Qlik Gegevensgateway - Directe toegang instellen
Laatst bijgewerkt: 30-09-2026U kunt Qlik Gegevensgateway - Directe toegang ofwel op een Windows server of in een gecontaineriseerde omgeving opzetten. Zorg er voor een succesvolle configuratie voor dat u bekend bent met de vereisten, installatie-instructies, beperkingen en overwegingen voor uw specifieke configuratieworkflow.
Workflows instellen
Kies uit een van de volgende workflows:
- Qlik Gegevensgateway - Directe toegang instellen op een Windows server
- Qlik Gegevensgateway - Directe toegang instellen in een container
Systeemvereisten
Softwarevereisten
Raadpleeg een van de volgende opties, afhankelijk van uw installatiemethode:
-
WindowsServer:Softwarevereisten
-
Gecontaineriseerd: Softwarevereisten
Algemene vereisten
Deze vereisten zijn van toepassing op zowel Windows server- als gecontaineriseerde installaties.
Vereiste poorten en protocollen
De volgende sectie toont de vereiste poorten.
Uitgaande poorten
HTTPS/TCP-443 moet zijn geopend voor uitgaande communicatie naar <tenant-id>.<region>.qlikcloud.com.
Interne poorten
Hieronder vindt u een lijst met poorten die worden gebruikt voor communicatie door interne processen van de gegevensgateway. Als een van deze poorten door een andere toepassing wordt gebruikt, moet u de andere toepassing opnieuw configureren of verwijderen.
Algemene poorten
- 5050 (Connector Agent REST API)
- 9027 (DCAAS REST API)
ODBC-poorten
- 3005 (ODBC Connector REST API)
- 50260 (ODBC Connector gRPC)
SAP-poorten
- 3015 (SAP BW Connector REST API)
- 50270 (SAP BW Connector gRPC)
- 3025 (SAP SQL Connector REST API)
- 50280 (SAP SQL Connector gRPC)
- 3035 (SAP ODP Connector REST API)
- 50290 (SAP ODP Connector gRPC)
-
3035 (SAP Package Connector REST API)
-
50290 (SAP Package Connector gRPC)
REST-poorten
- 3055 (REST Connector REST API)
- 50310 (REST Connector gRPC)
File-poorten
- 3045 (File Connector REST API)
- 50300 (File Connector gRPC)
WSS-protocol
Naast HTTPS gebruikt de gateway voor directe toegang ook het WSS-protocol (WebSocket Secure). Zorg er daarom voor dat uw firewall en proxyserver (als u die wilt gebruiken) zo zijn ingesteld dat uitgaande WSS-verbindingen zijn toegestaan.
Aanbevolen hardware
Raadpleeg een van de volgende opties, afhankelijk van uw installatiemethode:
-
WindowsServer:Aanbevolen hardware
-
Gecontaineriseerd: Aanbevolen hardware
Systeemcryptografie (alleen Windows serverinstallatie)
Zie Systeemcryptografie.
InstallerenQlik Gegevensgateway - Directe toegang
Fase één: Downloaden Qlik Gegevensgateway - Directe toegang
Raadpleeg een van de volgende opties, afhankelijk van uw installatiemethode:
-
WindowsServer:Fase één: download Qlik Gegevensgateway - Directe toegang
-
Gecontaineriseerd: Fase één: download Qlik Gegevensgateway - Directe toegang
Fase twee: Installeren of implementeren Direct Access gateway
Raadpleeg een van de volgende opties, afhankelijk van uw installatiemethode:
-
WindowsServer:Fase twee: installeer de Direct Access gateway op een server achter een firewall die uw gegevensbronnen beschermt
-
Gecontaineriseerd: Fase twee: Start de implementatie door het Docker Compose-bestand uit te voeren
Fase drie: Direct Access gateway instellen
In deze fase moet u de URL voor uw Qlik Cloud-tenant instellen en eventueel een proxyserver instellen en een registratiesleutel genereren. U moet de sleutel kopiëren naar de instellingen van de gegevensgateway in het Beheer-activiteitencentrum (in fase drie). De sleutel wordt gebuikt om een geauthenticeerde verbinding tot stand te brengen tussen de gateway voor directe toegang en de Qlik Cloud-tenant.
Verbinding maken met een Qlik anonieme tenant (regio Zweden) wordt niet ondersteund.
Vanaf Direct Access gateway 1.7.16 wordt de regio Canada nu ondersteund. Selecteer de regio Canada tijdens de implementatie in het activiteitencentrum Beheer bij het implementeren van het gateway-installatiebestand.
Op de Direct Access gateway-machine, voert u een van de volgende handelingen uit, afhankelijk van uw installatieworkflow:
-
Windows server: Open een opdrachtprompt als administrator en wijzig de werkmap naar de submap ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent bij een standaardinstallatie).
-
Gecontaineriseerd: Open een console in de direct-access-agent container.
Ga vervolgens verder zoals hieronder beschreven.
De Qlik Cloud tenant instellen
Stel in met welke Qlik Cloud-tenant verbinding moet worden gemaakt. Om te verbinden met de tenant via een proxyserver, moet u de relevante parameters aan de opdracht toevoegen (zoals hieronder getoond).
Opdrachten voor het instellen van de Qlik Cloud-tenant zonder een proxyserver:
-
Windows serverinstallatie
-
Syntaxis:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Voorbeeld: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
-
Gecontaineriseerde installatie
-
Syntaxis:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Voorbeeld: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
Opdrachten voor het instellen van de Qlik Cloud tenant met een proxyserver:
-
Windows serverinstallatie
-
Syntaxis:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Voorbeeld: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
-
Gecontaineriseerde installatie
-
Syntaxis:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Voorbeeld: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
Zie Verbinding maken met Qlik Cloud via een proxyserver voor meer informatie over beperkingen van de proxy.
De CA-bundel instellen
De CA-bundel verifieert de identiteit van de Qlik Cloud-tenant, om te zorgen voor een betrouwbare verbinding.
Wie dient de CA-bundel in te stellen?
De CA-bundel moet alleen worden ingesteld als u het volgende bent:
- een Qlik Cloud Government-klant;
- Een commerciële Qlik Cloud-klant die een beveiligingsapp gebruikt dat fungeert als proxy en de certificaatgegevens van het internet omzet in zijn eigen CA-rootcertificaten.
Welke bundel moet ik gebruiken?
Klanten dienen ofwel Qlik CA-bundel ofwel hun eigen CA-bundel te gebruiken, met name als volgt:
-
Qlik levert de CA-bundel: Moet worden gebruikt door Qlik Cloud Government klanten met een standaardomgeving. Een standaardomgeving is een omgeving zonder een beveilingsapp die werkt als proxy en de uit het internet opgehaalde certificaatgegevens vervangt door zijn eigen CA-rootcertificaten.
Bij een standaard installatie van Direct Access gateway bevindt het CA-bundelbestand zich op de volgende locatie:
-
Windows serverinstallatie: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem
-
Gecontaineriseerde installatie: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem
InformatieU kunt het bestand voor de CA-bundel indien gewenst een andere naam geven, maar controleer of het bestand de extensie .pem heeft (bijvoorbeeld qlikcerts.pem). Voer vervolgens de onderstaande opdracht(en) uit. -
- Klanten brengen hun eigen CA-bundel mee: Moet worden gebruikt als de omgeving van de klant gebruikmaakt van een beveiligingsapparaat dat fungeert als proxy en de van internet ontvangen certificaatinformatie vervangt door zijn eigen CA-rootcertificaten. Als die certificaten zelfondertekend zijn, dan moet u naast de opdracht voor het instellen van de CA-bundel ook de opdracht uitvoeren voor het toestaan van de CA-bundel. Hieronder vindt u een beschrijving van beide opdrachten. Dit geldt zowel voor Qlik Cloud Government-klanten als voor commerciële Qlik Cloud-klanten.
Opdracht voor het instellen van de CA-bundel
Voer de volgende opdracht uit om de CA-certificaatbundel in te stellen:
Syntaxis (Windows serverinstallatie):
connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file
Syntaxis (gecontaineriseerde installatie):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file
Voorbeeld (Windows-serverinstallatie):
connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Voorbeeld (gecontaineriseerde installatie):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Opdracht voor het toestaan van de CA-bundel
Sommige omgevingen gebruiken een beveilingsapp die werkt als proxy en de uit het internet opgehaalde certificaatgegevens vervangt door zijn eigen CA-rootcertificaten.. Deze opdracht hoeft alleen te worden uitgevoerd als de beveiligingsapp zelf een zelf-ondertekend certificaat is. In dat geval wordt de CA-bundel mogelijk niet vertrouwd, tenzij u de volgende opdracht uitvoert:
-
Windows serverinstallatie:
connectoragent qcs set_config --ca_bundle_allow_invalid_certs true
-
Gecontaineriseerde installatie:
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true
De registratiesleutel aanmaken en weergeven
De sleutel wordt gebuikt om een geauthenticeerde verbinding tot stand te brengen tussen de gateway voor directe toegang en de Qlik Cloud-tenant.
Opdrachten voor het aanmaken van de registratiesleutel
-
Windows serverinstallatie:
connectoragent qcs generate_keys
-
Gecontaineriseerde installatie:
dotnet ConnectorAgent.dll qcs generate_keys
Opdrachten voor het weergeven van de registratiesleutel
dotnet ConnectorAgent.dll qcs get_registration
-
Windows serverinstallatie:
connectoragent qcs get_registration
-
Gecontaineriseerde installatie:
dotnet ConnectorAgent.dll qcs get_registration
De sleutel wordt getoond.
Kopieer de volledige sleutel zoals in het bovenstaande voorbeeld wordt getoond. U moet deze in de volgende fase in het Beheer-activiteitencentrum plakken.
Fase vier: De gegevensgateway registreren
De volgende stap is het registreren van de gegevensgateway. Dit kan ofwel via het Beheer-activiteitencentrum of via de opdrachtregel worden gedaan.
Optie 1: Via het Beheer activiteitencentrum
-
In het Beheer-activiteitencentrum selecteert u Gegevensgateways.
Bestaande gegevensgateways worden weergegeven in een tabel die basisgegevens over elke gateway toont.
-
Klik op de werkbalkknop Maken.
Het dialoogvenster Gegevensgateway maken wordt geopend.
-
Geef een naam op voor de gegevensgateway.
-
Geef eventueel een beschrijving voor de gegevensgateway op.
-
In de vervolgkeuzelijst Type gegevensgateway, selecteert u Directe toegang.
-
Vanuit de vervolgkeuzelijst Gekoppelde ruimte selecteert u een ruimte.
Bij het koppelen van een gateway voor directe toegang met een ruimte, moet u rekening houden met het volgende:
- Gegevensgateways kunnen alleen in gedeelde of beheerde ruimten worden gemaakt
- U moet beschikken over de rol Kan gegevens gebruiken in de ruimte van de gegevensgateway om een gegevensverbinding te maken in een ruimte die een gegevensgateway van een andere ruimte gebruikt.
-
U moet de eigenaar van een ruimte zijn of de rol Kan beheren hebben om een gegevensgateway te maken. Voor gebruikersgebaseerde abonnementen hebt u ook een Professional-gebruikersrecht nodig. Ga voor meer informatie naar Gebruikersrechten beheren.
- Gegevensgateways kunnen slechts aan één ruimte worden gekoppeld.
-
Plak de registratiesleutel die u eerder hebt gegenereerd in het veld Sleutel.
-
Klik op Maken.
De gegevensgateway wordt als ingeschakeld toegevoegd aan de lijst Gegevensgateways.
Optie 2: Automatische registratie via de opdrachtregel
U kunt Direct Access gateway ook automatisch registreren vanaf de opdrachtregel, zonder het Beheer-activiteitencentrum te gebruiken.
Raadpleeg voor instructies een van de volgende opties, afhankelijk van uw installatieworkflow:
-
Windows serverinstallatie: Optie 2: Automatische registratie via de opdrachtregel
-
Gecontaineriseerde installatie: Optie 2: Automatische registratie via de opdrachtregel
Fase vijf: start de Qlik Gegevensgateway - Directe toegang-service op de server van de gateway voor directe toegang
Vervolgens moet u de Qlik Gegevensgateway - Directe toegang-service starten.
Raadpleeg een van de volgende opties, afhankelijk van uw installatiemethode:
-
Windows serverinstallatie: Fase vijf: start de Qlik Gegevensgateway - Directe toegang-service op de server van de gateway voor directe toegang
-
Gecontaineriseerde installatie: Fase vijf: start de Qlik Gegevensgateway - Directe toegang-service op de server van de gateway voor directe toegang
Fase zes: een verbinding toevoegen aan uw gegevensbron
Zoek uw gateway in de lijst Gegevensgateways en controleer of de Status op 'Verbonden' staat (u moet mogelijk uw browser vernieuwen om de huidige status te bekijken). U kunt vervolgens een verbinding toevoegen aan uw gegevensbron.
Er zijn verschillende manieren om gegevens te laden vanuit gegevensbronnen:
De lijst met beschikbare gegevensbronnen bevat dubbele vermeldingen voor de gegevensbronnen die connectiviteit met de gateway ondersteunen. Gateway-conforme gegevensbronnen herkent u aan de frase 'via gateway voor directe toegang' die tussen haakjes staat achter het brontype.
Voorbeeld gateway-conforme bronverbinding

Algemene beperkingen en overwegingen
- Direct Access gateway kan met slechts één enkele tenant verbinden.
- Als, om wat voor reden dan ook, een server van de Direct Access gateway opnieuw wordt opgestart tijdens het laden van een Qlik-app, zal het laden mislukken. Start de lading van de Qlik-toepassing opnieuw om de gegevens te vernieuwen.
-
Verzoeken voor opnieuw laden van een script mogen niet langer zijn dan 500.000 tekens.
Voor meer informatie over het opnieuw laden van scripts gaat u naar Scripts uitvoeren.