Configurazione di Qlik Data Gateway - Accesso diretto | Guida di Qlik Cloud
Vai al contenuto principale Passa a contenuto complementare

Configurazione di Qlik Data Gateway - Accesso diretto

Ultimo aggiornamento: 30/09/2026

È possibile configurare Qlik Data Gateway - Accesso diretto sia su un server Windows sia in un ambiente containerizzato. Per una corretta configurazione, assicurarsi di avere familiarità con i prerequisiti, le istruzioni di installazione, le limitazioni e le considerazioni relative al proprio flusso di lavoro di configurazione specifico.

Configurazione dei flussi di lavoro

Scegliere uno dei seguenti flussi di lavoro:

Prerequisiti di sistema

Requisiti software

Fare riferimento a una delle seguenti opzioni a seconda del metodo di configurazione:

Requisiti comuni

Questi requisiti sono applicabili sia alle installazioni server Windows sia a quelle containerizzate.

Porte e protocolli richiesti

La sezione seguente elenca le porte necessarie.

Porte in uscita

HTTPS/TCP-443 deve essere aperto per la comunicazione in uscita verso <tenant-id>.<region>.qlikcloud.com.

Porte interne

Di seguito è riportato un elenco di porte utilizzate per la comunicazione dai processi interni del gateway dati. Se una di queste porte è utilizzata da un'altra applicazione, riconfigurare l'altra applicazione o disinstallarla.

  • 5050 (API REST dell'agente connettore)
  • 9027 (API REST DCAAS)
  • 3005 (API REST connettore ODBC)
  • 50260 (gRPC connettore ODBC)
  • 3015 (SAP BW Connector REST API)
  • 50270 (SAP BW Connector gRPC)
  • 3025 (SAP SQL Connector REST API)
  • 50280 (SAP SQL Connector gRPC)
  • 3035 (API REST connettore SAP ODP)
  • 50290 (gRPC connettore SAP ODP)
  • 3035 (API REST connettore SAP Package)

  • 50290 (gRPC connettore SAP Package)

  • 3055 (connettore REST API REST)
  • 50310 (connettore REST gRPC)
  • 3045 (Connettore file REST API)
  • 50300 (Connettore file gRPC)

Protocollo WSS

Oltre a HTTPS, il gateway di Direct Access utilizza anche il protocollo WSS (WebSocket Secure). Pertanto, assicurarsi che il proprio firewall e il server proxy (se si intende utilizzarne uno) siano configurati per consentire le connessioni WSS in uscita.

Hardware consigliato

Fare riferimento a una delle seguenti opzioni a seconda del metodo di configurazione:

Crittografia di sistema (solo installazione server Windows)

Vedere Crittografia di sistema.

Installazione di Qlik Data Gateway - Accesso diretto

Fase uno: Scarica Qlik Data Gateway - Accesso diretto

Fare riferimento a una delle seguenti opzioni a seconda del metodo di configurazione:

Fase due: installare o distribuire Gateway di Direct Access

Fare riferimento a una delle seguenti opzioni a seconda del metodo di configurazione:

Fase tre: Configura Gateway di Direct Access

Questa fase include l'impostazione dell'URL del tenant Qlik Cloud, l'impostazione opzionale di un server proxy e la generazione di una chiave di registrazione. È necessario copiare la chiave nelle impostazioni del gateway dati nel centro attività Amministrazione (come descritto nel terzo passaggio di seguito). La chiave viene utilizzata per stabilire una connessione autenticata tra il gateway Accesso diretto e il tenant Qlik Cloud.

Nota informatica

La connessione a un tenant anonimo di Qlik (regione Svezia) non è supportata.

A partire da Gateway di Direct Access 1.7.16, la regione Canada è ora supportata. Selezionare la regione Canada durante la distribuzione nel centro attività Amministrazione quando si distribuisce il file di installazione del gateway.

Sulla macchina del gateway di Direct Access, eseguire una delle seguenti azioni in base al flusso di lavoro di installazione:

  • Windows server: Aprire un prompt dei comandi come amministratore e modificare la directory di lavoro nella sottocartella ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent con un'installazione predefinita).

  • Containerizzato: aprire una console all'interno del contenitore direct-access-agent.

Quindi, continuare come descritto di seguito.

Impostazione del tenant Qlik Cloud

Impostare il tenant Qlik Cloud a cui connettersi. Per connettersi al tenant tramite un server proxy, aggiungere i parametri pertinenti al comando come mostrato di seguito.

    • Sintassi:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Esempio: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Sintassi:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Esempio: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Sintassi:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Esempio: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

    • Sintassi:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Esempio: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

Per informazioni sulle limitazioni dei proxy, vedere Connessione a Qlik Cloud mediante un server proxy.

Impostazione del bundle CA

Il bundle CA autentica l'identità del tenant di Qlik Cloud, garantendo così una connessione affidabile.

Il bundle CA deve essere impostato solo se si è:

  • Un cliente Qlik Cloud Government
  • Un cliente Qlik Cloud commerciale che utilizza un dispositivo di sicurezza che agisce come proxy e sostituisce le informazioni sui certificati ricevute da Internet con i propri certificati radice CA

I clienti devono utilizzare il bundle CA Qlik o portare il proprio bundle CA, come segue:

  • Qlik fornisce il bundle CA: Dovrebbe essere utilizzato dai clienti Qlik Cloud Government con un ambiente standard. Un ambiente standard è un ambiente che non dispone di un dispositivo di sicurezza che funge da proxy e sostituisce le informazioni sui certificati ricevute da Internet con i propri certificati radice CA.

    Nell'installazione predefinita diGateway di Direct Access, il file del bundle CA è disponibile nella seguente posizione:

    • Windows installazione del server: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem

    • Installazione containerizzata: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem

    Nota informaticaÈ possibile rinominare il file del bundle CA, ma assicurarsi che abbia l'estensione .pem (ad esempio, qlikcerts.pem). Eseguire quindi i comandi descritti di seguito.
  • I clienti forniscono il proprio bundle CA: Deve essere utilizzato se l'ambiente del cliente usa un'appliance di sicurezza che funge da proxy e sostituisce le informazioni del certificato ricevute da Internet con i propri certificati root CA. Se i certificati sono autofirmati, oltre al comando per impostare il bundle CA, è necessario eseguire anche il comando per consentire il bundle CA. Entrambi i comandi sono descritti di seguito. Questo vale sia per i clienti Qlik Cloud Government che per i clienti Qlik Cloud commerciali.

Eseguire il seguente comando per impostare il bundle CA del certificato:

Sintassi (installazione del server Windows):

connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file

Sintassi (installazione containerizzata):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file

Esempio (installazione del server Windows):

connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Esempio (installazione containerizzata):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Alcuni ambienti utilizzano un dispositivo di sicurezza che funge da proxy e sostituisce le informazioni sui certificati ricevute da Internet con i propri certificati radice CA.. Questo comando deve essere eseguito solo se il dispositivo di sicurezza utilizza un certificato autofirmato. In questo caso, il bundle CA potrebbe non essere attendibile, a meno che non si esegua il seguente comando:

  • connectoragent qcs set_config --ca_bundle_allow_invalid_certs true

  • dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true

Nota informaticaSe non si è sicuri che il proprio ambiente utilizzi un dispositivo di sicurezza, contattare il proprio amministratore IT.

Generazione e visualizzazione della chiave di registrazione

La chiave viene utilizzata per stabilire una connessione autenticata tra il gateway Accesso diretto e il tenant Qlik Cloud.

  • connectoragent qcs generate_keys

  • dotnet ConnectorAgent.dll qcs generate_keys

dotnet ConnectorAgent.dll qcs get_registration

  • connectoragent qcs get_registration

  • dotnet ConnectorAgent.dll qcs get_registration

Viene mostrata la chiave.

Copiare l'intera chiave come mostrato nell'esempio precedente. È necessario incollarla nel centro attività Amministrazione nel passaggio successivo.

Fase quattro: Registrare il gateway dati

Il passaggio successivo consiste nel registrare il gateway dati. È possibile eseguire questa operazione sia tramite il centro attività Amministrazione sia dalla riga di comando.

Nota di avvisoLa registrazione di un Gateway di Direct Access crea automaticamente una voce Identify provider (Multi-cloud) nel centro attività Amministrazione , per una comunicazione sicura da gateway a tenant. La descrizione di Identity provider include l'ID gateway (issuer gateway_id), che consente di individuare facilmente il gateway associato nella sezione Gateway dati (del centro attività Amministrazione ). L'eliminazione di Identity provider del gateway disconnetterà il gateway, quindi è consigliabile farlo solo se si è assolutamente certi che il gateway non sia più necessario. Se è stato eliminato accidentalmente Identity provider, il riavvio di Gateway di Direct Access ripristinerà la voce e riconnetterà il gateway.
  1. Nel centro attività Amministrazione, selezionare Gateway dati.

    Tutti i gateway di dati esistenti saranno elencati in una tabella che riporta le informazioni di base su ciascun gateway.

  2. Fare clic sul pulsante della barra degli strumenti Crea.

    Si apre la finestra di dialogo Crea gateway dati.

  3. Specificare un nome per il gateway dati.

  4. Opzionalmente, fornire una descrizione del gateway dati.

  5. Dall'elenco a discesa Tipo di gateway dati, selezionare Accesso diretto.

  6. Dall'elenco a discesa Spazio associato, selezionare uno spazio.

    Quando si associa il gateway Accesso diretto a uno spazio, bisogna tenere presente quanto segue:

    • I gateway dati possono essere creati solo negli spazi condivisi o gestiti
    • Per creare una connessione dati in uno spazio che utilizza un gateway dati da un altro spazio, è necessario disporre del ruolo Può consumare dati nello spazio del gateway dati.
    • Per creare un gateway dati, è necessario essere proprietari dello spazio o avere il ruolo Può gestire. Per le sottoscrizioni basate sull'utente, è necessario anche un diritto utente Professional. Per ulteriori informazioni, vedere Gestione dei diritti utente.

    • I gateway dati possono essere associati solo a uno spazio singolo.
  7. Incollare la chiave di registrazione generata in precedenza nel campo Chiave.

  8. Fare clic su Crea.

    Il gateway dati viene aggiunto all'elenco Gateway dati.

È inoltre possibile registrare Gateway di Direct Access automaticamente dalla riga di comando, senza utilizzare il centro attività Amministrazione.

Per istruzioni, consultare uno dei seguenti argomenti in base al flusso di lavoro di installazione:

Fase cinque: Avviare il servizio Qlik Data Gateway - Accesso diretto sul server del gateway di c

Successivamente, è necessario avviare il servizio Qlik Data Gateway - Accesso diretto.

Fare riferimento a una delle seguenti opzioni a seconda del metodo di configurazione:

Passaggio sei: aggiunta di una connessione alla sorgente dati

Individuare il gateway nell'elencoGateway dati e verificare che lo stato sia "Connesso" (potrebbe essere necessario aggiornare il browser per vedere lo stato corrente). È quindi possibile procedere con l'aggiunta di una connessione alla propria sorgente dati.

Esistono diversi modi per caricare i dati dalle sorgenti dati: 

L'elenco delle sorgenti dati disponibili conterrà voci duplicate per le sorgenti dati che supportano la connettività del gateway. Le sorgenti dati conformi al gateway possono essere identificate dalla dicitura "via gateway Accesso diretto", che compare tra parentesi dopo il tipo di sorgente.

Esempio di connessione alla sorgente conforme al gateway

Esempio di connessione alla sorgente conforme al gateway
Nota informaticaLa finestra di dialogo Aggiungi connessione dati per le sorgenti dati compatibili con il gateway presenta un campo aggiuntivo Gateway Direct Access che consente di selezionare il gateway da utilizzare.

Limiti e considerazioni generali

  • Gateway di Direct Access può connettersi solo a un singolo tenant.
  • Se, per qualsiasi motivo, il server di Gateway di Direct Access viene riavviato durante il ricaricamento di un'applicazione Qlik, il ricaricamento non verrà completato. Riavviare l'applicazione Qlik per aggiornare i dati.
  • Le query degli script di caricamento non possono superare i 500.000 caratteri.

    Per informazioni sul ricaricamento degli script, vedere Esecuzione di script.

Hai trovato utile questa pagina?

Se riscontri problemi con questa pagina o con il suo contenuto – un errore di battitura, un passaggio mancante o un errore tecnico – ti pregiamo di farcelo sapere!