Crear una integración de red
Una integración de red permite a Qlik aprovisionar y administrar recursos en su entorno de AWS en la nube. Estos recursos procesan las tareas de sus proyectos de canalizaciones de datos de Qlik Open Lakehouse.
Requisitos previos
Antes de crear una integración de red, asegúrese de haber completado las instrucciones de Requisitos previos en AWS y de disponer de la siguiente información de configuración:
-
ID de la cuenta AWS
-
ID de VPC
-
Zonas de disponibilidad y subredes
Como alternativa, pueden crearse durante el proceso de integración manual
-
ARN de clave KMS simétrica
-
Nombre del depósito S3
-
ARN del rol de cuenta de administración
-
ARN del perfil de instancia EC2
Creación de una integración de red manual
Para configurar su integración de red, haga lo siguiente:
-
En el centro de actividades Administración, vaya a Clústeres de lakehouse y, en la pestaña Integración de red, haga clic en Crear nuevo.
-
Configure la red:
-
Nombre de la integración de red: escriba un nombre para su integración de red.
-
Espacio: seleccione un espacio de la lista.
- Configure la cuenta de AWS:
-
Cuenta de AWS: indique la cuenta de AWS en la que desea implementar Qlik.
-
Región: Seleccione la región en la que se encuentra su VPC.
-
ID DE VPC: indique la VPC en la que desea implementar Qlik. El ID debe ir en minúsculas y con el prefijo vpc-.
-
Proporcione una lista de las Zonas de disponibilidad y Subredes en las que deberán lanzarse los servidores Qlik. Las subredes deben ser públicas o privadas con una pasarela NAT, y deben llevar el prefijo subnet-.
- En los ajustes de integración, cree un enlace seguro:
-
Introduzca el ARN de la clave KMS simétrica.
Proporcione a Qlik una clave para cifrar y descifrar los datos y recursos gestionados en su entorno de nube. Asegúrese de que la clave es simétrica, no asimétrica, y dé permiso a Qlik.
Para obtener instrucciones sobre la creación de los permisos necesarios, consulte Clave KMS simétrica.
- Configure los recursos de integración:
-
Depósito de S3 para archivos internos de Qlik: escriba el nombre del depósito de S3 para Qlik, para almacenar metadatos, utilizando el formato:
<bucket-name>
-
En la sección Avanzado , configure opcionalmente la configuración del proxy:
Govnote-not-inNo compatible en Qlik Cloud Government.-
Usar un servidor proxy: dirija el tráfico saliente de la integración de red a través de un servidor proxy.
-
URL del proxy: indique el servidor proxy para el tráfico saliente, incluidos el esquema y el puerto.
Nota informativaPara un servidor proxy seguro, utilice el esquema 'https' en lugar de 'http'.Ejemplo (proxy seguro):
https://proxy.example.com:3128
-
Omitir proxy para estos hosts (opcional): introduzca una dirección IP, un nombre de host, un dominio o un dominio con comodín (como *.internal) y haga clic en Añadir. Repita para añadir más hosts.
Nota informativaEl tráfico saliente hacia estos hosts siempre omite el proxy:
-
127.0.0.1
-
169.254.169.254
-
168.63.129.16
-
metadata.google.internal
-
Rangos privados RFC 1918
-
-
Certificado de CA del proxy (obligatorio si el servidor proxy utiliza un certificado): cargue el certificado de CA utilizado para confiar en el proxy. Obligatorio para un proxy HTTPS que utilice un certificado firmado de forma privada, o cuando un proxy HTTP realice una inspección TLS utilizando una CA de inspección privada. Formatos admitidos: .pem, .cer, .der, .crt (tamaño máximo: 1 MB).
-
-
-
Conceda a Qlik acceso a su nube:
-
En Rol de cuenta de administración, introduzca el rol de ARN creado en AWS, utilizando el formato:
arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>
Para obtener instrucciones sobre la creación de este rol, consulte Rol de cuenta de administración.
- Configure sus instancias EC2:
-
Grupos de seguridad: indique los identificadores de seguridad de los grupos que se asociarán a las instancias de Qlik, con el prefijo sg-.
-
Perfil de instancias EC2: indique el ARN de perfil creado en AWS, utilizando el formato:
arn:aws:iam::<ACCOUNT_ID>:instance-profile/<PROFILE_NAME>
Para más información sobre la creación de los permisos necesarios, consulte Grupo de seguridad y Perfil de instancia EC2.
- Cree un clúster de lakehouse:
-
Nombre del clúster: indique el nombre del clúster.
-
Espacio: seleccione el espacio al que pertenecerá el clúster. El espacio no se hereda de la integración de red.
El clúster de lakehouse se crea con una única instancia puntual (Spot) de AWS. Puede editar y administrar el clúster cuando quiera una vez creado. Para obtener orientación, consulte Administrar clústeres de lakehouse.