Configurazione di Qlik Data Gateway - Accesso diretto
Ultimo aggiornamento: 30/09/2026È possibile configurare Qlik Data Gateway - Accesso diretto sia su un server Windows sia in un ambiente containerizzato. Per una corretta configurazione, assicurarsi di avere familiarità con i prerequisiti, le istruzioni di installazione, le limitazioni e le considerazioni relative al proprio flusso di lavoro di configurazione specifico.
Configurazione dei flussi di lavoro
Scegliere uno dei seguenti flussi di lavoro:
- Configurazione di Qlik Data Gateway - Accesso diretto su un server Windows
- Configurazione di Qlik Data Gateway - Accesso diretto in un contenitore
Prerequisiti di sistema
Requisiti software
Fare riferimento a una delle seguenti opzioni a seconda del metodo di configurazione:
-
WindowsServerPrerequisiti di software:
-
Containerizzato: Requisiti software
Requisiti comuni
Questi requisiti sono applicabili sia alle installazioni server Windows sia a quelle containerizzate.
Porte e protocolli richiesti
La sezione seguente elenca le porte necessarie.
Porte in uscita
HTTPS/TCP-443 deve essere aperto per la comunicazione in uscita verso <tenant-id>.<region>.qlikcloud.com.
Porte interne
Di seguito è riportato un elenco di porte utilizzate per la comunicazione dai processi interni del gateway dati. Se una di queste porte è utilizzata da un'altra applicazione, riconfigurare l'altra applicazione o disinstallarla.
Porte generiche
- 5050 (API REST dell'agente connettore)
- 9027 (API REST DCAAS)
Porte ODBC
- 3005 (API REST connettore ODBC)
- 50260 (gRPC connettore ODBC)
Porte SAP
- 3015 (SAP BW Connector REST API)
- 50270 (SAP BW Connector gRPC)
- 3025 (SAP SQL Connector REST API)
- 50280 (SAP SQL Connector gRPC)
- 3035 (API REST connettore SAP ODP)
- 50290 (gRPC connettore SAP ODP)
-
3035 (API REST connettore SAP Package)
-
50290 (gRPC connettore SAP Package)
Porte REST
- 3055 (connettore REST API REST)
- 50310 (connettore REST gRPC)
Porte dei file
- 3045 (Connettore file REST API)
- 50300 (Connettore file gRPC)
Protocollo WSS
Oltre a HTTPS, il gateway di Direct Access utilizza anche il protocollo WSS (WebSocket Secure). Pertanto, assicurarsi che il proprio firewall e il server proxy (se si intende utilizzarne uno) siano configurati per consentire le connessioni WSS in uscita.
Hardware consigliato
Fare riferimento a una delle seguenti opzioni a seconda del metodo di configurazione:
-
WindowsServerHardware consigliato:
-
Containerizzato: Hardware consigliato
Crittografia di sistema (solo installazione server Windows)
Vedere Crittografia di sistema.
Installazione di Qlik Data Gateway - Accesso diretto
Fase uno: Scarica Qlik Data Gateway - Accesso diretto
Fare riferimento a una delle seguenti opzioni a seconda del metodo di configurazione:
-
WindowsServerPassaggio uno: scaricare Qlik Data Gateway - Accesso diretto:
-
Containerizzato: Passaggio uno: scaricare Qlik Data Gateway - Accesso diretto
Fase due: installare o distribuire Gateway di Direct Access
Fare riferimento a una delle seguenti opzioni a seconda del metodo di configurazione:
-
WindowsServerPassaggio due: installare Gateway di Direct Access su un server con firewall che protegge le sorgenti dati:
-
Containerizzato: Fase due: Avviare la distribuzione eseguendo il file Docker Compose
Fase tre: Configura Gateway di Direct Access
Questa fase include l'impostazione dell'URL del tenant Qlik Cloud, l'impostazione opzionale di un server proxy e la generazione di una chiave di registrazione. È necessario copiare la chiave nelle impostazioni del gateway dati nel centro attività Amministrazione (come descritto nel terzo passaggio di seguito). La chiave viene utilizzata per stabilire una connessione autenticata tra il gateway Accesso diretto e il tenant Qlik Cloud.
La connessione a un tenant anonimo di Qlik (regione Svezia) non è supportata.
A partire da Gateway di Direct Access 1.7.16, la regione Canada è ora supportata. Selezionare la regione Canada durante la distribuzione nel centro attività Amministrazione quando si distribuisce il file di installazione del gateway.
Sulla macchina del gateway di Direct Access, eseguire una delle seguenti azioni in base al flusso di lavoro di installazione:
-
Windows server: Aprire un prompt dei comandi come amministratore e modificare la directory di lavoro nella sottocartella ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent con un'installazione predefinita).
-
Containerizzato: aprire una console all'interno del contenitore direct-access-agent.
Quindi, continuare come descritto di seguito.
Impostazione del tenant Qlik Cloud
Impostare il tenant Qlik Cloud a cui connettersi. Per connettersi al tenant tramite un server proxy, aggiungere i parametri pertinenti al comando come mostrato di seguito.
Comandi per impostare il tenant Qlik Cloud senza un server proxy:
-
Windows installazione del server
-
Sintassi:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Esempio: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
-
Installazione containerizzata
-
Sintassi:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Esempio: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
Comandi per configurare il tenant Qlik Cloud con un server proxy:
-
Windows installazione del server
-
Sintassi:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Esempio: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
-
Installazione containerizzata
-
Sintassi:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Esempio: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
Per informazioni sulle limitazioni dei proxy, vedere Connessione a Qlik Cloud mediante un server proxy.
Impostazione del bundle CA
Il bundle CA autentica l'identità del tenant di Qlik Cloud, garantendo così una connessione affidabile.
Chi deve impostare il bundle CA?
Il bundle CA deve essere impostato solo se si è:
- Un cliente Qlik Cloud Government
- Un cliente Qlik Cloud commerciale che utilizza un dispositivo di sicurezza che agisce come proxy e sostituisce le informazioni sui certificati ricevute da Internet con i propri certificati radice CA
Quale bundle devo utilizzare?
I clienti devono utilizzare il bundle CA Qlik o portare il proprio bundle CA, come segue:
-
Qlik fornisce il bundle CA: Dovrebbe essere utilizzato dai clienti Qlik Cloud Government con un ambiente standard. Un ambiente standard è un ambiente che non dispone di un dispositivo di sicurezza che funge da proxy e sostituisce le informazioni sui certificati ricevute da Internet con i propri certificati radice CA.
Nell'installazione predefinita diGateway di Direct Access, il file del bundle CA è disponibile nella seguente posizione:
-
Windows installazione del server: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem
-
Installazione containerizzata: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem
Nota informaticaÈ possibile rinominare il file del bundle CA, ma assicurarsi che abbia l'estensione .pem (ad esempio, qlikcerts.pem). Eseguire quindi i comandi descritti di seguito. -
- I clienti forniscono il proprio bundle CA: Deve essere utilizzato se l'ambiente del cliente usa un'appliance di sicurezza che funge da proxy e sostituisce le informazioni del certificato ricevute da Internet con i propri certificati root CA. Se i certificati sono autofirmati, oltre al comando per impostare il bundle CA, è necessario eseguire anche il comando per consentire il bundle CA. Entrambi i comandi sono descritti di seguito. Questo vale sia per i clienti Qlik Cloud Government che per i clienti Qlik Cloud commerciali.
Comando per l'impostazione del bundle CA
Eseguire il seguente comando per impostare il bundle CA del certificato:
Sintassi (installazione del server Windows):
connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file
Sintassi (installazione containerizzata):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file
Esempio (installazione del server Windows):
connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Esempio (installazione containerizzata):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Comando per l'autorizzazione del bundle CA
Alcuni ambienti utilizzano un dispositivo di sicurezza che funge da proxy e sostituisce le informazioni sui certificati ricevute da Internet con i propri certificati radice CA.. Questo comando deve essere eseguito solo se il dispositivo di sicurezza utilizza un certificato autofirmato. In questo caso, il bundle CA potrebbe non essere attendibile, a meno che non si esegua il seguente comando:
-
Windows installazione del server:
connectoragent qcs set_config --ca_bundle_allow_invalid_certs true
-
Installazione containerizzata:
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true
Generazione e visualizzazione della chiave di registrazione
La chiave viene utilizzata per stabilire una connessione autenticata tra il gateway Accesso diretto e il tenant Qlik Cloud.
Comandi per la generazione della chiave di registrazione
-
Windows installazione del server:
connectoragent qcs generate_keys
-
Installazione containerizzata:
dotnet ConnectorAgent.dll qcs generate_keys
Comandi per la visualizzazione della chiave di registrazione
dotnet ConnectorAgent.dll qcs get_registration
-
Windows installazione del server:
connectoragent qcs get_registration
-
Installazione containerizzata:
dotnet ConnectorAgent.dll qcs get_registration
Viene mostrata la chiave.
Copiare l'intera chiave come mostrato nell'esempio precedente. È necessario incollarla nel centro attività Amministrazione nel passaggio successivo.
Fase quattro: Registrare il gateway dati
Il passaggio successivo consiste nel registrare il gateway dati. È possibile eseguire questa operazione sia tramite il centro attività Amministrazione sia dalla riga di comando.
Opzione 1: Tramite il centro attività Amministrazione
-
Nel centro attività Amministrazione, selezionare Gateway dati.
Tutti i gateway di dati esistenti saranno elencati in una tabella che riporta le informazioni di base su ciascun gateway.
-
Fare clic sul pulsante della barra degli strumenti Crea.
Si apre la finestra di dialogo Crea gateway dati.
-
Specificare un nome per il gateway dati.
-
Opzionalmente, fornire una descrizione del gateway dati.
-
Dall'elenco a discesa Tipo di gateway dati, selezionare Accesso diretto.
-
Dall'elenco a discesa Spazio associato, selezionare uno spazio.
Quando si associa il gateway Accesso diretto a uno spazio, bisogna tenere presente quanto segue:
- I gateway dati possono essere creati solo negli spazi condivisi o gestiti
- Per creare una connessione dati in uno spazio che utilizza un gateway dati da un altro spazio, è necessario disporre del ruolo Può consumare dati nello spazio del gateway dati.
-
Per creare un gateway dati, è necessario essere proprietari dello spazio o avere il ruolo Può gestire. Per le sottoscrizioni basate sull'utente, è necessario anche un diritto utente Professional. Per ulteriori informazioni, vedere Gestione dei diritti utente.
- I gateway dati possono essere associati solo a uno spazio singolo.
-
Incollare la chiave di registrazione generata in precedenza nel campo Chiave.
-
Fare clic su Crea.
Il gateway dati viene aggiunto all'elenco Gateway dati.
Opzione 2: Registrazione automatica tramite la riga di comando
È inoltre possibile registrare Gateway di Direct Access automaticamente dalla riga di comando, senza utilizzare il centro attività Amministrazione.
Per istruzioni, consultare uno dei seguenti argomenti in base al flusso di lavoro di installazione:
-
Windows installazione del server: Opzione 2: Registrazione automatica tramite riga di comando
-
Installazione containerizzata: Opzione 2: Registrazione automatica tramite la riga di comando
Fase cinque: Avviare il servizio Qlik Data Gateway - Accesso diretto sul server del gateway di c
Successivamente, è necessario avviare il servizio Qlik Data Gateway - Accesso diretto.
Fare riferimento a una delle seguenti opzioni a seconda del metodo di configurazione:
-
Windows installazione del server: Fase cinque: Avviare il servizio Qlik Data Gateway - Accesso diretto sul server del gateway di c
-
Installazione containerizzata: Fase cinque: Avviare il servizio Qlik Data Gateway - Accesso diretto sul server del gateway di c
Passaggio sei: aggiunta di una connessione alla sorgente dati
Individuare il gateway nell'elencoGateway dati e verificare che lo stato sia "Connesso" (potrebbe essere necessario aggiornare il browser per vedere lo stato corrente). È quindi possibile procedere con l'aggiunta di una connessione alla propria sorgente dati.
Esistono diversi modi per caricare i dati dalle sorgenti dati:
L'elenco delle sorgenti dati disponibili conterrà voci duplicate per le sorgenti dati che supportano la connettività del gateway. Le sorgenti dati conformi al gateway possono essere identificate dalla dicitura "via gateway Accesso diretto", che compare tra parentesi dopo il tipo di sorgente.
Esempio di connessione alla sorgente conforme al gateway

Limiti e considerazioni generali
- Gateway di Direct Access può connettersi solo a un singolo tenant.
- Se, per qualsiasi motivo, il server di Gateway di Direct Access viene riavviato durante il ricaricamento di un'applicazione Qlik, il ricaricamento non verrà completato. Riavviare l'applicazione Qlik per aggiornare i dati.
-
Le query degli script di caricamento non possono superare i 500.000 caratteri.
Per informazioni sul ricaricamento degli script, vedere Esecuzione di script.