Konfigurowanie Brama danych Qlik — dostęp bezpośredni | Qlik Cloud Pomoc
Przeskocz do zawartości głównej Przejdź do treści uzupełniającej

Konfigurowanie Brama danych Qlik — dostęp bezpośredni

Ostatnia aktualizacja: 30.09.2026

Możesz skonfigurować Brama danych Qlik — dostęp bezpośredni albo na serwerze Windows, albo w środowisku skonteneryzowanym. Aby konfiguracja przebiegła pomyślnie, upewnij się, że znasz wymagania wstępne, instrukcje instalacji, ograniczenia oraz uwagi dotyczące Twojego konkretnego przepływu pracy konfiguracji.

Konfiguracja przepływów pracy

Wybierz jeden z następujących przepływów pracy:

Wymagania systemowe

Wymagania dotyczące oprogramowania

Zapoznaj się z jedną z poniższych sekcji w zależności od metody konfiguracji:

Wspólne wymagania

Wymagania te mają zastosowanie zarówno do instalacji serwerowych Windows, jak i skonteneryzowanych.

Wymagane porty i protokoły

Poniżej znajduje się lista wymaganych portów.

Porty wychodzące

Port HTTPS/TCP-443 powinien być otwarty dla komunikacji wychodzącej z <tenant-id>.<region>.qlikcloud.com.

Porty wewnętrzne

Poniżej znajduje się lista portów używanych do komunikacji przez wewnętrzne procesy bramy danych. Jeśli którykolwiek z tych portów jest używany przez inną aplikację, należy zmienić konfigurację tej aplikacji lub ją odinstalować.

  • 5050 (API REST agenta łącznika)
  • 9027 (API REST DCAAS)
  • 3005 (API REST łącznika ODBC)
  • 50260 (gRPC łącznika ODBC)
  • 3015 (API REST łącznika SAP BW)
  • 50270 (gRPC łącznika SAP BW)
  • 3025 (API REST łącznika SAP SQL)
  • 50280 (gRPC łącznika SAP SQL)
  • 3035 (API REST łącznika SAP ODP)
  • 50290 (gRPC łącznika SAP ODP)
  • 3035 (API REST łącznika SAP Package)

  • 50290 (gRPC łącznika SAP Package)

  • 3055 (API REST łącznika REST)
  • 50310 (łącznik REST gRPC)
  • 3045 (API REST łącznika plików)
  • 50300 (gRPC łącznika plików)

Protokół WSS

Oprócz HTTPS brama dostępu bezpośredniego wykorzystuje również protokół WSS (WebSocket Secure). Dlatego sprawdź, czy zapora sieciowa i serwer proxy (jeśli zamierzasz z nich korzystać) są skonfigurowane tak, aby zezwalały na wychodzące połączenia WSS.

Zalecany sprzęt

Zapoznaj się z jedną z poniższych sekcji w zależności od metody konfiguracji:

Kryptografia systemowa (Windows tylko instalacja serwera)

Zobacz Kryptografia systemu.

Instalowanie programu Brama danych Qlik — dostęp bezpośredni

Etap pierwszy: Pobierz Brama danych Qlik — dostęp bezpośredni

Zapoznaj się z jedną z poniższych sekcji w zależności od metody konfiguracji:

Etap drugi: Zainstalować lub wdrożyć Brama dostępu bezpośredniego

Zapoznaj się z jedną z poniższych sekcji w zależności od metody konfiguracji:

Etap trzeci: Skonfiguruj Brama dostępu bezpośredniego

Ten etap obejmuje konfigurację adresu URL dzierżawy Qlik Cloud, opcjonalną konfigurację serwera proxy oraz wygenerowanie klucza rejestracyjnego. Klucz należy skopiować do ustawień bramy danych w centrum aktywności Administrowanie (w etapie trzecim poniżej). Klucz ten służy do ustanowienia uwierzytelnionego połączenia między bramą dostępu bezpośredniego a dzierżawcą Qlik Cloud.

Informacja

Połączenie z Qlik anonimową dzierżawą (region Szwecja) nie jest obsługiwane.

Począwszy od Brama dostępu bezpośredniego 1.7.16, region Kanada jest teraz obsługiwany. Wybierz region Kanada podczas wdrożenia w centrum aktywności Administrowanie przy wdrażaniu pliku instalacyjnego bramy.

Na maszynie Direct Access gateway wykonaj jedną z następujących czynności w zależności od przepływu pracy instalacji:

  • Windows serwer: Otwórz wiersz polecenia jako administrator i zmień katalog roboczy na podfolder ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent w przypadku instalacji domyślnej).

  • Skonteneryzowane: Otwórz konsolę wewnątrz kontenera direct-access-agent.

Następnie postępuj zgodnie z poniższym opisem.

Ustawianie Qlik Cloud dzierżawy

Określ dzierżawcę Qlik Cloud, z którym chcesz się połączyć. Aby połączyć się z dzierżawcą przez serwer proxy, dodaj odpowiednie parametry do polecenia, jak pokazano poniżej.

    • Składnia:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Przykład: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Składnia:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Przykład: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Składnia:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Przykład: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

    • Składnia:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Przykład: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

Informacje dotyczące ograniczeń serwera proxy zawiera temat Połączenie z Qlik Cloud przez serwer proxy.

Ustawianie pakietu CA

Pakiet CA uwierzytelnia tożsamość dzierżawy Qlik Cloud, zapewniając w ten sposób zaufane połączenie.

Pakiet CA należy ustawić tylko wtedy, gdy jest się:

  • Klientem używającym Qlik Cloud Government
  • Klientem biznesowym używającym Qlik Cloud i urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji.

Klienci powinni albo skorzystać z pakietu CA Qlik, albo użyć własnego pakietu CA w następujący sposób:

  • Qlik dostarcza wiązać CA: Powinno być używane przez klientów Qlik Cloud Government posiadających standardowe środowisko. Środowisko standardowe to środowisko niekorzystające z urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji.

    W domyślnej instalacji Brama dostępu bezpośredniego plik pakietu CA znajduje się w następującej lokalizacji:

    • Windows instalacja serwera: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem

    • Instalacja konteneryzowana: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem

    InformacjaNazwę pliku pakietu CA można zmienić, ale musi ona zachować rozszerzenie .pem (na przykład qlikcerts.pem). Następnie uruchom polecenia opisane poniżej.
  • Klienci przynoszą własne wiązać CA: Należy stosować, jeśli środowisko klienta korzysta z urządzenia zabezpieczającego, które działa jako proxy i zamienia informacje o certyfikatach otrzymane z Internetu na własne certyfikaty główne CA. Jeśli te certyfikaty są z podpisem własnym, to oprócz polecenia ustawienia pakietu CA należy również uruchomić polecenie zezwolenia na pakiet CA. Oba te polecenia zostały opisane poniżej. Dotyczy to zarówno klientów używających Qlik Cloud Government, jak i klientów biznesowych używających Qlik Cloud.

Uruchom następujące polecenie, aby ustawić pakiet certyfikatów CA:

Składnia (instalacja serwera Windows):

connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file

Składnia (instalacja skonteneryzowana):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file

Przykład (instalacja serwera Windows):

connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Przykład (instalacja skonteneryzowana):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Niektóre środowiska korzystają z urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji.. To polecenie należy uruchomić tylko wtedy, gdy samo urządzenie zabezpieczające używa certyfikatu z podpisem własnym. W takim przypadku pakiet CA może nie być zaufany, chyba że uruchomisz następujące polecenie:

  • connectoragent qcs set_config --ca_bundle_allow_invalid_certs true

  • dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true

InformacjaJeśli nie masz pewności, czy Twoje środowisko korzysta z takiego urządzenia zabezpieczającego, skontaktuj się z administratorem IT.

Generowanie i wyświetlanie klucza rejestracyjnego

Klucz ten służy do ustanowienia uwierzytelnionego połączenia między bramą dostępu bezpośredniego a dzierżawcą Qlik Cloud.

  • connectoragent qcs generate_keys

  • dotnet ConnectorAgent.dll qcs generate_keys

dotnet ConnectorAgent.dll qcs get_registration

  • connectoragent qcs get_registration

  • dotnet ConnectorAgent.dll qcs get_registration

Klucz jest pokazany.

Skopiuj cały klucz, jak pokazano w powyższym przykładzie. Należy go wkleić w centrum aktywności Administrowanie w następnym etapie.

Etap czwarty: Zarejestruj bramę danych

Kolejnym krokiem jest zarejestrowanie bramy danych. Można to zrobić albo za pośrednictwem centrum aktywności Administrowanie, albo w wierszu poleceń.

OstrzeżenieRejestracja Brama dostępu bezpośredniego automatycznie tworzy wpis dostawcy tożsamości (Wielochmurowy) w centrum aktywności Administracja, dla bezpiecznej komunikacji między bramą a dzierżawą. Opis dostawcy tożsamości zawiera identyfikator bramy (identyfikator bramy wystawcy), co pozwala łatwo zlokalizować powiązaną bramę w sekcji Bramy danych (centrum aktywności Administracja). Usunięcie dostawcy tożsamości bramy spowoduje rozłączenie bramy, dlatego należy to zrobić tylko wtedy, gdy ma się absolutną pewność, że brama nie jest już potrzebna. Jeśli przypadkowo usunięto dostawcę tożsamości, ponowne uruchomienie Brama dostępu bezpośredniego przywróci wpis i ponownie połączy bramę.
  1. W centrum aktywności Administrowanie wybierz Bramy danych.

    Wszystkie istniejące bramy danych zostaną przedstawione w tabeli pokazującej podstawowe informacje o każdej z nich.

  2. Kliknij przycisk Utwórz na pasku narzędzi.

    Zostanie otwarte okno dialogowe Tworzenie bramy danych.

  3. Podaj nazwę bramy danych.

  4. Opcjonalnie możesz dodać jej opis.

  5. Z listy typ bramy danych wybierz pozycję Dostęp bezpośredni.

  6. Z listy rozwijanej Przestrzeń wspólnawybierz przestrzeń.

    Podczas kojarzenia bramy dostępu bezpośredniego z przestrzenią należy pamiętać o następujących kwestiach:

    • Bramy danych można tworzyć tylko w przestrzeniach wspólnych lub zarządzanych
    • Aby utworzyć połączenie danych w jednej przestrzeni, która używa bramy danych z innej przestrzeni, musisz mieć rolę Może używać danych w przestrzeni bramy danych.
    • Aby utworzyć bramę danych, należy być właścicielem przestrzeni lub mieć rolę Może zarządzać. W przypadku subskrypcji opartych na użytkownikach potrzebne jest również uprawnienie Professional. Więcej informacji zawiera temat Zarządzanie uprawnieniami użytkowników.

    • Bramę danych można skojarzyć tylko z jedną przestrzenią.
  7. Wklej klucz rejestracyjny wygenerowany wcześniej w polu Klucz.

  8. Kliknij Utwórz.

    Włączona brama danych zostaje dodana do listy Bramy danych.

Możesz również zarejestrować Brama dostępu bezpośredniego automatycznie z poziomu wiersza poleceń, bez korzystania z centrum aktywności Administrowanie.

Aby uzyskać instrukcje, zapoznaj się z jedną z poniższych sekcji w zależności od procedury instalacji:

Etap piąty: uruchom usługę Brama danych Qlik — dostęp bezpośredni na serwerze bramy Direct Access gateway

Następnie musisz uruchomić usługę Brama danych Qlik — dostęp bezpośredni.

Zapoznaj się z jedną z poniższych sekcji w zależności od metody konfiguracji:

Etap szósty: dodaj połączenie do swojego źródła danych

Znajdź swoją bramę na liście Bramy danych i sprawdź, czy ma stan „Połączono” (aby zobaczyć aktualny stan, być może trzeba będzie odświeżyć okno przeglądarki). Następnie możesz przejść do dodawania połączenia do swojego źródła danych.

Dane ze źródeł danych można dodać na kilka sposobów: 

Na liście dostępnych źródeł danych pozycje źródeł obsługujących łączność z bramą będą zduplikowane. Obsługujące bramę źródła danych można zidentyfikować po słowach „przez bramę Direct Access gateway”, które znajdują się w nawiasie za typem źródła.

Przykład połączenia ze źródłem zgodnym z bramą

Przykład połączenia ze źródłem zgodnym z bramą
InformacjaOkno dialogowe Dodawanie połączenia danych źródła danych zgodnego z bramą zawiera dodatkowe pole Brama dostępu bezpośredniego, które umożliwia wybór bramy.

Ogólne ograniczenia i uwagi

  • Brama dostępu bezpośredniego można połączyć tylko z jedną dzierżawą.
  • Jeśli serwer bramy Brama dostępu bezpośredniego zostanie uruchomiony ponownie podczas przeładowywania aplikacji Qlik, przeładowywanie to się nie powiedzie. Ponownie uruchom przeładowywanie aplikacji Qlik, aby odświeżyć dane.
  • Zapytania skryptu przeładowania nie mogą przekraczać 500 000 znaków.

    Informacje na temat przeładowywania skryptów zawiera temat Uruchamianie skryptów.

Czy ta strona była pomocna?

Jeżeli natkniesz się na problemy z tą stroną lub jej zawartością — literówkę, brakujący krok lub błąd techniczny — daj nam znać!