Konfigurowanie Brama danych Qlik — dostęp bezpośredni
Ostatnia aktualizacja: 30.09.2026Możesz skonfigurować Brama danych Qlik — dostęp bezpośredni albo na serwerze Windows, albo w środowisku skonteneryzowanym. Aby konfiguracja przebiegła pomyślnie, upewnij się, że znasz wymagania wstępne, instrukcje instalacji, ograniczenia oraz uwagi dotyczące Twojego konkretnego przepływu pracy konfiguracji.
Konfiguracja przepływów pracy
Wybierz jeden z następujących przepływów pracy:
- Konfiguracja Brama danych Qlik — dostęp bezpośredni na serwerze Windows
- Konfigurowanie Brama danych Qlik — dostęp bezpośredni w kontenerze
Wymagania systemowe
Wymagania dotyczące oprogramowania
Zapoznaj się z jedną z poniższych sekcji w zależności od metody konfiguracji:
-
WindowsSerwer:Wymagania wstępne dotyczące oprogramowania
-
Skonteneryzowane: Wymagania programowe
Wspólne wymagania
Wymagania te mają zastosowanie zarówno do instalacji serwerowych Windows, jak i skonteneryzowanych.
Wymagane porty i protokoły
Poniżej znajduje się lista wymaganych portów.
Porty wychodzące
Port HTTPS/TCP-443 powinien być otwarty dla komunikacji wychodzącej z <tenant-id>.<region>.qlikcloud.com.
Porty wewnętrzne
Poniżej znajduje się lista portów używanych do komunikacji przez wewnętrzne procesy bramy danych. Jeśli którykolwiek z tych portów jest używany przez inną aplikację, należy zmienić konfigurację tej aplikacji lub ją odinstalować.
Porty ogólne
- 5050 (API REST agenta łącznika)
- 9027 (API REST DCAAS)
Porty ODBC
- 3005 (API REST łącznika ODBC)
- 50260 (gRPC łącznika ODBC)
Porty SAP
- 3015 (API REST łącznika SAP BW)
- 50270 (gRPC łącznika SAP BW)
- 3025 (API REST łącznika SAP SQL)
- 50280 (gRPC łącznika SAP SQL)
- 3035 (API REST łącznika SAP ODP)
- 50290 (gRPC łącznika SAP ODP)
-
3035 (API REST łącznika SAP Package)
-
50290 (gRPC łącznika SAP Package)
Porty REST
- 3055 (API REST łącznika REST)
- 50310 (łącznik REST gRPC)
Porty plików
- 3045 (API REST łącznika plików)
- 50300 (gRPC łącznika plików)
Protokół WSS
Oprócz HTTPS brama dostępu bezpośredniego wykorzystuje również protokół WSS (WebSocket Secure). Dlatego sprawdź, czy zapora sieciowa i serwer proxy (jeśli zamierzasz z nich korzystać) są skonfigurowane tak, aby zezwalały na wychodzące połączenia WSS.
Zalecany sprzęt
Zapoznaj się z jedną z poniższych sekcji w zależności od metody konfiguracji:
-
WindowsSerwer:Zalecany sprzęt
-
Skonteneryzowane: Zalecany sprzęt
Kryptografia systemowa (Windows tylko instalacja serwera)
Zobacz Kryptografia systemu.
Instalowanie programu Brama danych Qlik — dostęp bezpośredni
Etap pierwszy: Pobierz Brama danych Qlik — dostęp bezpośredni
Zapoznaj się z jedną z poniższych sekcji w zależności od metody konfiguracji:
-
WindowsSerwer:Etap pierwszy: pobierz Brama danych Qlik — dostęp bezpośredni
-
Skonteneryzowane: Etap pierwszy: pobierz Brama danych Qlik — dostęp bezpośredni
Etap drugi: Zainstalować lub wdrożyć Brama dostępu bezpośredniego
Zapoznaj się z jedną z poniższych sekcji w zależności od metody konfiguracji:
-
WindowsSerwer:Etap drugi: zainstaluj i skonfiguruj bramę Brama dostępu bezpośredniego na serwerze za zaporą chroniącą Twoje źródła danych
-
Skonteneryzowane: Etap drugi: Rozpocznij wdrożenie, uruchamiając plik Docker Compose
Etap trzeci: Skonfiguruj Brama dostępu bezpośredniego
Ten etap obejmuje konfigurację adresu URL dzierżawy Qlik Cloud, opcjonalną konfigurację serwera proxy oraz wygenerowanie klucza rejestracyjnego. Klucz należy skopiować do ustawień bramy danych w centrum aktywności Administrowanie (w etapie trzecim poniżej). Klucz ten służy do ustanowienia uwierzytelnionego połączenia między bramą dostępu bezpośredniego a dzierżawcą Qlik Cloud.
Połączenie z Qlik anonimową dzierżawą (region Szwecja) nie jest obsługiwane.
Począwszy od Brama dostępu bezpośredniego 1.7.16, region Kanada jest teraz obsługiwany. Wybierz region Kanada podczas wdrożenia w centrum aktywności Administrowanie przy wdrażaniu pliku instalacyjnego bramy.
Na maszynie Direct Access gateway wykonaj jedną z następujących czynności w zależności od przepływu pracy instalacji:
-
Windows serwer: Otwórz wiersz polecenia jako administrator i zmień katalog roboczy na podfolder ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent w przypadku instalacji domyślnej).
-
Skonteneryzowane: Otwórz konsolę wewnątrz kontenera direct-access-agent.
Następnie postępuj zgodnie z poniższym opisem.
Ustawianie Qlik Cloud dzierżawy
Określ dzierżawcę Qlik Cloud, z którym chcesz się połączyć. Aby połączyć się z dzierżawcą przez serwer proxy, dodaj odpowiednie parametry do polecenia, jak pokazano poniżej.
Polecenia ustawiania dzierżawy Qlik Cloud bez serwera proxy:
-
Windows instalacja serwera
-
Składnia:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Przykład: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
-
Instalacja skonteneryzowana
-
Składnia:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Przykład: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
Polecenia konfigurowania dzierżawy Qlik Cloud z serwerem proxy:
-
Windows instalacja serwera
-
Składnia:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Przykład: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
-
Instalacja skonteneryzowana
-
Składnia:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Przykład: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
Informacje dotyczące ograniczeń serwera proxy zawiera temat Połączenie z Qlik Cloud przez serwer proxy.
Ustawianie pakietu CA
Pakiet CA uwierzytelnia tożsamość dzierżawy Qlik Cloud, zapewniając w ten sposób zaufane połączenie.
Kto musi ustawić pakiet CA?
Pakiet CA należy ustawić tylko wtedy, gdy jest się:
- Klientem używającym Qlik Cloud Government
- Klientem biznesowym używającym Qlik Cloud i urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji.
Którego pakietu należy użyć?
Klienci powinni albo skorzystać z pakietu CA Qlik, albo użyć własnego pakietu CA w następujący sposób:
-
Qlik dostarcza wiązać CA: Powinno być używane przez klientów Qlik Cloud Government posiadających standardowe środowisko. Środowisko standardowe to środowisko niekorzystające z urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji.
W domyślnej instalacji Brama dostępu bezpośredniego plik pakietu CA znajduje się w następującej lokalizacji:
-
Windows instalacja serwera: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem
-
Instalacja konteneryzowana: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem
InformacjaNazwę pliku pakietu CA można zmienić, ale musi ona zachować rozszerzenie .pem (na przykład qlikcerts.pem). Następnie uruchom polecenia opisane poniżej. -
- Klienci przynoszą własne wiązać CA: Należy stosować, jeśli środowisko klienta korzysta z urządzenia zabezpieczającego, które działa jako proxy i zamienia informacje o certyfikatach otrzymane z Internetu na własne certyfikaty główne CA. Jeśli te certyfikaty są z podpisem własnym, to oprócz polecenia ustawienia pakietu CA należy również uruchomić polecenie zezwolenia na pakiet CA. Oba te polecenia zostały opisane poniżej. Dotyczy to zarówno klientów używających Qlik Cloud Government, jak i klientów biznesowych używających Qlik Cloud.
Polecenie ustawienia pakietu CA
Uruchom następujące polecenie, aby ustawić pakiet certyfikatów CA:
Składnia (instalacja serwera Windows):
connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file
Składnia (instalacja skonteneryzowana):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file
Przykład (instalacja serwera Windows):
connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Przykład (instalacja skonteneryzowana):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Polecenie zezwalające na pakiet CA
Niektóre środowiska korzystają z urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji.. To polecenie należy uruchomić tylko wtedy, gdy samo urządzenie zabezpieczające używa certyfikatu z podpisem własnym. W takim przypadku pakiet CA może nie być zaufany, chyba że uruchomisz następujące polecenie:
-
Windows instalacja serwera:
connectoragent qcs set_config --ca_bundle_allow_invalid_certs true
-
Instalacja skonteneryzowana:
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true
Generowanie i wyświetlanie klucza rejestracyjnego
Klucz ten służy do ustanowienia uwierzytelnionego połączenia między bramą dostępu bezpośredniego a dzierżawcą Qlik Cloud.
Polecenia służące do generowania klucza rejestracyjnego
-
Instalacja serwera Windows:
connectoragent qcs generate_keys
-
Instalacja skonteneryzowana:
dotnet ConnectorAgent.dll qcs generate_keys
Polecenia służące do wyświetlania klucza rejestracyjnego
dotnet ConnectorAgent.dll qcs get_registration
-
Instalacja serwera Windows:
connectoragent qcs get_registration
-
Instalacja skonteneryzowana:
dotnet ConnectorAgent.dll qcs get_registration
Klucz jest pokazany.
Skopiuj cały klucz, jak pokazano w powyższym przykładzie. Należy go wkleić w centrum aktywności Administrowanie w następnym etapie.
Etap czwarty: Zarejestruj bramę danych
Kolejnym krokiem jest zarejestrowanie bramy danych. Można to zrobić albo za pośrednictwem centrum aktywności Administrowanie, albo w wierszu poleceń.
Opcja 1: Za pośrednictwem centrum aktywności Administrowanie
-
W centrum aktywności Administrowanie wybierz Bramy danych.
Wszystkie istniejące bramy danych zostaną przedstawione w tabeli pokazującej podstawowe informacje o każdej z nich.
-
Kliknij przycisk Utwórz na pasku narzędzi.
Zostanie otwarte okno dialogowe Tworzenie bramy danych.
-
Podaj nazwę bramy danych.
-
Opcjonalnie możesz dodać jej opis.
-
Z listy typ bramy danych wybierz pozycję Dostęp bezpośredni.
-
Z listy rozwijanej Przestrzeń wspólnawybierz przestrzeń.
Podczas kojarzenia bramy dostępu bezpośredniego z przestrzenią należy pamiętać o następujących kwestiach:
- Bramy danych można tworzyć tylko w przestrzeniach wspólnych lub zarządzanych
- Aby utworzyć połączenie danych w jednej przestrzeni, która używa bramy danych z innej przestrzeni, musisz mieć rolę Może używać danych w przestrzeni bramy danych.
-
Aby utworzyć bramę danych, należy być właścicielem przestrzeni lub mieć rolę Może zarządzać. W przypadku subskrypcji opartych na użytkownikach potrzebne jest również uprawnienie Professional. Więcej informacji zawiera temat Zarządzanie uprawnieniami użytkowników.
- Bramę danych można skojarzyć tylko z jedną przestrzenią.
-
Wklej klucz rejestracyjny wygenerowany wcześniej w polu Klucz.
-
Kliknij Utwórz.
Włączona brama danych zostaje dodana do listy Bramy danych.
Opcja 2: Automatyczna rejestracja za pomocą wiersza poleceń
Możesz również zarejestrować Brama dostępu bezpośredniego automatycznie z poziomu wiersza poleceń, bez korzystania z centrum aktywności Administrowanie.
Aby uzyskać instrukcje, zapoznaj się z jedną z poniższych sekcji w zależności od procedury instalacji:
-
Windows instalacja serwera: Opcja 2: Automatyczna rejestracja za pomocą wiersza poleceń
-
Instalacja skonteneryzowana: Opcja 2: Automatyczna rejestracja za pomocą wiersza poleceń
Etap piąty: uruchom usługę Brama danych Qlik — dostęp bezpośredni na serwerze bramy Direct Access gateway
Następnie musisz uruchomić usługę Brama danych Qlik — dostęp bezpośredni.
Zapoznaj się z jedną z poniższych sekcji w zależności od metody konfiguracji:
-
Windows instalacja serwera: Etap piąty: uruchom usługę Brama danych Qlik — dostęp bezpośredni na serwerze bramy Direct Access gateway
-
Instalacja skonteneryzowana: Etap piąty: uruchom usługę Brama danych Qlik — dostęp bezpośredni na serwerze bramy Direct Access gateway
Etap szósty: dodaj połączenie do swojego źródła danych
Znajdź swoją bramę na liście Bramy danych i sprawdź, czy ma stan „Połączono” (aby zobaczyć aktualny stan, być może trzeba będzie odświeżyć okno przeglądarki). Następnie możesz przejść do dodawania połączenia do swojego źródła danych.
Dane ze źródeł danych można dodać na kilka sposobów:
Na liście dostępnych źródeł danych pozycje źródeł obsługujących łączność z bramą będą zduplikowane. Obsługujące bramę źródła danych można zidentyfikować po słowach „przez bramę Direct Access gateway”, które znajdują się w nawiasie za typem źródła.
Przykład połączenia ze źródłem zgodnym z bramą

Ogólne ograniczenia i uwagi
- Brama dostępu bezpośredniego można połączyć tylko z jedną dzierżawą.
- Jeśli serwer bramy Brama dostępu bezpośredniego zostanie uruchomiony ponownie podczas przeładowywania aplikacji Qlik, przeładowywanie to się nie powiedzie. Ponownie uruchom przeładowywanie aplikacji Qlik, aby odświeżyć dane.
-
Zapytania skryptu przeładowania nie mogą przekraczać 500 000 znaków.
Informacje na temat przeładowywania skryptów zawiera temat Uruchamianie skryptów.