Configurar Qlik Data Gateway - Direct Access | Qlik Cloud Ayuda
Saltar al contenido principal Saltar al contenido complementario

Configurar Qlik Data Gateway - Direct Access

Última actualización: 30/9/2026

Puede configurar Qlik Data Gateway - Direct Access bien en un servidor Windows o bien en un entorno de contenedores. Para una configuración correcta, asegúrese de estar familiarizado con los requisitos previos, las instrucciones de instalación, las limitaciones y las consideraciones relativas a su flujo de trabajo de configuración específico.

Flujos de trabajo de configuración

Escoja uno de los siguientes flujos de trabajo:

Requisitos previos del sistema

Requisitos de software

Consulte uno de los siguientes en función de su método de configuración:

Requisitos comunes

Estos requisitos son aplicables tanto a las instalaciones de servidor Windows como en contenedores.

Puertos y protocolos requeridos

La siguiente sección muestra los puertos necesarios.

Puertos de salida

HTTPS/TCP-443 debe estar abierto para la comunicación saliente con <tenant-id>.<region>.qlikcloud.com.

Puertos internos

A continuación se muestra una lista de los puertos utilizados para la comunicación por parte de los procesos internos de la pasarela de datos. Si alguno de estos puertos está siendo utilizado por otra aplicación, vuelva a configurar la otra aplicación o desinstálela.

  • 5050 (API REST del agente conector)
  • 9027 (API REST DCAAS)
  • 3005 (API REST del conector ODBC)
  • 50260 (Conector ODBC gRPC)
  • 3015 (SAP BW Connector REST API)
  • 50270 (SAP BW Connector gRPC)
  • 3025 (SAP SQL Connector REST API)
  • 50280 (SAP SQL Connector gRPC)
  • 3035 (SAP ODP Connector REST API)
  • 50290 (SAP ODP Connector gRPC)
  • 3035 (API REST del conector de paquetes SAP)

  • 50290 (Conector de paquetes SAP gRPC)

  • 3055 (API REST del conector REST)
  • 50310 (Conector REST gRPC)
  • 3045 (API REST del conector de archivos File)
  • 50300 (gRPC del conector de archivos File)

Protocolo WSS

Además de HTTPS, la pasarela de acceso directo también utiliza el protocolo WSS (WebSocket Secure). Por lo tanto, asegúrese de que su firewall y servidor proxy (si tiene la intención de usar uno) estén configurados para permitir conexiones WSS salientes.

Hardware recomendado

Consulte una de las siguientes opciones en función de su método de configuración:

Criptografía del sistema (solo en la instalación en servidor de Windows)

Vea Criptografía del sistema.

Instalar Qlik Data Gateway - Direct Access

Etapa uno: descargar Qlik Data Gateway - Direct Access

Consulte una de las siguientes opciones según su método de configuración:

Etapa dos: instalar o implementar Direct Access gateway

Consulte una de las siguientes opciones según su método de configuración:

Etapa tres: configurar Direct Access gateway

Esta etapa incluye configurar la URL de su espacio inquilino en Qlik Cloud, configurar opcionalmente un servidor proxy y generar una clave de registro. Tendrá que copiar la clave en los ajustes de la pasarela de datos en el centro de actividades Administración (en la tercera etapa, más adelante). La clave se utiliza para establecer una conexión autenticada entre la puerta de enlace de acceso directo y el espacio empresarial inquilino de Qlik Cloud.

Nota informativa

No se admite la conexión a un espacio empresarial inquilino anónimo de Qlik (región de Suecia).

A partir de Direct Access gateway 1.7.16, ya se admite la región de Canadá. Seleccione la región de Canadá durante la implementación en el centro de actividades Administración al implementar el archivo de configuración de la pasarela de enlace.

En la máquina de Direct Access gateway, realice una de las siguientes acciones en función de su flujo de trabajo de instalación:

  • Servidor Windows: abra un símbolo del sistema como administrador y cambie el directorio de trabajo a la subcarpeta ConnectorAgent (C:\Archivos de programa\Qlik\ConnectorAgent\ConnectorAgent con una instalación predeterminada).

  • En contenedores: abra una consola dentro del contenedor direct-access-agent.

Luego, continúe como se describe a continuación.

Configurar el espacio empresarial inquilino de Qlik Cloud

Indique a qué espacio empresarial inquilino de Qlik Cloud conectar. Para conectarse al espacio empresarial inquilino a través de un servidor proxy, agregue los parámetros relevantes al comando como se muestra a continuación.

    • Sintaxis: connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Ejemplo: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Sintaxis: dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Ejemplo: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Sintaxis: connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Ejemplo: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

    • Sintaxis: dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Ejemplo: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

Para obtener información sobre limitaciones del proxy, vea Conexión a Qlik Clouda través de un servidor proxy.

Configurar el paquete de CA

El paquete de certificados CA autentica la identidad del espacio empresarial inquilino en Qlik Cloud, lo que garantiza una conexión fiable.

El paquete de CA solo debe configurarse si usted es:

  • Un cliente de Qlik Cloud Government
  • Un cliente comercial de Qlik Cloud que utiliza un dispositivo de seguridad que actúa como proxy y reemplaza la información del certificado recibida de Internet con sus propios certificados de CA raíz.

Los clientes deben usar el paquete de CA de Qlik o traer su propio paquete de CA, de la siguiente manera:

  • Qlik proporciona el paquete de CA: Debe ser utilizado por clientes de Qlik Cloud Government con un entorno estándar. Un entorno estándar es un entorno que no tiene un dispositivo de seguridad que actúe como un proxy y reemplace la información del certificado recibida de Internet con sus propios certificados raíz de CA.

    En una configuración predeterminada de Direct Access gateway, el archivo del paquete de CA se instala en la siguiente ubicación:

    • Instalación en servidor Windows: C:\Archivos de programa\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem

    • Instalación en contenedor: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem

    Nota informativaPuede cambiar el nombre del archivo del paquete de CA, pero asegúrese de que tenga la extensión .pem (por ejemplo, qlikcerts.pem). Después, ejecute los comandos que se describen a continuación.
  • Los clientes traen su propio paquete de CA: Debe utilizarse si el entorno del cliente utiliza un dispositivo de seguridad que actúa como proxy y reemplaza la información del certificado recibida de Internet con sus propios certificados raíz de CA. Si esos certificados van autofirmados, además del comando para configurar el paquete de CA, también debe ejecutar el comando para permitir el paquete de CA. Ambos comandos se describen a continuación. Esto se aplica tanto a los clientes de Qlik Cloud Government como a los clientes comerciales de Qlik Cloud.

Ejecute el siguiente comando para configurar el paquete de certificados de CA:

Sintaxis (instalación en servidor Windows):

connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file

Sintaxis (instalación en contenedor):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file

Ejemplo (instalación en servidor Windows):

connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Ejemplo (instalación en contenedores):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Algunos entornos utilizan un dispositivo de seguridad que actúa como un proxy y reemplaza la información del certificado recibida de Internet con sus propios certificados raíz de CA.. Este comando solo debe ejecutarse si el propio dispositivo de seguridad utiliza un certificado autofirmado. En tal caso, es posible que no se confíe en el paquete de CA a menos que ejecute el siguiente comando:

  • connectoragent qcs set_config --ca_bundle_allow_invalid_certs true

  • dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true

Nota informativaSi no está seguro de si su entorno utiliza un dispositivo de seguridad semejante, comuníquese con su administrador de TI.

Generar y mostrar la clave de registro

La clave se utiliza para establecer una conexión autenticada entre la puerta de enlace de acceso directo y el espacio empresarial inquilino de Qlik Cloud.

  • connectoragent qcs generate_keys

  • dotnet ConnectorAgent.dll qcs generate_keys

dotnet ConnectorAgent.dll qcs get_registration

  • connectoragent qcs get_registration

  • dotnet ConnectorAgent.dll qcs get_registration

La clave se muestra.

Copie la clave completa, tal como se muestra en el ejemplo anterior. Tendrá que pegarlo en el centro de actividades Administración en la siguiente etapa.

Etapa cuatro: registrar la pasarela de datos

El siguiente paso es registrar la pasarela de datos. Esto se puede hacer a través del centro de actividades Administración o en la línea de comandos.

Nota de avisoRegistrar una pasarela de datos Direct Access gateway crea automáticamente una entrada de proveedor de identidades (multicloud) en el centro de actividades Administración, para una comunicación segura de pasarela de datos a espacio empresarial inquilino. La descripción del proveedor de identidades incluye el ID de la pasarela de datos (issuer gateway_id), lo que le permite localizar fácilmente la pasarela asociada en la sección Pasarelas de datos (del centro de actividades Administración). Al eliminar el proveedor de identidades de la pasarela de datos, se desconectará la pasarela de datos, por lo que solo debe hacerlo si está absolutamente seguro de que la pasarela ya no es necesaria. Si eliminó accidentalmente el proveedor de identidades, al reiniciar la pasarela de datos Direct Access gateway se restaurará la entrada y se volverá a conectar la pasarela de datos.
  1. En el centro de actividades Administración, seleccione Pasarelas de datos.

    Cualquier pasarela de datos existente se indicará en una tabla que muestra información básica sobre cada pasarela de datos.

  2. Haga clic en el botón de la barra de herramientas Crear.

    Se abre el cuadro de diálogo Crear pasarela de datos.

  3. Especifique un nombre para la pasarela de datos.

  4. Si lo desea, escriba una descripción para la pasarela de datos.

  5. En la lista desplegable del tipo de pasarela de datos, seleccione Acceso directo.

  6. En la lista desplegable Espacio asociado seleccione un espacio.

    Al asociar la pasarela de acceso directo con un espacio, debe tener en cuenta lo siguiente:

    • Las pasarelas de datos se pueden crear solo en espacios compartidos o administrados
    • Para crear una conexión de datos en un espacio que utiliza una pasarela de datos de otro espacio, debe tener el rol Puede consumir datos en el espacio de la pasarela de datos.
    • Para crear una pasarela de datos, debe ser propietario de un espacio o tener el rol Puede administrar. Para suscripciones basadas en el número de usuarios, también necesita un derecho de usuario Profesional. Para más información, vea Administrar los derechos de usuario.

    • Las pasarelas de datos se pueden asociar con un único espacio solamente.
  7. Pegue la clave de registro que generó anteriormente en el campo Clave.

  8. Haga clic en Crear.

    La pasarela de datos se agrega habilitada a la lista Pasarelas de datos.

También puede registrar Direct Access gateway automáticamente desde la línea de comandos, sin utilizar el centro de actividades Administración.

Para obtener instrucciones, consulte una de las siguientes opciones según su flujo de trabajo de instalación:

Etapa cinco: inicie el servicio Qlik Data Gateway - Direct Access en el servidor de la pasarela de acceso directo

A continuación, debe iniciar el servicio Qlik Data Gateway - Direct Access.

Consulte una de las siguientes opciones en función de su método de configuración:

Etapa seis: agregue una conexión a su fuente de datos

Localice su puerta de enlace en la lista Pasarelas de datos y compruebe que su Estado es "Conectado" (puede que necesite actualizar su navegador para ver el estado actual). A continuación, puede proceder a agregar una conexión a su fuente de datos.

Hay varias formas de cargar datos desde fuentes de datos:

La lista de fuentes de datos disponibles contendrá entradas duplicadas para aquellas fuentes de datos que admitan conectividad de puerta de enlace. Las fuentes de datos compatibles con la pasarela o puerta de enlace se pueden identificar mediante las palabras "a través de la pasarela de acceso directo", que aparecen entre paréntesis después del tipo de fuente.

Ejemplo de conexión de origen compatible con la puerta de enlace

Ejemplo de conexión de origen compatible con la puerta de enlace
Nota informativaEl cuadro de diálogo Agregar conexión de datos para fuentes de datos compatibles con pasarelas tiene un campo extra de pasarela de acceso directo que le permite seleccionar qué pasarela usar.

Limitaciones y consideraciones generales

  • Direct Access gateway puede conectar con un solo espacio empresarial inquilino.
  • Si, por algún motivo, el servidor de Direct Access gateway se reinicia durante una recarga de la app de Qlik, la recarga fallará. Reinicie la recarga de la aplicación de Qlik para actualizar los datos.
  • Las consultas de recarga de script no pueden exceder los 500.000 caracteres.

    Para más información sobre la recarga de scripts, consulte Ejecutar scripts.

¿Esta página le ha sido útil?

Si encuentra algún problema con esta página o su contenido (errores tipográficos, pasos que faltan o errores técnicos), no dude en ponerse en contacto con nosotros.