Tworzenie integracji sieciowej
Integracja sieciowa pozwala Qlik na udostępnianie i zarządzanie zasobami w środowisku chmury AWS. Zasoby te przetwarzają zadania w projektach potoku Qlik Open Lakehouse.
Wymagania wstępne
Przed utworzeniem integracji sieciowej należy upewnić się, że wykonano instrukcje podane w Wymagania wstępne w AWS i dostępne są następujące informacje konfiguracyjne:
-
Identyfikator kont AWS
-
Identyfikator VPC
-
Strefy dostępności i podsieci
Alternatywnie można je utworzyć podczas ręcznego procesu integracji
-
ARN klucza symetrycznego KMS
-
Nazwa zasobnika S3
-
ARN roli zarządzania
-
ARN profilu instancji EC2
Tworzenie ręcznej integracji sieciowej
Aby skonfigurować integrację sieciową, należy wykonać następujące czynności:
-
W centrum aktywności Administracja przejdź do Klastrów lakehouse i na karcie Integracja sieci kliknij przycisk Utwórz nowy.
-
Konfiguracja sieci:
-
Nazwa integracji sieciowej: wprowadź nazwę integracji sieciowej.
-
Przestrzeń: wybierz istniejącą przestrzeń z listy.
- Skonfiguruj konto AWS:
-
Konto AWS: wprowadź konto AWS, na których chcesz wdrożyć Qlik.
-
Region: Wybierz region, w którym znajduje się Twoja VPC.
-
Identyfikator VPC: Wprowadź VPC, w której chcesz wdrożyć Qlik. Identyfikator musi być zapisany małymi literami i poprzedzony przedrostkiem vpc-.
-
Podaj listę Stref dostępności i Podsieci, w których mają zostać uruchomione serwery Qlik. Podsieci muszą być publiczne lub prywatne z bramą NAT i poprzedzone przedrostkiem subnet-.
- W ustawieniach integracji utwórz bezpieczny link:
-
Wprowadź ARN symetrycznego klucza KMS.
Podaj Qlik klucz do szyfrowania i odszyfrowywania danych i zasobów zarządzanych w środowisku chmurowym. Upewnij się, że klucz jest symetryczny, a nie asymetryczny, i nadaj uprawnienia Qlik.
Instrukcje dotyczące tworzenia niezbędnych uprawnień można znaleźć w sekcji Symetryczny klucz KMS.
- Konfiguracja zasobów integracji:
-
Zasobnik S3 dla wewnętrznych plików Qlik: wprowadź nazwę zasobnika S3 dla Qlik do przechowywania metadanych, używając formatu:
<bucket-name>
-
W Zaawansowanej sekcji, opcjonalnie skonfiguruj ustawienia serwera proxy:
Govnote-not-inNieobsługiwane w Qlik Cloud Government.-
Użyj serwera proxy: Kieruj ruch wychodzący integracji sieciowej przez serwer proxy.
-
Adres URL proxy: Wprowadź serwer proxy dla ruchu wychodzącego, w tym schemat i port.
InformacjaW przypadku bezpiecznego serwera proxy użyj schematu „https” zamiast „http”.Przykład (bezpieczny serwer proxy):
https://proxy.example.com:3128
-
Pomijaj proxy dla tych hostów (opcjonalnie): Wprowadź adres IP, nazwę hosta, domenę lub domenę z symbolem wieloznacznym (taką jak *.internal) i kliknij Dodaj. Powtórz, aby dodać więcej hostów.
InformacjaRuch wychodzący do tych hostów zawsze omija proxy:
-
127.0.0.1
-
169.254.169.254
-
168.63.129.16
-
metadata.google.internal
-
RFC 1918 prywatne zakresy
-
-
Certyfikat CA serwera proxy (wymagane, jeśli serwer proxy używa certyfikatu): Przekaż certyfikat CA używany do zaufania serwerowi proxy. Wymagane dla serwera proxy HTTPS używającego prywatnie podpisanego certyfikatu lub gdy serwer proxy HTTP wykonuje inspekcję TLS przy użyciu prywatnego urzędu certyfikacji do inspekcji. Obsługiwane formaty: .pem, .cer, .der, .crt (Maksymalny rozmiar: 1 MB).
-
-
-
Udziel Qlik dostępu do swojej chmury:
-
W polu Rola zarządzania wprowadź rolę ARN utworzoną w AWS, używając formatu:
arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>
Instrukcje dotyczące tworzenia tej roli można znaleźć w sekcji Rola zarządzania.
- Skonfiguruj swoje instancje EC2:
-
Grupy zabezpieczeń: wprowadź identyfikatory zabezpieczeń dla grup, które mają być powiązane z instancjami Qlik, z prefiksem sg-.
-
Profil instancji EC2: wprowadź profil ARN utworzony w AWS, używając formatu:
arn:aws:iam::<ACCOUNT_ID>:instance-profile/<PROFILE_NAME>
Więcej informacji na temat tworzenia wymaganych uprawnień zawierają tematy Grupa zabezpieczeń i Profil instancji EC2.
- Utwórz klaster lakehouse:
-
Nazwa klastra: wprowadź nazwę klastra lakehouse.
-
Przestrzeń: wybierz przestrzeń, do której będzie należeć klaster. Przestrzenie nie są dziedziczone po integracji sieci.
Klaster lakehouse jest tworzony przy użyciu pojedynczej instancji AWS Spot. Po utworzeniu klastra można go edytować i zarządzać nim. Dokładniejszy przewodnik zawiera temat Zarządzanie klastrami lakehouse.