Configurar Qlik Data Gateway - Direct Access
Última actualización: 30/9/2026Puede configurar Qlik Data Gateway - Direct Access bien en un servidor Windows o bien en un entorno de contenedores. Para una configuración correcta, asegúrese de estar familiarizado con los requisitos previos, las instrucciones de instalación, las limitaciones y las consideraciones relativas a su flujo de trabajo de configuración específico.
Flujos de trabajo de configuración
Escoja uno de los siguientes flujos de trabajo:
- Configurar Qlik Data Gateway - Direct Access en un servidor Windows
- Configurar Qlik Data Gateway - Direct Access en un contenedor
Requisitos previos del sistema
Requisitos de software
Consulte uno de los siguientes en función de su método de configuración:
-
En servidor Windows: Requisitos previos de software
-
En contenedor: Requisitos de software
Requisitos comunes
Estos requisitos son aplicables tanto a las instalaciones de servidor Windows como en contenedores.
Puertos y protocolos requeridos
La siguiente sección muestra los puertos necesarios.
Puertos de salida
HTTPS/TCP-443 debe estar abierto para la comunicación saliente con <tenant-id>.<region>.qlikcloud.com.
Puertos internos
A continuación se muestra una lista de los puertos utilizados para la comunicación por parte de los procesos internos de la pasarela de datos. Si alguno de estos puertos está siendo utilizado por otra aplicación, vuelva a configurar la otra aplicación o desinstálela.
Puertos generales
- 5050 (API REST del agente conector)
- 9027 (API REST DCAAS)
Puertos ODBC
- 3005 (API REST del conector ODBC)
- 50260 (Conector ODBC gRPC)
Puertos SAP
- 3015 (SAP BW Connector REST API)
- 50270 (SAP BW Connector gRPC)
- 3025 (SAP SQL Connector REST API)
- 50280 (SAP SQL Connector gRPC)
- 3035 (SAP ODP Connector REST API)
- 50290 (SAP ODP Connector gRPC)
-
3035 (API REST del conector de paquetes SAP)
-
50290 (Conector de paquetes SAP gRPC)
Puertos REST
- 3055 (API REST del conector REST)
- 50310 (Conector REST gRPC)
Puertos de archivos
- 3045 (API REST del conector de archivos File)
- 50300 (gRPC del conector de archivos File)
Protocolo WSS
Además de HTTPS, la pasarela de acceso directo también utiliza el protocolo WSS (WebSocket Secure). Por lo tanto, asegúrese de que su firewall y servidor proxy (si tiene la intención de usar uno) estén configurados para permitir conexiones WSS salientes.
Hardware recomendado
Consulte una de las siguientes opciones en función de su método de configuración:
-
En servidor Windows: Hardware recomendado
-
En contenedor: Hardware recomendado
Criptografía del sistema (solo en la instalación en servidor de Windows)
Instalar Qlik Data Gateway - Direct Access
Etapa uno: descargar Qlik Data Gateway - Direct Access
Consulte una de las siguientes opciones según su método de configuración:
-
Servidor Windows: Etapa uno: Descargar Qlik Data Gateway - Direct Access
-
En contenedor: Etapa uno: Descargar Qlik Data Gateway - Direct Access
Etapa dos: instalar o implementar Direct Access gateway
Consulte una de las siguientes opciones según su método de configuración:
-
Servidor Windows: Segunda etapa: instale Direct Access gateway en un servidor situado detrás del cortafuegos que protege sus fuentes de datos.
-
En contenedor: Segunda fase: inicie la implementación ejecutando el archivo Docker Compose
Etapa tres: configurar Direct Access gateway
Esta etapa incluye configurar la URL de su espacio inquilino en Qlik Cloud, configurar opcionalmente un servidor proxy y generar una clave de registro. Tendrá que copiar la clave en los ajustes de la pasarela de datos en el centro de actividades Administración (en la tercera etapa, más adelante). La clave se utiliza para establecer una conexión autenticada entre la puerta de enlace de acceso directo y el espacio empresarial inquilino de Qlik Cloud.
No se admite la conexión a un espacio empresarial inquilino anónimo de Qlik (región de Suecia).
A partir de Direct Access gateway 1.7.16, ya se admite la región de Canadá. Seleccione la región de Canadá durante la implementación en el centro de actividades Administración al implementar el archivo de configuración de la pasarela de enlace.
En la máquina de Direct Access gateway, realice una de las siguientes acciones en función de su flujo de trabajo de instalación:
-
Servidor Windows: abra un símbolo del sistema como administrador y cambie el directorio de trabajo a la subcarpeta ConnectorAgent (C:\Archivos de programa\Qlik\ConnectorAgent\ConnectorAgent con una instalación predeterminada).
-
En contenedores: abra una consola dentro del contenedor direct-access-agent.
Luego, continúe como se describe a continuación.
Configurar el espacio empresarial inquilino de Qlik Cloud
Indique a qué espacio empresarial inquilino de Qlik Cloud conectar. Para conectarse al espacio empresarial inquilino a través de un servidor proxy, agregue los parámetros relevantes al comando como se muestra a continuación.
Comandos para configurar el espacio empresarial inquilino de Qlik Cloud sin un servidor proxy:
-
Instalación en servidor Windows
-
Sintaxis: connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Ejemplo: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
-
Instalación en contenedor
-
Sintaxis: dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Ejemplo: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
Comandos para configurar el espacio empresarial inquilino de Qlik Cloud con un servidor proxy:
-
Instalación en servidor Windows
-
Sintaxis: connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Ejemplo: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
-
Instalación en contenedor
-
Sintaxis: dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Ejemplo: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
Para obtener información sobre limitaciones del proxy, vea Conexión a Qlik Clouda través de un servidor proxy.
Configurar el paquete de CA
El paquete de certificados CA autentica la identidad del espacio empresarial inquilino en Qlik Cloud, lo que garantiza una conexión fiable.
¿Quién necesita configurar el paquete de CA?
El paquete de CA solo debe configurarse si usted es:
- Un cliente de Qlik Cloud Government
- Un cliente comercial de Qlik Cloud que utiliza un dispositivo de seguridad que actúa como proxy y reemplaza la información del certificado recibida de Internet con sus propios certificados de CA raíz.
¿Qué paquete debo usar?
Los clientes deben usar el paquete de CA de Qlik o traer su propio paquete de CA, de la siguiente manera:
-
Qlik proporciona el paquete de CA: Debe ser utilizado por clientes de Qlik Cloud Government con un entorno estándar. Un entorno estándar es un entorno que no tiene un dispositivo de seguridad que actúe como un proxy y reemplace la información del certificado recibida de Internet con sus propios certificados raíz de CA.
En una configuración predeterminada de Direct Access gateway, el archivo del paquete de CA se instala en la siguiente ubicación:
-
Instalación en servidor Windows: C:\Archivos de programa\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem
-
Instalación en contenedor: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem
Nota informativaPuede cambiar el nombre del archivo del paquete de CA, pero asegúrese de que tenga la extensión .pem (por ejemplo, qlikcerts.pem). Después, ejecute los comandos que se describen a continuación. -
- Los clientes traen su propio paquete de CA: Debe utilizarse si el entorno del cliente utiliza un dispositivo de seguridad que actúa como proxy y reemplaza la información del certificado recibida de Internet con sus propios certificados raíz de CA. Si esos certificados van autofirmados, además del comando para configurar el paquete de CA, también debe ejecutar el comando para permitir el paquete de CA. Ambos comandos se describen a continuación. Esto se aplica tanto a los clientes de Qlik Cloud Government como a los clientes comerciales de Qlik Cloud.
Comando para configurar el paquete de CA
Ejecute el siguiente comando para configurar el paquete de certificados de CA:
Sintaxis (instalación en servidor Windows):
connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file
Sintaxis (instalación en contenedor):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file
Ejemplo (instalación en servidor Windows):
connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Ejemplo (instalación en contenedores):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Comando para permitir el paquete CA
Algunos entornos utilizan un dispositivo de seguridad que actúa como un proxy y reemplaza la información del certificado recibida de Internet con sus propios certificados raíz de CA.. Este comando solo debe ejecutarse si el propio dispositivo de seguridad utiliza un certificado autofirmado. En tal caso, es posible que no se confíe en el paquete de CA a menos que ejecute el siguiente comando:
-
Instalación del servidor Windows:
connectoragent qcs set_config --ca_bundle_allow_invalid_certs true
-
Instalación en contenedores:
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true
Generar y mostrar la clave de registro
La clave se utiliza para establecer una conexión autenticada entre la puerta de enlace de acceso directo y el espacio empresarial inquilino de Qlik Cloud.
Comandos para generar la clave de registro
-
Instalación en servidor Windows:
connectoragent qcs generate_keys
-
Instalación en contenedor:
dotnet ConnectorAgent.dll qcs generate_keys
Comandos para mostrar la clave de registro
dotnet ConnectorAgent.dll qcs get_registration
-
Instalación en servidor Windows:
connectoragent qcs get_registration
-
Instalación en contenedor:
dotnet ConnectorAgent.dll qcs get_registration
La clave se muestra.
Copie la clave completa, tal como se muestra en el ejemplo anterior. Tendrá que pegarlo en el centro de actividades Administración en la siguiente etapa.
Etapa cuatro: registrar la pasarela de datos
El siguiente paso es registrar la pasarela de datos. Esto se puede hacer a través del centro de actividades Administración o en la línea de comandos.
Opción 1: desde el centro de actividades Administración
-
En el centro de actividades Administración, seleccione Pasarelas de datos.
Cualquier pasarela de datos existente se indicará en una tabla que muestra información básica sobre cada pasarela de datos.
-
Haga clic en el botón de la barra de herramientas Crear.
Se abre el cuadro de diálogo Crear pasarela de datos.
-
Especifique un nombre para la pasarela de datos.
-
Si lo desea, escriba una descripción para la pasarela de datos.
-
En la lista desplegable del tipo de pasarela de datos, seleccione Acceso directo.
-
En la lista desplegable Espacio asociado seleccione un espacio.
Al asociar la pasarela de acceso directo con un espacio, debe tener en cuenta lo siguiente:
- Las pasarelas de datos se pueden crear solo en espacios compartidos o administrados
- Para crear una conexión de datos en un espacio que utiliza una pasarela de datos de otro espacio, debe tener el rol Puede consumir datos en el espacio de la pasarela de datos.
-
Para crear una pasarela de datos, debe ser propietario de un espacio o tener el rol Puede administrar. Para suscripciones basadas en el número de usuarios, también necesita un derecho de usuario Profesional. Para más información, vea Administrar los derechos de usuario.
- Las pasarelas de datos se pueden asociar con un único espacio solamente.
-
Pegue la clave de registro que generó anteriormente en el campo Clave.
-
Haga clic en Crear.
La pasarela de datos se agrega habilitada a la lista Pasarelas de datos.
Opción 2: registro automático mediante la línea de comandos
También puede registrar Direct Access gateway automáticamente desde la línea de comandos, sin utilizar el centro de actividades Administración.
Para obtener instrucciones, consulte una de las siguientes opciones según su flujo de trabajo de instalación:
-
Instalación en servidor Windows: Opción 2: registro automático mediante la línea de comandos
-
Instalación en contenedor: Opción 2: registro automático mediante la línea de comandos
Etapa cinco: inicie el servicio Qlik Data Gateway - Direct Access en el servidor de la pasarela de acceso directo
A continuación, debe iniciar el servicio Qlik Data Gateway - Direct Access.
Consulte una de las siguientes opciones en función de su método de configuración:
-
Instalación en servidor Windows: Etapa cinco: Inicie el servicio Qlik Data Gateway - Direct Access en el servidor de la pasarela de acceso directo
-
Instalación en contenedor: Etapa cinco: inicie el servicio Qlik Data Gateway - Direct Access en el servidor de la pasarela de acceso directo
Etapa seis: agregue una conexión a su fuente de datos
Localice su puerta de enlace en la lista Pasarelas de datos y compruebe que su Estado es "Conectado" (puede que necesite actualizar su navegador para ver el estado actual). A continuación, puede proceder a agregar una conexión a su fuente de datos.
Hay varias formas de cargar datos desde fuentes de datos:
La lista de fuentes de datos disponibles contendrá entradas duplicadas para aquellas fuentes de datos que admitan conectividad de puerta de enlace. Las fuentes de datos compatibles con la pasarela o puerta de enlace se pueden identificar mediante las palabras "a través de la pasarela de acceso directo", que aparecen entre paréntesis después del tipo de fuente.
Ejemplo de conexión de origen compatible con la puerta de enlace

Limitaciones y consideraciones generales
- Direct Access gateway puede conectar con un solo espacio empresarial inquilino.
- Si, por algún motivo, el servidor de Direct Access gateway se reinicia durante una recarga de la app de Qlik, la recarga fallará. Reinicie la recarga de la aplicación de Qlik para actualizar los datos.
-
Las consultas de recarga de script no pueden exceder los 500.000 caracteres.
Para más información sobre la recarga de scripts, consulte Ejecutar scripts.