Qlik Gegevensgateway - Directe toegang instellen | Qlik Cloud Help
Ga naar hoofdinhoud Ga naar aanvullende inhoud

Qlik Gegevensgateway - Directe toegang instellen

Laatst bijgewerkt: 30-09-2026

U kunt Qlik Gegevensgateway - Directe toegang ofwel op een Windows server of in een gecontaineriseerde omgeving opzetten. Zorg er voor een succesvolle configuratie voor dat u bekend bent met de vereisten, installatie-instructies, beperkingen en overwegingen voor uw specifieke configuratieworkflow.

Workflows instellen

Kies uit een van de volgende workflows:

Systeemvereisten

Softwarevereisten

Raadpleeg een van de volgende opties, afhankelijk van uw installatiemethode:

Algemene vereisten

Deze vereisten zijn van toepassing op zowel Windows server- als gecontaineriseerde installaties.

Vereiste poorten en protocollen

De volgende sectie toont de vereiste poorten.

Uitgaande poorten

HTTPS/TCP-443 moet zijn geopend voor uitgaande communicatie naar <tenant-id>.<region>.qlikcloud.com.

Interne poorten

Hieronder vindt u een lijst met poorten die worden gebruikt voor communicatie door interne processen van de gegevensgateway. Als een van deze poorten door een andere toepassing wordt gebruikt, moet u de andere toepassing opnieuw configureren of verwijderen.

  • 5050 (Connector Agent REST API)
  • 9027 (DCAAS REST API)
  • 3005 (ODBC Connector REST API)
  • 50260 (ODBC Connector gRPC)
  • 3015 (SAP BW Connector REST API)
  • 50270 (SAP BW Connector gRPC)
  • 3025 (SAP SQL Connector REST API)
  • 50280 (SAP SQL Connector gRPC)
  • 3035 (SAP ODP Connector REST API)
  • 50290 (SAP ODP Connector gRPC)
  • 3035 (SAP Package Connector REST API)

  • 50290 (SAP Package Connector gRPC)

  • 3055 (REST Connector REST API)
  • 50310 (REST Connector gRPC)
  • 3045 (File Connector REST API)
  • 50300 (File Connector gRPC)

WSS-protocol

Naast HTTPS gebruikt de gateway voor directe toegang ook het WSS-protocol (WebSocket Secure). Zorg er daarom voor dat uw firewall en proxyserver (als u die wilt gebruiken) zo zijn ingesteld dat uitgaande WSS-verbindingen zijn toegestaan.

Aanbevolen hardware

Raadpleeg een van de volgende opties, afhankelijk van uw installatiemethode:

Systeemcryptografie (alleen Windows serverinstallatie)

Zie Systeemcryptografie.

InstallerenQlik Gegevensgateway - Directe toegang

Fase één: Downloaden Qlik Gegevensgateway - Directe toegang

Raadpleeg een van de volgende opties, afhankelijk van uw installatiemethode:

Fase twee: Installeren of implementeren Direct Access gateway

Raadpleeg een van de volgende opties, afhankelijk van uw installatiemethode:

Fase drie: Direct Access gateway instellen

In deze fase moet u de URL voor uw Qlik Cloud-tenant instellen en eventueel een proxyserver instellen en een registratiesleutel genereren. U moet de sleutel kopiëren naar de instellingen van de gegevensgateway in het Beheer-activiteitencentrum (in fase drie). De sleutel wordt gebuikt om een geauthenticeerde verbinding tot stand te brengen tussen de gateway voor directe toegang en de Qlik Cloud-tenant.

Informatie

Verbinding maken met een Qlik anonieme tenant (regio Zweden) wordt niet ondersteund.

Vanaf Direct Access gateway 1.7.16 wordt de regio Canada nu ondersteund. Selecteer de regio Canada tijdens de implementatie in het activiteitencentrum Beheer bij het implementeren van het gateway-installatiebestand.

Op de Direct Access gateway-machine, voert u een van de volgende handelingen uit, afhankelijk van uw installatieworkflow:

  • Windows server: Open een opdrachtprompt als administrator en wijzig de werkmap naar de submap ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent bij een standaardinstallatie).

  • Gecontaineriseerd: Open een console in de direct-access-agent container.

Ga vervolgens verder zoals hieronder beschreven.

De Qlik Cloud tenant instellen

Stel in met welke Qlik Cloud-tenant verbinding moet worden gemaakt. Om te verbinden met de tenant via een proxyserver, moet u de relevante parameters aan de opdracht toevoegen (zoals hieronder getoond).

    • Syntaxis:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Voorbeeld: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Syntaxis:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Voorbeeld: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Syntaxis:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Voorbeeld: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

    • Syntaxis:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Voorbeeld: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

Zie Verbinding maken met Qlik Cloud via een proxyserver voor meer informatie over beperkingen van de proxy.

De CA-bundel instellen

De CA-bundel verifieert de identiteit van de Qlik Cloud-tenant, om te zorgen voor een betrouwbare verbinding.

De CA-bundel moet alleen worden ingesteld als u het volgende bent:

  • een Qlik Cloud Government-klant;
  • Een commerciële Qlik Cloud-klant die een beveiligingsapp gebruikt dat fungeert als proxy en de certificaatgegevens van het internet omzet in zijn eigen CA-rootcertificaten.

Klanten dienen ofwel Qlik CA-bundel ofwel hun eigen CA-bundel te gebruiken, met name als volgt:

  • Qlik levert de CA-bundel: Moet worden gebruikt door Qlik Cloud Government klanten met een standaardomgeving. Een standaardomgeving is een omgeving zonder een beveilingsapp die werkt als proxy en de uit het internet opgehaalde certificaatgegevens vervangt door zijn eigen CA-rootcertificaten.

    Bij een standaard installatie van Direct Access gateway bevindt het CA-bundelbestand zich op de volgende locatie:

    • Windows serverinstallatie: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem

    • Gecontaineriseerde installatie: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem

    InformatieU kunt het bestand voor de CA-bundel indien gewenst een andere naam geven, maar controleer of het bestand de extensie .pem heeft (bijvoorbeeld qlikcerts.pem). Voer vervolgens de onderstaande opdracht(en) uit.
  • Klanten brengen hun eigen CA-bundel mee: Moet worden gebruikt als de omgeving van de klant gebruikmaakt van een beveiligingsapparaat dat fungeert als proxy en de van internet ontvangen certificaatinformatie vervangt door zijn eigen CA-rootcertificaten. Als die certificaten zelfondertekend zijn, dan moet u naast de opdracht voor het instellen van de CA-bundel ook de opdracht uitvoeren voor het toestaan van de CA-bundel. Hieronder vindt u een beschrijving van beide opdrachten. Dit geldt zowel voor Qlik Cloud Government-klanten als voor commerciële Qlik Cloud-klanten.

Voer de volgende opdracht uit om de CA-certificaatbundel in te stellen:

Syntaxis (Windows serverinstallatie):

connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file

Syntaxis (gecontaineriseerde installatie):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file

Voorbeeld (Windows-serverinstallatie):

connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Voorbeeld (gecontaineriseerde installatie):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Sommige omgevingen gebruiken een beveilingsapp die werkt als proxy en de uit het internet opgehaalde certificaatgegevens vervangt door zijn eigen CA-rootcertificaten.. Deze opdracht hoeft alleen te worden uitgevoerd als de beveiligingsapp zelf een zelf-ondertekend certificaat is. In dat geval wordt de CA-bundel mogelijk niet vertrouwd, tenzij u de volgende opdracht uitvoert:

  • connectoragent qcs set_config --ca_bundle_allow_invalid_certs true

  • dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true

InformatieAls u niet zeker weet of uw omgeving al dan niet een beveiligingsapp gebruikt, neemt u contact op met uw IT-beheerder.

De registratiesleutel aanmaken en weergeven

De sleutel wordt gebuikt om een geauthenticeerde verbinding tot stand te brengen tussen de gateway voor directe toegang en de Qlik Cloud-tenant.

  • connectoragent qcs generate_keys

  • dotnet ConnectorAgent.dll qcs generate_keys

dotnet ConnectorAgent.dll qcs get_registration

  • connectoragent qcs get_registration

  • dotnet ConnectorAgent.dll qcs get_registration

De sleutel wordt getoond.

Kopieer de volledige sleutel zoals in het bovenstaande voorbeeld wordt getoond. U moet deze in de volgende fase in het Beheer-activiteitencentrum plakken.

Fase vier: De gegevensgateway registreren

De volgende stap is het registreren van de gegevensgateway. Dit kan ofwel via het Beheer-activiteitencentrum of via de opdrachtregel worden gedaan.

WaarschuwingEen Direct Access gateway registreren creëert automatisch een Identify provider (Multi-cloud) vermelding in het Administratie activiteitencentrum, voor veilige gateway-naar-tenant-communicatie. De beschrijving van de Identity provider bevat de gateway-ID (issuer gateway_id), waardoor u de bijbehorende gateway eenvoudig kunt vinden in de Datagateways-sectie (van het Administratie activiteitencentrum). Het verwijderen van de gateway Identity provider verbreekt de verbinding met de gateway, dus u moet dit alleen doen als u er absoluut zeker van bent dat de gateway niet langer nodig is. Als u per ongeluk de Identity provider hebt verwijderd, zal het opnieuw opstarten van de Direct Access gateway de vermelding herstellen en de gateway opnieuw verbinden.
  1. In het Beheer-activiteitencentrum selecteert u Gegevensgateways.

    Bestaande gegevensgateways worden weergegeven in een tabel die basisgegevens over elke gateway toont.

  2. Klik op de werkbalkknop Maken.

    Het dialoogvenster Gegevensgateway maken wordt geopend.

  3. Geef een naam op voor de gegevensgateway.

  4. Geef eventueel een beschrijving voor de gegevensgateway op.

  5. In de vervolgkeuzelijst Type gegevensgateway, selecteert u Directe toegang.

  6. Vanuit de vervolgkeuzelijst Gekoppelde ruimte selecteert u een ruimte.

    Bij het koppelen van een gateway voor directe toegang met een ruimte, moet u rekening houden met het volgende:

    • Gegevensgateways kunnen alleen in gedeelde of beheerde ruimten worden gemaakt
    • U moet beschikken over de rol Kan gegevens gebruiken in de ruimte van de gegevensgateway om een gegevensverbinding te maken in een ruimte die een gegevensgateway van een andere ruimte gebruikt.
    • U moet de eigenaar van een ruimte zijn of de rol Kan beheren hebben om een gegevensgateway te maken. Voor gebruikersgebaseerde abonnementen hebt u ook een Professional-gebruikersrecht nodig. Ga voor meer informatie naar Gebruikersrechten beheren.

    • Gegevensgateways kunnen slechts aan één ruimte worden gekoppeld.
  7. Plak de registratiesleutel die u eerder hebt gegenereerd in het veld Sleutel.

  8. Klik op Maken.

    De gegevensgateway wordt als ingeschakeld toegevoegd aan de lijst Gegevensgateways.

U kunt Direct Access gateway ook automatisch registreren vanaf de opdrachtregel, zonder het Beheer-activiteitencentrum te gebruiken.

Raadpleeg voor instructies een van de volgende opties, afhankelijk van uw installatieworkflow:

Fase vijf: start de Qlik Gegevensgateway - Directe toegang-service op de server van de gateway voor directe toegang

Vervolgens moet u de Qlik Gegevensgateway - Directe toegang-service starten.

Raadpleeg een van de volgende opties, afhankelijk van uw installatiemethode:

Fase zes: een verbinding toevoegen aan uw gegevensbron

Zoek uw gateway in de lijst Gegevensgateways en controleer of de Status op 'Verbonden' staat (u moet mogelijk uw browser vernieuwen om de huidige status te bekijken). U kunt vervolgens een verbinding toevoegen aan uw gegevensbron.

Er zijn verschillende manieren om gegevens te laden vanuit gegevensbronnen: 

De lijst met beschikbare gegevensbronnen bevat dubbele vermeldingen voor de gegevensbronnen die connectiviteit met de gateway ondersteunen. Gateway-conforme gegevensbronnen herkent u aan de frase 'via gateway voor directe toegang' die tussen haakjes staat achter het brontype.

Voorbeeld gateway-conforme bronverbinding

Voorbeeld gateway-conforme bronverbinding
InformatieHet dialoogvenster Gegevensverbinding toevoegen voor gateway-conforme gegevensbronnen heeft een extra veld Gateway voor directe toegang waarmee u de gewenste gateway kunt selecteren.

Algemene beperkingen en overwegingen

  • Direct Access gateway kan met slechts één enkele tenant verbinden.
  • Als, om wat voor reden dan ook, een server van de Direct Access gateway opnieuw wordt opgestart tijdens het laden van een Qlik-app, zal het laden mislukken. Start de lading van de Qlik-toepassing opnieuw om de gegevens te vernieuwen.
  • Verzoeken voor opnieuw laden van een script mogen niet langer zijn dan 500.000 tekens.

    Voor meer informatie over het opnieuw laden van scripts gaat u naar Scripts uitvoeren.

Was deze pagina nuttig?

Als u problemen ervaart op deze pagina of de inhoud onjuist is – een tikfout, een ontbrekende stap of een technische fout – laat het ons weten!