Vai al contenuto principale Passa a contenuto complementare

Configurazione di Qlik Data Gateway - Accesso diretto

Il seguente argomento descrive i prerequisiti di Qlik Data Gateway - Accesso diretto, fornisce le istruzioni di installazione e descrive le limitazioni e le considerazioni che è importante ricordare quando si utilizza Qlik Data Gateway - Accesso diretto.

Procedure consigliate quando si utilizza Qlik Data Gateway - Accesso diretto

Per un'esperienza ottimale quando si utilizza Qlik Data Gateway - Accesso diretto, si consiglia vivamente di seguire le seguenti procedure consigliate:

  • Non usare lo stesso Gateway di Direct Access per lo sviluppo, il testing dell'accettazione degli utenti e la produzione, poiché così facendo aumenterà il rischio di sovraccaricare le risorse disponibili con conseguenze negative sulla stabilità del sistema. Da una prospettiva aziendale, la combinazione di risorse insufficienti e stabilità ridotta, possono causare un ritardo negli aggiornamenti dei dati di applicazione di produzione.
  • Per ottenere prestazioni ottimali, installare Gateway di Direct Access su un server il più vicino possibile alla sorgente dati.
  • È necessario installare Gateway di Direct Access su un server Windows Server dedicato, come indicato nei requisiti di sistema riportati di seguito. Non installare sul server del database corrente o insieme ad altri prodotti Qlik, inclusi ma non limitati a, Qlik DataTransfer, Qlik Sense Desktop e Qlik Sense Enterprise.

Prerequisiti di sistema

Questa sezione descrive i requisiti software, le porte e l'hardware per l'utilizzo di Qlik Data Gateway - Accesso diretto.

Prerequisiti di software

  • Il gateway Accesso diretto deve essere installato su un computer Windows Server dietro il firewall. Il server deve essere in grado di accedere alla sorgente dati.

    Edizioni di Windows Server supportate:

    • 2016
    • 2019
    • 2022
    • 2025

      Windows Server 2025 richiede Qlik Data Gateway - Accesso diretto 1.7.0 o versione successiva.

  • È necessario installare tre differenti versioni di .NET. Installare solo le seguenti versioni di .NET:

    • .NET 4.8: richiesto per l'installazione

    • .NET 6.0.x Runtime (x64) e ASP.NET Core Runtime 6.0.x (x64) (patch più recente)

      Nota notizieDal Gateway di Direct Access 1.6.8, .NET 6.0.x non è più richiesto.
    • .NET 8.0.x Runtime (x64) e ASP.NET Core Runtime 8.0.x (x64) (patch più recente)

    Nota informatica
    • L'installazione di versioni di .NET runtime successive a quella 8.0.x non è supportata.
    • L'esecuzione del Gateway di Direct Access 1.6.6 e 1.6.7 richiede le versioni 6.0.x e 8.0.x di .NET e ASP.NET Core Runtime.

    Per istruzioni su come verificare la versione di .NET attualmente installata, vedere https://docs.microsoft.com/en-us/dotnet/framework/migration-guide/how-to-determine-which-versions-are-installed.

  • Microsoft Visual C++ 2015-2022 Redistribuibile (x64). La configurazione di Gateway di Direct Access richiede l'installazione del ridistribuibile se rileva che non è ancora installato.

Prerequisiti di software aggiuntivi quando si utilizzano sorgenti dati SAP

Porte e protocolli richiesti

La sezione seguente elenca le porte necessarie.

Porte in uscita

HTTPS/TCP-443 deve essere aperto per la comunicazione in uscita verso <tenant-id>.<region>.qlikcloud.com.

Porte interne

Di seguito è riportato un elenco di porte utilizzate per la comunicazione dai processi interni del gateway dati. Se una di queste porte è utilizzata da un'altra applicazione, riconfigurare l'altra applicazione o disinstallarla.

  • 5050 (API REST dell'agente connettore)
  • 9027 (API REST DCAAS)
  • 3005 (API REST connettore ODBC)
  • 50260 (gRPC connettore ODBC)
  • 3015 (API REST connettore SAP BW)
  • 50270 (gRPC connettore SAP BW)
  • 3025 (API REST connettore SAP SQL)
  • 50280 (gRPC connettore SAP SQL)
  • 3035 (API REST connettore SAP ODP)
  • 50290 (gRPC connettore SAP ODP)
  • 3035 (API REST connettore SAP Package)

  • 50290 (gRPC connettore SAP Package)

  • 3055 (connettore REST API REST)
  • 50310 (connettore REST gRPC)
  • 3045 (Connettore file REST API)
  • 50300 (Connettore file gRPC)

Protocollo WSS

Oltre a HTTPS, il gateway di Direct Access utilizza anche il protocollo WSS (WebSocket Secure). Pertanto, assicurarsi che il proprio firewall e il server proxy (se si intende utilizzarne uno) siano configurati per consentire le connessioni WSS in uscita.

Hardware consigliato

  • 8 core

  • 32 GB di memoria

  • 5 GB di spazio di archiviazione

Requisiti hardware minimi

I requisiti hardware minimi sono adatti solo per scenari specifici che utilizzano distribuzioni del server dedicate più piccole (sviluppo, test e produzione), con volumi di dati costantemente bassi e un numero limitato di ricaricamenti simultanei.

  • 4 core
  • 8 GB di memoria
  • 5 GB di spazio di archiviazione

Potrebbero essere necessarie più risorse per garantire un'elaborazione coerente di volumi di dati crescenti e un numero più elevato di ricaricamenti simultanei. Il punto in cui le prestazioni diventano inaccettabili dipende dal caso d'uso e dalla configurazione di ciascun ambiente.

Crittografia di sistema

Qlik Cloud Government supporta l'utilizzo di Qlik Data Gateway - Direct Access solo quando Windows è configurato per l'esecuzione in una modalità di funzionamento approvata da FIPS 140-2 (modalità FIPS). Per attivare la modalità FIPS, abilitare il criterio Windows: Crittografia di sistema: Utilizzare algoritmi conformi a FIPS per crittografia, hashing e firma. Per ulteriori informazioni, vedere il punto 3 della procedura Utilizzo di Windows in una modalità operativa approvata da FIPS 140-2.

Nota informaticaNon è necessario installare altri moduli. Qlik Data Gateway - Direct Access utilizza solo i moduli già forniti da Windows e inclusi nell'elenco dei moduli convalidati. Qlik Data Gateway - Direct Access impone l'uso di soli algoritmi crittografici convalidati da FIPS tramite .NET Runtime.

Installazione di Qlik Data Gateway - Accesso diretto

La configurazione del gateway di Direct Access comporta procedure che devono essere eseguite sia nel centro attività Amministrazione sia sul server del gateway di Direct Access.

Nota informaticaLe procedure per il gateway dati che è necessario eseguire nel centro attività Amministrazione richiedono l'autorizzazione dell'amministratore tenant.

Passaggi di configurazione Qlik Data Gateway - Accesso diretto

Diagramma di flusso del gateway Accesso diretto - passaggi di configurazione

Passaggio uno: scaricare Qlik Data Gateway - Accesso diretto

  1. Nel centro attività Amministrazione, selezionare Gateway dati.

    Tutti i gateway di dati esistenti saranno elencati in una tabella che riporta le informazioni di base su ciascun gateway.

  2. Fare clic sul pulsante Distribuisci nella barra degli strumenti.

    Si apre la finestra di dialogo Distribuisci gateway dati.

  3. Selezionare Data Gateway Direct Access, accettare l'Accordo cliente Qlik e fare clic su Scarica. Il file di installazione del gateway di Direct Access (qlik-data-gateway-direct-access.exe) verrà scaricato sul computer.

Passaggio due: installare Gateway di Direct Access su un server con firewall che protegge le sorgenti dati

Questa fase prevede l'installazione del Gateway di Direct Access. È possibile installare Gateway di Direct Access automaticamente o in modo interattivo.

Nota informaticaLa disinstallazione di Gateway di Direct Access non rimuove le impostazioni di configurazione. In altre parole, se si disinstalla una versione di Gateway di Direct Access e poi si installa una versione diversa, la versione appena installata utilizzerà la stessa configurazione della versione disinstallata.
Nota informaticaPer sovrascrivere l'account di servizio predefinito di Windows è necessario Gateway di Direct Access 1.7.4 o versione successiva.

Installazione di Gateway di Direct Access in modo interattivo

  1. Al termine del download, copiare il file di installazione su un computer Windows Server dietro il firewall. Assicurarsi che il computer possa comunicare con le proprie sorgenti dati.

  2. Aprire il file qlik-data-gateway-direct-access.exe per avviare la procedura guidata di installazione.

    Nota informatica
    • Gateway di Direct Access richiede Microsoft .NET 6.x e .NET 8.x. Se la configurazione rileva che è installata una versione precedente, verrà richiesto di installare la versione richiesta. Al termine dell'installazione di .NET, è necessario riavviare il computer del Gateway di Direct Access ed eseguire nuovamente la configurazione del Gateway di Direct Access.
    • La configurazione chiederà di installare Microsoft Visual C++ 2015-2022 Redistributable (x64) se rileva che non è ancora installato.

    Nota informatica
    • Durante la configurazione, è possibile sovrascrivere le seguenti impostazioni predefinite:
      • Il percorso di installazione(C:\Program Files\Qlik\ConnectorAgent).
      • L'account di servizio di Windows con il quale verrà installato Gateway di Direct Access (LocalSystem) L'account di servizio specificato deve avere sia il diritto di "accesso come servizio" che l'autorizzazione di "scrittura" sulla cartella di installazione di Gateway di Direct Access.

  3. Continuare a fare clic su Avanti fino al completamento della configurazione.

Installazione, aggiornamento e disinstallazione in modo automatico del Gateway di Direct Access

Nota informaticaAzioni supportate a partire da Gateway di Direct Access 1.6.4.

L'installazione automatica del Gateway di Direct Access, può essere utile, ad esempio, se è necessario installare il Gateway di Direct Access su più computer in tutta l'organizzazione. Se necessario, è possibile anche sovrascrivere l'account di servizio predefinito di Windows (LocalSystem).

Prima di avviare l'installazione automatica, assicurarsi di installare le versioni corrette di tutti i software indispensabili poiché, a differenza dell'installazione interattiva, non è possibile farlo durante l'installazione.

Aprire un prompt CMD come amministratore ed eseguire il seguente comando dalla cartella contenente l'eseguibile del Gateway di Direct Access:

qlik-data-gateway-direct-access.exe /S InstallPath="full-path" AcceptEula=yes

Nei casi in cui è necessario sostituire full-path con il percorso di installazione effettivo racchiuso da virgolette, ad esempio, C:\TMP\Qlik.

Nota informaticaÈ richiesta l'impostazione del parametro AcceptEula su "sì". Impostando il parametro AcceptEulasu "sì", l'utente accetta i termini dell'Accordo cliente Qlik.

Per impostazione predefinita, Gateway di Direct Access è installato in LocalSystem nell'account del servizio Windows .

Per installare Gateway di Direct Access con un altro account, includere i seguenti parametri nel comando:

  • ServiceAccount: il proprietario dell'account di servizio.

    Nota informaticaL'account di servizio specificato deve avere sia il diritto di "accesso come servizio" che l'autorizzazione di "scrittura" sulla cartella di installazione di Gateway di Direct Access.
  • ServicePassword: la password dell'account di servizio specificato.

qlik-data-gateway-direct-access.exe /S InstallPath="C:\TMP\Qlik" AcceptEula=yes ServiceAccount="qliktech.com\user" ServicePassword=kZmbkb8m8BGGz91

Aprire un prompt CMD come amministratore ed eseguire il seguente comando dalla cartella contenente l'eseguibile del Gateway di Direct Access:

qlik-data-gateway-direct-access.exe /S /uninstall

Risoluzione dei problemi di installazione

I file di registro dell'installazione possono essere utili per la risoluzione dei problemi con l'installazione o l'aggiornamento:

Da Gateway di Direct Access 1.7.7, il percorso completo ai file di registro è:

<Gateway di Direct Access cartella di installazione>\data\logs\Qlik Data Gateway - Accesso diretto_<Timestamp>.log

Se la tua Gateway di Direct Access versione è precedente alla 1.7.7, il percorso completo dei file di log è:

C:\Users\<user>\AppData\Local\Temp\Qlik Data Gateway - Accesso diretto_<Timestamp>.log

Passaggio tre: configurazione del Gateway di Direct Access

Questa fase include l'impostazione dell'URL del tenant Qlik Cloud, l'impostazione opzionale di un server proxy e la generazione di una chiave di registrazione. È necessario copiare la chiave nelle impostazioni del gateway dati nel centro attività Amministrazione (come descritto nel terzo passaggio di seguito). La chiave viene utilizzata per stabilire una connessione autenticata tra il gateway Accesso diretto e il tenant Qlik Cloud.

Nota informaticaLa connessione a un tenant anonimo di Qlik non è supportata.

Sul computer del gateway Accesso diretto, aprire un prompt dei comandi come amministratore e cambiare la directory di lavoro nella sottocartella di ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent con un'installazione predefinita).

Quindi, continuare come descritto di seguito.

Impostazione del tenant Qlik Cloud

Impostare il tenant Qlik Cloud a cui connettersi. Per connettersi al tenant tramite un server proxy, aggiungere i parametri pertinenti al comando come mostrato di seguito.

Sintassi:

connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url

Esempio:

connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com

Sintassi:

connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

Esempio:

connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

Per informazioni sulle limitazioni dei proxy, vedere Connessione a Qlik Cloud mediante un server proxy.

Impostazione del bundle CA

Il bundle CA autentica l'identità del tenant di Qlik Cloud, garantendo così una connessione affidabile.

Il bundle CA deve essere impostato solo se si è:

  • Un cliente Qlik Cloud Government
  • Un cliente Qlik Cloud commerciale che utilizza un dispositivo di sicurezza che agisce come proxy e sostituisce le informazioni sui certificati ricevute da Internet con i propri certificati radice CA

I clienti devono utilizzare il bundle CA Qlik o portare il proprio bundle CA, come segue:

  • Qlik fornisce il bundle CA: Dovrebbe essere utilizzato dai clienti Qlik Cloud Government con un ambiente standard. Un ambiente standard è un ambiente che non dispone di un dispositivo di sicurezza che funge da proxy e sostituisce le informazioni sui certificati ricevute da Internet con i propri certificati radice CA.

    In un'installazione predefinita di Gateway di Direct Access, è possibile trovare il file del bundle CA nella seguente posizione: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem

    Nota informaticaÈ possibile rinominare il file del bundle CA, ma assicurarsi che abbia l'estensione .pem (ad esempio, qlikcerts.pem). Eseguire quindi i comandi descritti di seguito.
  • I clienti portano il proprio bundle CA: Da utilizzare se l'ambiente del cliente utilizza un dispositivo di sicurezza che funge da proxy e sostituisce le informazioni sui certificati ricevute da Internet con i propri certificati radice CA. Se i certificati sono autofirmati, oltre al comando per impostare il bundle CA, è necessario eseguire anche il comando per consentire il bundle CA. Entrambi i comandi sono descritti di seguito. Questo vale sia per i clienti Qlik Cloud Government che per i clienti Qlik Cloud commerciali.

Eseguire il seguente comando per impostare il bundle CA del certificato:

Sintassi:

connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file

Esempio:

connectoragent qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Alcuni ambienti utilizzano un dispositivo di sicurezza che funge da proxy e sostituisce le informazioni sui certificati ricevute da Internet con i propri certificati radice CA.. Questo comando deve essere eseguito solo se il dispositivo di sicurezza utilizza un certificato autofirmato. In questo caso, il bundle CA potrebbe non essere attendibile, a meno che non si esegua il seguente comando:

connectoragent qcs set_config --ca_bundle_allow_invalid_certs true

Nota informaticaSe non si è sicuri che il proprio ambiente utilizzi un dispositivo di sicurezza, contattare il proprio amministratore IT.

Generazione e visualizzazione della chiave di registrazione

La chiave viene utilizzata per stabilire una connessione autenticata tra il gateway Accesso diretto e il tenant Qlik Cloud.

connectoragent qcs generate_keys

connectoragent qcs get_registration

Viene mostrata la chiave.

Copiare l'intera chiave come mostrato nell'esempio precedente. È necessario incollarla nel centro attività Amministrazione nel passaggio successivo.

Passaggio quattro: tornare al centro attività Amministrazione e registrare il gateway dati

  1. Nel centro attività Amministrazione, selezionare Gateway dati.

    Tutti i gateway di dati esistenti saranno elencati in una tabella che riporta le informazioni di base su ciascun gateway.

  2. Fare clic sul pulsante della barra degli strumenti Crea.

    Si apre la finestra di dialogo Crea gateway dati.

  3. Specificare un nome per il gateway dati.

  4. Opzionalmente, fornire una descrizione del gateway dati.

  5. Dall'elenco a discesa Tipo del gateway dati, selezionare Direct Access.

  6. Dall'elenco a discesa Spazio associato, selezionare uno spazio.

    Quando si associa il gateway di Direct Access a uno spazio, bisogna tenere presente quanto segue:

    • I gateway dati possono essere creati solo negli spazi condivisi o gestiti
    • Per creare una connessione dati in uno spazio che utilizza un gateway dati da un altro spazio, è necessario disporre del ruolo Può consumare dati nello spazio del gateway dati.
    • Per creare un gateway dati, è necessario essere proprietari dello spazio o avere il ruolo Può gestire. Inoltre, hai bisogno di Diritto Full User o Professional. Assegnare Diritto Professional manualmente o attivando Abilita assegnazione dinamica degli utenti Professional in Amministrazione.

      Per maggiori informazioni sui diritti degli utenti e sull'assegnazione dinamica degli accessi Professional, vedere Gestione dei diritti degli utenti.

    • I gateway dati possono essere associati solo a uno spazio singolo.
  7. Incollare la chiave di registrazione generata in precedenza nel campo Chiave.

  8. Fare clic su Crea.

    Il gateway dati viene aggiunto all'elenco Gateway dati.

Fase cinque: Avviare il servizio Qlik Data Gateway - Accesso diretto sul server del gateway di c

Sul server del gateway di Direct Access, eseguire una delle seguenti azioni per avviare il servizio:

  • Aprire la console Servizi di Windows e avviare il servizio Qlik Data Gateway - Accesso diretto.

  • Aprire un prompt dei comandi come amministratore e cambiare la directory di lavoro nella sottocartella di ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent con un'installazione predefinita). Eseguire quindi il seguente comando:

    connectoragent service start

    Viene visualizzata la conferma che il servizio è stato avviato correttamente.

Vedere anche: Esecuzione del servizio con un altro account.

Passaggio sei: aggiunta di una connessione alla sorgente dati

Individuare il gateway nell'elencoGateway dati e verificare che lo stato sia "Connesso" (potrebbe essere necessario aggiornare il browser per vedere lo stato corrente). È quindi possibile procedere con l'aggiunta di una connessione alla sorgente dati.

Esistono diversi modi per caricare i dati dalle sorgenti dati: 

L'elenco delle sorgenti dati disponibili conterrà voci duplicate per le sorgenti dati che supportano la connettività del gateway. Le sorgenti dati conformi al gateway possono essere identificate dalla dicitura "via gateway Accesso diretto", che compare tra parentesi dopo il tipo di sorgente.

Esempio di connessione alla sorgente conforme al gateway

Esempio di connessione alla sorgente conforme al gateway
Nota informaticaLa finestra di dialogo Aggiungi connessione dati per le sorgenti dati compatibili con il gateway presenta un campo aggiuntivo Gateway Accesso diretto che consente di selezionare il gateway da utilizzare.

Sorgenti dati supportate

  • Sorgenti ODBC. Per maggiori informazioni, vedere Database ODBC - Qlik Cloud (solo in lingua inglese).
  • Sorgenti REST. Per maggiori informazioni, vedere Sorgenti REST - Qlik Cloud (solo in lingua inglese).
  • Sorgenti SAP BW, SAP SQL e SAP ODP. Richiede Gateway di Direct Access 1.2.0 o versione successiva.

    Per informazioni sull'impostazione della connettività a queste sorgenti, vedere SAP NetWeaver (solo in lingua inglese).

Limiti e considerazioni generali

  • Gateway di Direct Access può connettersi solo a un singolo tenant.
  • Se, per qualsiasi motivo, il server di Gateway di Direct Access viene riavviato durante il ricaricamento di un'applicazione Qlik, il ricaricamento non verrà completato. Riavviare l'applicazione Qlik per aggiornare i dati.
  • Le query degli script di caricamento non possono superare i 500.000 caratteri.

    Per informazioni sul ricaricamento degli script, vedere Esecuzione di script.

 

Hai trovato utile questa pagina?

Se riscontri problemi con questa pagina o con il suo contenuto – un errore di battitura, un passaggio mancante o un errore tecnico – ti pregiamo di farcelo sapere!