Root-Zertifizierungsstelle ersetzt.. Dieser Befehl muss nur ausgeführt werden, wenn die Sicherheits-Appliance selbst ein selbstsigniertes Zertifikat verwendet. In diesem Fall ist das Zertifizierungsstellen-Bundle möglicherweise nicht vertrauenswürdig, es sei denn, Sie führen den folgenden Befehl aus:

  • connectoragent qcs set_config --ca_bundle_allow_invalid_certs true

  • dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true

InformationshinweisWenn Sie sich nicht sicher sind, ob Ihre Umgebung eine Sicherheits-Appliance verwendet, wenden Sie sich an Ihren IT-Administrator.

Generieren und Anzeigen des Registrierungsschlüssels

Der Schlüssel wird verwendet, um eine authentifizierte Verbindung zwischen dem Gateway für direkten Zugriff und dem Qlik Cloud-Mandanten herzustellen.

  • connectoragent qcs generate_keys

  • dotnet ConnectorAgent.dll qcs generate_keys

dotnet ConnectorAgent.dll qcs get_registration

  • connectoragent qcs get_registration

  • dotnet ConnectorAgent.dll qcs get_registration

Der Schlüssel wird angezeigt.

Kopieren Sie den vollständigen Schlüssel, wie im obigen Beispiel gezeigt. Sie müssen ihn in der nächsten Phase im Aktivitätscenter Administration einfügen.

Phase vier: Datengateway registrieren

Der nächste Schritt besteht darin, das Datengateway zu registrieren. Dies kann entweder über das Administration Activity Center oder über die Befehlszeile erfolgen.

WarnhinweisBeim Registrieren eines Direct Access Gateway wird automatisch ein Identitätsanbieter-Eintrag (Multi-Cloud) im Aktivitätscenter Verwaltung erstellt, um eine sichere Gateway-zu-Mandant-Kommunikation zu gewährleisten. Die Beschreibung des Identitätsanbieters enthält die Gateway-ID (gateway_id des Ausstellers), wodurch Sie das zugehörige Gateway leicht im Abschnitt Daten-Gateways (des Aktivitätscenters Verwaltung) finden können. Durch Löschen des Identitätsanbieters des Gateways wird die Gateway-Verbindung getrennt. Sie sollten dies also nur tun, wenn Sie absolut sicher sind, dass das Gateway nicht mehr benötigt wird. Wenn Sie den Identitätsanbieter versehentlich gelöscht haben, wird der Eintrag durch Neustarten des Direct Access Gateway wiederhergestellt und das Gateway erneut verbunden.
  1. Wählen Sie im Aktivitätscenter Administration Daten-Gateways aus.

    Vorhandene Daten-Gateways werden in einer Tabelle mit grundlegenden Informationen zu jedem Gateway aufgelistet.

  2. Klicken Sie in der Symbolleiste auf die Schaltfläche Erstellen.

    Das Dialogfenster Daten-Gateway erstellen wird geöffnet.

  3. Geben Sie einen Namen für das Daten-Gateway an.

  4. Geben Sie optional eine Beschreibung für das Daten-Gateway an.

  5. Wählen Sie in der Dropdown-Liste für Daten-Gateway-Typ die Option Direkter Zugriff aus.

  6. Wählen Sie in der Dropdown-Liste Zugeordneter Bereich einen Bereich aus.

    Wenn Sie das Gateway für direkten Zugriff mit einem Bereich verknüpfen, müssen Sie Folgendes beachten:

    • Daten-Gateways können nur in freigegebenen oder verwalteten Bereichen erstellt werden
    • Zum Erstellen einer Datenverbindung in einem Bereich, der ein Daten-Gateway aus einem anderen Bereich verwendet, benötigen Sie die Rolle Kann Daten nutzen im Bereich des Daten-Gateways.
    • Zum Erstellen eines Daten-Gateways müssen Sie ein Bereichsbesitzer sein oder die Rolle Kann verwalten aufweisen. Für benutzerbasierte Abonnements benötigen Sie auch eine Professional-Berechtigung. Weitere Informationen finden Sie unter Verwalten von Benutzerberechtigungen.

    • Daten-Gateways können nur mit einem einzigen Bereich verknüpft sein.
  7. Fügen Sie den zuvor generierten Registrierungsschlüssel in das Feld Schlüssel ein.

  8. Klicken Sie auf Erstellen.

    Das Daten-Gateway wird dann aktiviert und der Liste Daten-Gateways hinzugefügt.

Sie können Direct Access Gateway auch automatisch über die Befehlszeile registrieren, ohne das Administration-Aktivitätscenter zu verwenden.

Anweisungen finden Sie je nach Ihrem Installations-Workflow in einem der folgenden Abschnitte:

Phase 5: Den Qlik Data Gateway – direkter Zugriff-Dienst auf dem Server des Direct Access Gateway starten

Als Nächstes müssen Sie den Dienst Qlik Data Gateway – direkter Zugriff starten.

Beachten Sie je nach Ihrer Einrichtungsmethode einen der folgenden Abschnitte:

Phase 6: Eine Verbindung zu Ihrer Datenquelle hinzufügen

Suchen Sie Ihr Gateway in der Liste Daten-Gateways und stellen Sie sicher, dass sein Status „Verbunden“ lautet (möglicherweise müssen Sie den Browser aktualisieren, um den aktuellen Status anzuzeigen). Fügen Sie dann eine Verbindung zu Ihrer Datenquelle hinzu.

Es gibt verschiedene Möglichkeiten, um Daten aus Datenquellen zu laden: 

Die Liste der verfügbaren Datenquellen enthält duplizierte Einträge für Datenquellen, die Gateway-Konnektivität unterstützen. Gateway-fähige Datenquellen können anhand der Worte „via Direct Access gateway“ identifiziert werden, die in Klammern nach dem Quelltyp stehen.

Beispiel einer Gateway-fähigen Quellverbindung

Beispiel einer Gateway-fähigen Quellverbindung
InformationshinweisIm Dialogfeld Datenverbindung hinzufügen für Gateway-fähige Datenquellen ist ein weiteres Feld Gateway für direkten Zugriff vorhanden, in dem Sie das zu verwendende Gateway auswählen können.

Allgemeine Einschränkungen und Überlegungen

  • Direct Access Gateway kann nur mit einem einzigen Mandanten verbunden werden.
  • Wenn der Server des Direct Access Gateway aus irgendeinem Grund während des Ladens einer Qlik Anwendung neu gestartet wird, schlägt der Ladevorgang fehl. Starten Sie den Ladevorgang für die Qlik-Anwendung neu, um die Daten zu aktualisieren.
  • Ladeskriptabfragen dürfen 500.000 Zeichen nicht überschreiten.

    Weitere Informationen zum Laden von Skripten finden Sie unter Ausführen von Skripts.

Hat diese Seite Ihnen geholfen?

Wenn Sie ein Problem mit dieser Seite oder ihrem Inhalt feststellen, sei es ein Tippfehler, ein ausgelassener Schritt oder ein technischer Fehler, informieren Sie uns bitte!