の設定Qlik Data Gateway - 直接アクセス
最終更新日時: 2026/09/30Qlik Data Gateway - 直接アクセス を、Windows サーバー上、またはコンテナ化された環境のいずれかでセットアップできます。セットアップを成功させるために、特定のセットアップ手順における前提条件、インストール手順、制限事項、留意事項をあらかじめ十分に確認しておいてください。
ワークフローのセットアップ
次のいずれかのワークフローを選択してください。
システム前提条件
ソフトウェア要件
セットアップ方法に応じて、以下のいずれかを参照してください。
-
Windowsサーバー:ソフトウェア前提条件
-
コンテナ化済み: ソフトウェア要件
共通要件
これらの要件は、Windows サーバーとコンテナ化されたインストールの両方に適用されます。
必要なポートとプロトコル
次のセクションに必要なポートが一覧表示されます。
アウトバウンド ポート
HTTPS/TCP-443 は、<tenant-id>.<region>.qlikcloud.com へのアウトバウンド通信のために開く必要があります。
内部ポート
以下は、内部データ ゲートウェイ プロセスの通信に使用されるポートの一覧です。これらのポートのいずれかが別のアプリケーションで使用された場合、他のアプリケーションを構成しなおすか、またはアンインストールします。
一般ポート
- 5050 (コネクタ エージェント REST API)
- 9027 (DCAAS REST API)
ODBC ポート
- 3005 (ODBC コネクタ REST API)
- 50260 (ODBC コネクタ gRPC)
SAP ポート
- 3015 (SAP BW コネクタ REST API)
- 50270 (SAP BW コネクタ gRPC)
- 3025 (SAP SQL コネクタ REST API)
- 50280 (SAP SQL コネクタ gRPC)
- 3035 (SAP ODP コネクタ REST API)
- 50290 (SAP ODP コネクタ gRPC)
-
3035 (SAP パッケージ コネクタ REST API)
-
50290 (SAP パッケージ コネクタ gRPC)
REST ポート
- 3055 (REST コネクタ REST API)
- 50310 (REST コネクタ gRPC)
ファイル ポート
- 3045 (ファイル コネクタ REST API)
- 50300 (ファイル コネクタ gRPC)
WSS プロトコル
HTTPS に加えて、Direct Access ゲートウェイでは WSS (WebSocket Secure) プロトコルも使用します。そのため、ファイアウォールとプロキシ サーバー (使用する場合) がアウトバウンド WSS 接続を許可するように設定されていることを確認する必要があります。
推奨ハードウェア
セットアップ方法に応じて、以下のいずれかを参照してください。
システム暗号化 (Windows サーバー インストールのみ)
「システム暗号化」を参照してください。
Qlik Data Gateway - 直接アクセス のインストール
ステージ 1: Qlik Data Gateway - 直接アクセス のダウンロード
セットアップ方法に応じて、以下のいずれかを参照してください。
-
Windowsサーバー:ステージ 1: Qlik Data Gateway - 直接アクセス をダウンロードする
ステージ 2: Direct Access gateway のインストールまたは展開
セットアップ方法に応じて、以下のいずれかを参照してください。
ステージ 3: Direct Access gateway のセットアップ
このステージには、Qlik Cloud テナント URL の設定、プロキシ サーバーの設定 (オプション)、登録キーの生成などが含まれます。管理 アクティビティ センター (以下のステージ 3) のデータ ゲートウェイ設定にキーをコピーする必要があります。キーは、Direct Access ゲートウェイと Qlik Cloud テナント間の認証済み接続を確立するために使用されます。
Qlik 匿名テナント (スウェーデン リージョン) への接続はサポートされていません。
Direct Access gateway 1.7.16 以降、カナダ リージョンがサポートされるようになりました。ゲートウェイ設定ファイルを展開する際、管理 アクティビティ センターでの展開時にカナダ リージョンを選択してください。
Direct Access gateway マシンで、インストール ワークフローに応じて次のいずれかを実行します。
-
Windows サーバー: 管理者としてコマンド プロンプトを開き、作業ディレクトリを ConnectorAgent サブフォルダー (デフォルトのインストールの場合、C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent) に変更します。
-
コンテナ化: direct-access-agent コンテナの内部でコンソールを開きます。
その後、以下の説明に従って続行します。
Qlik Cloud テナントの設定
どの Qlik Cloud テナントに接続するかを設定します。プロキシ サーバー経由でテナントに接続するには、下記のように関連パラメータをコマンドに追加します。
プロキシ サーバーなしの Qlik Cloud テナントの設定のコマンド:
-
Windows サーバー インストール
-
構文:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
例: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
-
コンテナ化されたインストール
-
構文:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
例: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
プロキシ サーバーで Qlik Cloud テナントを設定するコマンド:
-
Windows サーバー インストール
-
構文:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
例: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
-
コンテナ化されたインストール
-
構文:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
例: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
プロキシに関する制限事項については、「プロキシ サーバー経由で Qlik Cloud に接続する」を参照してください。
CA バンドルの設定
CA バンドルは Qlik Cloud テナントの ID を認証し、信頼できる接続であることを保証します。
CA バンドルを設定する必要があるのは誰ですか?
CA バンドルは以下の者のみ設定する必要があります:
- Qlik Cloud Government 顧客
- セキュリティ アプライアンスを使用する Qlik Cloud 商用の顧客。これはプロキシのように動作し、インターネットから受け取った証明書情報を自分の CA ルート証明書と置き換えます
どのバンドルを使用したらよいですか?
顧客は Qlik CA バンドルを使用するか、以下のような自分の CA バンドルを持参してください:
-
Qlik は CA バンドルを提供します: 標準的な環境の Qlik Cloud Government のユーザーが使用する必要があります。標準環境は、プロキシのように動作し、インターネットから受け取った証明書情報を自分の CA ルート証明書と置き換えるセキュリティ アプライアンスを持たない環境です。
既定の Direct Access gateway インストールでは、CA バンドル ファイルは次の場所にあります。
-
Windows サーバーのインストール: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem
-
コンテナ化されたインストール: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem
情報メモCA バンドル ファイルの名前を変更できますが、拡張子が .pem (例: qlikcerts.pem) であることを確認してください。次に、以下のコマンドを実行します。 -
- ユーザー独自の CA バンドル: ユーザーの環境で、インターネットから受信した証明書情報を独自の CA ルート証明書に置き換えるプロキシとして機能するセキュリティ アプライアンスを使用している場合に使用する必要があります。それらの証明書が自己署名の場合は、CA バンドルの設定のコマンドの他に、CA バンドルを許可するコマンドも実行する必要があります。これらのコマンドが両方とも下で説明されています。これは Qlik Cloud Government 顧客と Qlik Cloud 商用の顧客の両方に適用されます。
CA バンドルを設定するためのコマンド
CA 証明書バンドルを設定するには以下のコマンドを実行します:
構文 (Windows サーバーのインストール):
connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file
構文 (コンテナ化されたインストール):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file
例 (Windows サーバーのインストール):
connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem
例 (コンテナ化されたインストール):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem
CA バンドルを許可するためのコマンド
いくつかの環境では、セキュリティ アプライアンスを使用しています。これはプロキシのように動作し、インターネットから受け取った証明書情報を自分の CA ルート証明書と置き換えます。. このコマンドは、セキュリティ アプライアンス自体が自己署名証明書を使用している場合にのみ実行する必要があります。そのような場合には、以下のコマンドを実行しない限り、CA バンドルが信頼されないかもしれません:
-
Windows サーバーのインストール:
connectoragent qcs set_config --ca_bundle_allow_invalid_certs true
-
コンテナ化されたインストール:
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true
登録キーの生成と表示
キーは、Direct Access ゲートウェイと Qlik Cloud テナント間の認証済み接続を確立するために使用されます。
登録キーの生成のコマンド
-
Windows サーバーのインストール:
connectoragent qcs generate_keys
-
コンテナ化されたインストール:
dotnet ConnectorAgent.dll qcs generate_keys
登録キーの表示のコマンド
dotnet ConnectorAgent.dll qcs get_registration
-
Windows サーバーのインストール:
connectoragent qcs get_registration
-
コンテナ化されたインストール:
dotnet ConnectorAgent.dll qcs get_registration
キーが表示されます。
上の例のように、キー全体をコピーします。次のステージで、管理 アクティビティ センターに貼り付ける必要があります。
ステージ 4:データゲートウェイの登録
次のステップでは、データ ゲートウェイを登録します。 これは、管理 アクティビティ センターから、またはコマンド ラインで実行できます。
-
管理 アクティビティ センターで、データ ゲートウェイ を選択します。
既存のデータ ゲートウェイがある場合、各ゲートウェイに関する基本情報を表示するテーブルにリストされます。
-
[作成] ツールバー ボタンをクリックします。
[データ ゲートウェイの作成] ダイアログが開きます。
-
データ ゲートウェイの名前を指定します。
-
オプションで、データ ゲートウェイの説明を入力します。
-
データ ゲートウェイの [タイプ] ドロップダウン リストから、[Direct Access] を選択します。
-
[関連付けられたスペース] ドロップダウン リストから、スペースを選択します。
Direct Access gateway をスペースに関連付ける際、次の点を考慮する必要があります。
- データゲートウェイは、共有スペースまたは管理スペースでのみ作成できます
- あるスペースで別のスペースのデータ ゲートウェイを使用するデータ接続を作成するには、データ ゲートウェイのスペースで [データ消費可能] ロールが必要です。
-
データゲートウェイを作成するには、スペースオーナーであるか、または [管理可能] ロールが必要です。ユーザーベースのサブスクリプションの場合、Professional 資格も必要です。詳細については、「ユーザー資格の管理」を参照してください。
- データゲートウェイを関連付けられるのは単一のスペースのみです。
-
先ほど生成した登録キーを、[キー] 項目に貼り付けます。
-
[作成] をクリックします。
データ ゲートウェイが追加され、データ ゲートウェイ リストに表示されるようになります。
管理 アクティビティ センターを使用せずに、コマンド ラインから Direct Access gateway に自動的に登録することもできます。
手順については、インストール ワークフローに応じて、以下のいずれかを参照してください。
-
Windows サーバーのインストール: オプション 2: コマンド ラインを使用した自動登録
-
コンテナ化されたインストール: オプション 2: コマンド ラインを使用した自動登録
ステージ 5: Direct Access gateway サーバーで Qlik Data Gateway - 直接アクセス サービスを起動する
次に、Qlik Data Gateway - 直接アクセス サービスを開始する必要があります。
セットアップ方法に応じて、以下のいずれかを参照してください。
-
Windows サーバーのインストール: ステージ 5: Direct Access gateway サーバーで Qlik Data Gateway - 直接アクセス サービスを起動する
-
コンテナ化されたインストール: ステージ 5: Direct Access gateway サーバーで Qlik Data Gateway - 直接アクセス サービスを起動する
ステージ 6: データ ソースに接続を追加する
データ ゲートウェイ リストでゲートウェイを見つけて、[状態] が「接続済み」であることを確認します (最新ステータスを表示するにはブラウザを更新しなければならない場合があります)。続行して、データ ソースに接続を追加することができます。
データ ソースからデータをロードする方法は、いくつかあります。
利用可能なデータ ソースのリストには、ゲートウェイ接続をサポートするデータ ソースのエントリが重複して表示されます。ゲートウェイに準拠したデータ ソースは、ソース タイプの後に「Direct Access gateway経由」と括弧で表示されるためにわかります。
ゲートウェイに準拠したソース接続の例

一般的な制限事項と注意事項
- Direct Access gateway は、単一のテナントにのみ接続できます。
- 何らかの理由で Direct Access gateway サーバーが Qlik アプリケーションのリロード中に再起動した場合、リロードは失敗します。Qlik アプリケーションを再起動してデータを更新します。
-
スクリプトのリロードのクエリは 500,000 文字を超えることはできません。
スクリプトのリロードの詳細については、「クリプトの実行」を参照してください。