Einrichten von Qlik Data Gateway – direkter Zugriff
Letzte Aktualisierung: 30.09.2026Sie können Qlik Data Gateway – direkter Zugriff entweder auf einem Windows Server oder in einer containerisierten Umgebung einrichten. Für eine erfolgreiche Einrichtung stellen Sie sicher, dass Sie mit den Voraussetzungen, Installationsanweisungen, Einschränkungen und Überlegungen für Ihren spezifischen Einrichtungsworkflow vertraut sind.
Workflows einrichten
Wählen Sie einen der folgenden Workflows aus:
- Einrichten von Qlik Data Gateway – direkter Zugriff auf einem Windows-Server
- Einrichten von Qlik Data Gateway – direkter Zugriff in einer Sammelbox
Systemvoraussetzungen
Softwareanforderungen
Beachten Sie je nach Ihrer Einrichtungsmethode einen der folgenden Abschnitte:
-
WindowsServer:Softwarevoraussetzungen
-
Containerisiert: Softwareanforderungen
Allgemeine Anforderungen
Diese Anforderungen gelten sowohl für Windows-Server- als auch für containerisierte Installationen.
Erforderliche Ports und Protokolle
Im folgenden Abschnitt sind die erforderlichen Ports aufgeführt.
Ausgehende Ports
HTTPS/TCP-443 muss für ausgehende Kommunikationen an <tenant-id>.<region>.qlikcloud.com geöffnet werden.
Interne Ports
Die folgende Liste enthält die Ports, die von internen Daten-Gateway-Prozessen für die Kommunikation verwendet werden. Wenn einer dieser Ports von einer anderen Anwendung verwendet wird, müssen Sie die andere Anwendung umkonfigurieren oder deinstallieren.
Allgemeine Ports
- 5050 (Connector Agent REST API)
- 9027 (DCAAS REST API)
ODBC-Ports
- 3005 (ODBC Connector REST API)
- 50260 (ODBC Connector gRPC)
SAP-Ports
- 3015 (SAP BW Connector REST API)
- 50270 (SAP BW Connector gRPC)
- 3025 (SAP SQL Connector REST API)
- 50280 (SAP SQL Connector gRPC)
- 3035 (SAP ODP Connector REST API)
- 50290 (SAP ODP Connector gRPC)
-
3035 (SAP Package Connector REST API)
-
50290 (SAP Package Connector gRPC)
REST-Ports
- 3055 (REST-Konnektor REST API)
- 50310 (REST-Konnektor gRPC)
Datei-Ports
- 3045 (Dateikonnektor REST API)
- 50300 (Dateikonnektor gRPC)
WSS-Protokoll
Zusätzlich zu HTTPS verwendet das Gateway für direkten Zugriff auch das WSS-Protokoll (WebSocket Secure). Vergewissern Sie sich daher, dass Ihre Firewall und Ihr Proxy-Server (wenn Sie einen verwenden möchten) für das Zulassen von ausgehenden WSS-Verbindungen eingerichtet sind.
Empfohlene Hardware
Beachten Sie je nach Ihrer Einrichtungsmethode einen der folgenden Abschnitte:
-
WindowsServer:Empfohlene Hardware
-
Containerisiert: Empfohlene Hardware
Systemkryptografie (nur Windows-Serverinstallation)
Siehe Systemkryptographie.
Installieren von Qlik Data Gateway – direkter Zugriff
Phase eins: Qlik Data Gateway – direkter Zugriff herunterladen
Beachten Sie je nach Ihrer Einrichtungsmethode einen der folgenden Abschnitte:
-
WindowsServer:Phase 1: herunterladenQlik Data Gateway – direkter Zugriff
-
Containerisiert: Phase 1: herunterladenQlik Data Gateway – direkter Zugriff
Phase zwei: Installieren oder bereitstellen Direct Access Gateway
Beachten Sie je nach Ihrer Einrichtungsmethode einen der folgenden Abschnitte:
-
Containerisiert: Phase zwei: Starten Sie die Bereitstellung durch Ausführen der Docker Compose-Datei
Phase drei: Direct Access Gateway einrichten
In dieser Phase richten Sie die Qlik Cloud-Mandanten-URL ein, richten optional einen Proxy-Server ein und generieren einen Registrierungsschlüssel. Sie müssen den Schlüssel in die Daten-Gateway-Einstellungen im Aktivitätscenter Administration kopieren (in Phase drei unten). Der Schlüssel wird verwendet, um eine authentifizierte Verbindung zwischen dem Gateway für direkten Zugriff und dem Qlik Cloud-Mandanten herzustellen.
Das Verbinden mit einem anonymen Qlik Mandanten (Region Schweden) wird nicht unterstützt.
Ab Direct Access Gateway 1.7.16 wird die Region Kanada jetzt unterstützt. Wählen Sie während der Bereitstellung im Administration-Aktivitätscenter die Region Kanada aus, wenn Sie die Gateway-Setupdatei bereitstellen.
Führen Sie auf dem Direct Access gateway-Rechner je nach Ihrem Installations-Workflow einen der folgenden Schritte aus:
-
Windows Server: Öffnen Sie eine Eingabeaufforderung als Administrator und wechseln Sie das Arbeitsverzeichnis in den Unterordner ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent bei einer Standardinstallation).
-
Containerisiert: Öffnen Sie eine Konsole in der Sammelbox direct-access-agent.
Fahren Sie dann wie unten beschrieben fort.
Festlegen des Qlik Cloud Mandanten
Legen Sie fest, mit welchem Qlik Cloud-Mandanten eine Verbindung hergestellt werden soll. Um eine Verbindung zum Mandanten über einen Proxy-Server herzustellen, fügen Sie die relevanten Parameter zum Befehl hinzu, wie unten gezeigt.
Befehle für das Einrichten des Qlik Cloud-Mandaten ohne Proxy-Server:
-
Windows Serverinstallation
-
Syntax:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Beispiel: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
-
Containerisierte Installation
-
Syntax:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Beispiel: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
Befehle zum Konfigurieren des Qlik Cloud-Mandanten mit einem Proxyserver:
-
Windows Serverinstallation
-
Syntax:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Beispiel: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
-
Containerisierte Installation
-
Syntax:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Beispiel: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
Informationen zu Proxy-Einschränkungen finden Sie unter Verbinden mit Qlik Cloud über einen Proxy-Server.
Einrichten des Zertifizierungsstellen-Bundle
Das Zertifizierungsstellen-Bundle authentifiziert die Identität des Qlik Cloud-Mandanten und gewährleistet eine vertrauenswürdige Verbindung.
Wer muss das Zertifizierungsstellen-Bundle einrichten?
Sie müssen das Zertifizierungsstellen-Bundle nur in den folgenden Fällen einrichten:
- Wenn Sie ein Qlik Cloud Government-Kunde sind
- Ein gewerblicher Qlik Cloud-Kunde verwendet eine Sicherheits-Appliance, die als Proxy fungiert und die aus dem Internet empfangenen Zertifikatinformationen durch eigene Zertifikate der Root-Zertifizierungsstelle ersetzt
Welches Bundle sollte ich verwenden?
Kunden sollten entweder das Qlik Zertifizierungsstellen-Bundle oder ihr eigenes Zertifizierungsstellen-Bundle wie folgt verwenden:
-
Qlik stellt das CA-Bundle bereit: Sollte von Qlik Cloud Government-Kunden mit einer Standard-Umgebung verwendet werden. Eine Standardumgebung ist eine Umgebung ohne Sicherheits-Appliance, die als Proxy fungiert und die aus dem Internet empfangenen Zertifikatinformationen durch eigene Zertifikate der Root-Zertifizierungsstelle ersetzt.
In einer Direct Access Gateway-Standardinstallation befindet sich die Zertifizierungsstellen-Bundle-Datei an folgendem Speicherort:
-
Windows Serverinstallation: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem
-
Containerisierte Installation: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem
InformationshinweisSie können die Zertifizierungsstellen-Bundle-Datei umbenennen; stellen Sie aber sicher, dass sie die Erweiterung .pem enthält (z. B. qlikcerts.pem). Führen Sie dann die unten beschriebenen Befehle aus. -
- Kunden bringen ihr eigenes CA-Bundle mit: Sollte verwendet werden, wenn die Umgebung des Kunden eine Sicherheits-Appliance verwendet, die als Proxy fungiert und die aus dem Internet empfangenen Zertifikatsinformationen durch ihre eigenen CA-Root-Zertifikate ersetzt. Wenn diese Zertifikate selbstsigniert sind, müssen Sie neben dem Befehl zum Einrichten des Zertifizierungsstellen-Bundle auch den Befehl zum Zulassen des Zertifizierungsstellen-Bundle ausführen. Beide Befehle werden unten beschrieben. Dies gilt sowohl für Qlik Cloud Government-Kunden als auch für gewerbliche Qlik Cloud-Kunden.
Befehl für das Einrichten des Zertifizierungsstellen-Bundle
Führen Sie den folgenden Befehl aus, um das Zertifizierungsstellen-Zertifikat-Bundle einzurichten:
Syntax (Windows Serverinstallation):
connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file
Syntax (containerisierte Installation):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file
Beispiel (Windows-Serverinstallation):
connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Beispiel (containerisierte Installation):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Befehl für das Zulassen des Zertifizierungsstellen-Bundle
Einige Umgebungen verwenden eine Sicherheits-Appliance, die als Proxy fungiert und die aus dem Internet empfangenen Zertifikatinformationen durch eigene Zertifikate der Root-Zertifizierungsstelle ersetzt.. Dieser Befehl muss nur ausgeführt werden, wenn die Sicherheits-Appliance selbst ein selbstsigniertes Zertifikat verwendet. In diesem Fall ist das Zertifizierungsstellen-Bundle möglicherweise nicht vertrauenswürdig, es sei denn, Sie führen den folgenden Befehl aus:
-
Windows Server-Installation:
connectoragent qcs set_config --ca_bundle_allow_invalid_certs true
-
Containerisierte Installation:
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true
Generieren und Anzeigen des Registrierungsschlüssels
Der Schlüssel wird verwendet, um eine authentifizierte Verbindung zwischen dem Gateway für direkten Zugriff und dem Qlik Cloud-Mandanten herzustellen.
Befehle für das Generieren des Registrierungsschlüssels
-
Windows Serverinstallation:
connectoragent qcs generate_keys
-
Containerisierte Installation:
dotnet ConnectorAgent.dll qcs generate_keys
Befehle für das Anzeigen des Registrierungsschlüssels
dotnet ConnectorAgent.dll qcs get_registration
-
Windows Serverinstallation:
connectoragent qcs get_registration
-
Containerisierte Installation:
dotnet ConnectorAgent.dll qcs get_registration
Der Schlüssel wird angezeigt.
Kopieren Sie den vollständigen Schlüssel, wie im obigen Beispiel gezeigt. Sie müssen ihn in der nächsten Phase im Aktivitätscenter Administration einfügen.
Phase vier: Datengateway registrieren
Der nächste Schritt besteht darin, das Datengateway zu registrieren. Dies kann entweder über das Administration Activity Center oder über die Befehlszeile erfolgen.
Option 1: Über das Administration-Aktivitätscenter
-
Wählen Sie im Aktivitätscenter Administration Daten-Gateways aus.
Vorhandene Daten-Gateways werden in einer Tabelle mit grundlegenden Informationen zu jedem Gateway aufgelistet.
-
Klicken Sie in der Symbolleiste auf die Schaltfläche Erstellen.
Das Dialogfenster Daten-Gateway erstellen wird geöffnet.
-
Geben Sie einen Namen für das Daten-Gateway an.
-
Geben Sie optional eine Beschreibung für das Daten-Gateway an.
-
Wählen Sie in der Dropdown-Liste für Daten-Gateway-Typ die Option Direkter Zugriff aus.
-
Wählen Sie in der Dropdown-Liste Zugeordneter Bereich einen Bereich aus.
Wenn Sie das Gateway für direkten Zugriff mit einem Bereich verknüpfen, müssen Sie Folgendes beachten:
- Daten-Gateways können nur in freigegebenen oder verwalteten Bereichen erstellt werden
- Zum Erstellen einer Datenverbindung in einem Bereich, der ein Daten-Gateway aus einem anderen Bereich verwendet, benötigen Sie die Rolle Kann Daten nutzen im Bereich des Daten-Gateways.
-
Zum Erstellen eines Daten-Gateways müssen Sie ein Bereichsbesitzer sein oder die Rolle Kann verwalten aufweisen. Für benutzerbasierte Abonnements benötigen Sie auch eine Professional-Berechtigung. Weitere Informationen finden Sie unter Verwalten von Benutzerberechtigungen.
- Daten-Gateways können nur mit einem einzigen Bereich verknüpft sein.
-
Fügen Sie den zuvor generierten Registrierungsschlüssel in das Feld Schlüssel ein.
-
Klicken Sie auf Erstellen.
Das Daten-Gateway wird dann aktiviert und der Liste Daten-Gateways hinzugefügt.
Option 2: Automatische Registrierung über die Befehlszeile
Sie können Direct Access Gateway auch automatisch über die Befehlszeile registrieren, ohne das Administration-Aktivitätscenter zu verwenden.
Anweisungen finden Sie je nach Ihrem Installations-Workflow in einem der folgenden Abschnitte:
-
Windows Serverinstallation: Option 2: Automatische Registrierung über die Befehlszeile
-
Containerisierte Installation: Option 2: Automatische Registrierung über die Befehlszeile
Phase 5: Den Qlik Data Gateway – direkter Zugriff-Dienst auf dem Server des Direct Access Gateway starten
Als Nächstes müssen Sie den Dienst Qlik Data Gateway – direkter Zugriff starten.
Beachten Sie je nach Ihrer Einrichtungsmethode einen der folgenden Abschnitte:
-
Windows Serverinstallation: Phase 5: Den Qlik Data Gateway – direkter Zugriff-Dienst auf dem Server des Direct Access Gateway starten
-
Containerisierte Installation: Phase 5: Den Qlik Data Gateway – direkter Zugriff-Dienst auf dem Server des Direct Access Gateway starten
Phase 6: Eine Verbindung zu Ihrer Datenquelle hinzufügen
Suchen Sie Ihr Gateway in der Liste Daten-Gateways und stellen Sie sicher, dass sein Status „Verbunden“ lautet (möglicherweise müssen Sie den Browser aktualisieren, um den aktuellen Status anzuzeigen). Fügen Sie dann eine Verbindung zu Ihrer Datenquelle hinzu.
Es gibt verschiedene Möglichkeiten, um Daten aus Datenquellen zu laden:
Die Liste der verfügbaren Datenquellen enthält duplizierte Einträge für Datenquellen, die Gateway-Konnektivität unterstützen. Gateway-fähige Datenquellen können anhand der Worte „via Direct Access gateway“ identifiziert werden, die in Klammern nach dem Quelltyp stehen.
Beispiel einer Gateway-fähigen Quellverbindung

Allgemeine Einschränkungen und Überlegungen
- Direct Access Gateway kann nur mit einem einzigen Mandanten verbunden werden.
- Wenn der Server des Direct Access Gateway aus irgendeinem Grund während des Ladens einer Qlik Anwendung neu gestartet wird, schlägt der Ladevorgang fehl. Starten Sie den Ladevorgang für die Qlik-Anwendung neu, um die Daten zu aktualisieren.
-
Ladeskriptabfragen dürfen 500.000 Zeichen nicht überschreiten.
Weitere Informationen zum Laden von Skripten finden Sie unter Ausführen von Skripts.