Konfigurowanie bramy Ruch danych
Konfiguracja bramy Ruch danych obejmuje procedury, które należy wykonać zarówno w Administrowanie, jak i na serwerze bramy Ruch danych.
- Wszystkie polecenia CLI muszą być wykonywane na serwerze bramy Ruch danych.
- Polecenia instalacji (RPM) i usług muszą być uruchamiane jako sudo lub jako root.
-
Procedury bramy Ruch danych, które należy wykonać w Administrowanie, wymagają uprawnień administratora dzierżawy.
Zobacz także: Uwagi na temat kojarzenia bramy danych z przestrzenią
Etap pierwszy: pobierz bramę Ruch danych
-
Aby uzyskać dostęp do bram danych, wybierz Administracja z menu Launcher (), a następnie Bramy danych.
Wszystkie istniejące bramy danych zostaną przedstawione w tabeli pokazującej podstawowe informacje o każdej z nich.
-
Kliknij przycisk Wdrażaj na pasku narzędzi.
Zostanie otwarte okno dialogowe Wdrażanie bramy danych.
-
Wybierz Brama danych — ruch danych, zaakceptuj Umowę klienta Qlik i kliknij Pobierz.
Plik bramy danych Ruch danych w formacie RPM (qlik-data-gateway-data-movement.rpm) zostanie pobrany na komputer.
Etap drugi: zainstaluj i skonfiguruj bramę danych Ruch danych
Ten etap obejmuje instalację bramy Ruch danych, konfigurację adresu URL Qlik Cloud oraz wygenerowanie klucza rejestracyjnego. Klucz należy skopiować do ustawień bramy Ruch danych w Administrowanie (w etapie trzecim poniżej). Klucz ten służy do ustanowienia uwierzytelnionego połączenia między bramą Ruch danych a dzierżawą Qlik Cloud.
-
Po zakończeniu pobierania skopiuj plik RPM na komputer z systemem Linux, na którym chcesz zainstalować bramę Ruch danych. Upewnij się, że komputer ten znajduje się za zaporą sieciową i ma połączenie ze źródłami danych i Qlik Cloud.
-
Otwórz wiersz poleceń i zmień katalog roboczy na katalog zawierający RPM:
Przykład:
/qlik/GatewayRPM/
-
Wykonaj następujące polecenie: aby zainstalować bramę Ruch danych.
Składnia:
QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh gateway-rpm
Przykład:
sudo QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh qlik-data-gateway-data-movement.rpm
Umowę z klientem Qlik możesz zobaczyć tutaj: https://www.qlik.com/us/-/media/files/legal/license-agreements/qlik/qlik-customer-agreement-english.pdf (tylko w języku angielskim)
-
Po zakończeniu instalacji zmień katalog roboczy na:
/opt/qlik/gateway/movement/bin
Następnie wykonaj następujące polecenia:
Ustawianie Qlik Cloud dzierżawcy i serwera proxy
InformacjaJeśli chcesz połączyć się ze swoją hurtownią danych w chmurze lub magazynem przez serwer proxy, upewnij się, że w ustawieniach umieszczania są włączone odpowiednie opcje:
- Używaj serwera proxy do łączności z hurtownią danych
- Używaj serwera proxy do łączności z pamięcią masową
Jeśli żadna z tych opcji nie jest włączona, połączenie proxy będzie tylko z Qlik Cloud.
Aby uzyskać więcej informacji na temat tych opcji, zobacz temat Umieszczanie danych ze źródeł danych.
Wykonaj następujące polecenie, aby ustawić adres URL dzierżawy Qlik Cloud i, opcjonalnie, adres URL swojego serwera proxy:
Polecenie ustawiania adresu URL dzierżawy Qlik Cloud bez serwera proxy:
Składnia:
./agentctl qcs set_config --tenant_url URL
Przykład:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com
Polecenie ustawiania adresu URL dzierżawy Qlik Cloud i adresu URL serwera proxy:
Składnia:
./agentctl qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url https|http://host:port --proxy_username username --proxy_password password
Przykład:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url https://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
Zob. także: Zarządzanie serwerem Brama danych ruchu danych
Ustawianie pakietu CA
Pakiet CA uwierzytelnia tożsamość dzierżawy Qlik Cloud, zapewniając w ten sposób zaufane połączenie.
Kto musi ustawić pakiet CA?
Pakiet CA należy ustawić tylko wtedy, gdy jest się:
- Klientem używającym Qlik Cloud Government
- Klientem biznesowym używającym Qlik Cloud i urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji.
Którego pakietu należy użyć?
Klienci powinni albo skorzystać z pakietu CA Qlik, albo użyć własnego pakietu CA w następujący sposób:
-
Qlik zapewnia pakiet CA: Powinien być używany przez klientów używających Qlik Cloud Government ze standardowym środowiskiem. Środowisko standardowe to środowisko niekorzystające z urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji.
InformacjaNazwę pliku pakietu CA można zmienić, ale musi ona zachować rozszerzenie .pem (na przykład qlikcerts.pem). Następnie uruchom polecenia opisane poniżej. - Klienci mają własny pakiet CA: Powinien być używany, jeśli środowisko klienta korzysta z urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji. Jeśli te certyfikaty są z podpisem własnym, to oprócz polecenia ustawienia pakietu CA należy również uruchomić polecenie zezwolenia na pakiet CA. Oba te polecenia zostały opisane poniżej. Dotyczy to zarówno klientów używających Qlik Cloud Government, jak i klientów biznesowych używających Qlik Cloud.
Polecenie ustawienia pakietu CA
Uruchom następujące polecenie, aby ustawić pakiet certyfikatów CA:
Składnia:
./agentctl qcs set_config --ca_bundle_path path-to-ca-bundle-file
Przykład:
./agentctl qcs set_config --ca_bundle_path /etc/ssl/certs/cacerts.pem
Polecenie zezwalające na pakiet CA
Niektóre środowiska korzystają z urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji.. To polecenie należy uruchomić tylko wtedy, gdy samo urządzenie zabezpieczające używa certyfikatu z podpisem własnym. W takim przypadku pakiet CA może nie być zaufany, chyba że uruchomisz następujące polecenie:
./agentctl qcs set_config --ca_bundle_allow_invalid_certs true
InformacjaJeśli nie masz pewności, czy Twoje środowisko korzysta z takiego urządzenia zabezpieczającego, skontaktuj się z administratorem IT.Generowanie i wyświetlanie klucza rejestracyjnego
Klucz ten służy do ustanowienia uwierzytelnionego połączenia między bramą Ruch danych a dzierżawą Qlik Cloud.
Wykonaj następujące polecenie, aby wygenerować i wyświetlić klucz:
./agentctl qcs get_registration
Klucz jest pokazany:
-
Skopiuj cały klucz, jak pokazano w powyższym przykładzie. Należy go wkleić w Administracji w następnym etapie.
Etap trzeci: powróć do Administrowanie i zarejestruj bramę Ruch danych
-
Aby uzyskać dostęp do bram danych, wybierz Administracja z menu Launcher (), a następnie Bramy danych.
Wszystkie istniejące bramy danych zostaną przedstawione w tabeli pokazującej podstawowe informacje o każdej z nich.
-
Kliknij polecenie Utwórz.
Zostanie otwarte okno dialogowe Tworzenie bramy danych.
-
Podaj nazwę bramy Ruch danych.
-
Opcjonalnie możesz dodać bramy Ruch danych.
-
Z listy rozwijanej Typ bramy wybierz Ruch danych.
-
Z listy rozwijanej Przestrzeń wspólna wybierz przestrzeń. Zobacz także Uwagi na temat kojarzenia bramy danych z przestrzenią.
-
Wklej klucz rejestracyjny wygenerowany wcześniej w polu Klucz.
-
Kliknij polecenie Utwórz.
Brama Ruch danych zostanie dodana do listy Bramy danych jako aktywna.
Etap czwarty: uruchom usługę bramy Ruch danych na serwerze bramy Ruch danych
-
Wykonaj następujące polecenie:
sudo systemctl start repagent
-
Sprawdź, czy usługa została uruchomiona, wykonując następujące polecenie:
sudo systemctl status repagent
Status powinien być następujący:
Active: active (running) since <timestamp> ago
Etap piąty: użyj źródeł danych bramy Ruch danych w swoich projektach danych
-
Aby uzyskać dostęp do bram danych, wybierz Administracja z menu Launcher (), a następnie Bramy danych.
Wszystkie istniejące bramy danych zostaną przedstawione w tabeli pokazującej podstawowe informacje o każdej z nich.
-
Odśwież stronę w przeglądarce, aby upewnić się, że tabela Bramy danych jest aktualna.
-
Znajdź swoją bramę na liście Bramy danych i sprawdź, czy jej Stan to „Połączono”.
Po sprawdzeniu w Administracji, że brama Ruch danych jest „Połączona”, możesz jej użyć, aby uzyskać dostęp do źródeł danych i obsługiwanych celów.
Więcej informacji zawierają tematy Konfiguracja połączeń ze źródłami danych oraz Konfigurowanie połączeń z miejscami docelowymi.
Korzystanie z programu Brama danych ruchu danych
Podczas pracy z użciem Brama danych Qlik — ruch danych, przepływ powinien być następujący:
- Zainstaluj jedną Brama danych ruchu danych lub więcej (w zależności od zastosowania) i skonfiguruj połączenie z dzierżawą Qlik Cloud, jak opisano powyżej.
- Zainstaluj sterownik wymagany dla źródła danych i spełnij wszystkie inne warunki wstępne, jak opisano w Konfiguracja połączeń ze źródłami danych. W zależności od zastosowania może być konieczne zainstalowanie sterownika na bramie Brama danych ruchu danych wdrożonej blisko źródła.
- Zainstaluj sterownik wymagany dla platformy docelowej i spełnij wszystkie inne warunki wstępne, jak opisano w Konfigurowanie połączeń z miejscami docelowymi. W zależności od zastosowania może być także konieczne zainstalowanie sterownika na bramie Brama danych ruchu danych wdrożonej blisko miejsca docelowego.
- Skonfiguruj łącznik dla źródła danych, jak opisano w Konfiguracja połączeń ze źródłami danych.
- Skonfiguruj łącznik dla platformy docelowej, jak opisano w Konfigurowanie połączeń z miejscami docelowymi.
- Utwórz projekt i uruchom wymagane zadania, jak opisano w temacie Tworzenie potoku danych.
Uwagi na temat kojarzenia bramy danych z przestrzenią
Podczas kojarzenia bramy Data Movement z przestrzenią (zobacz etap 3. powyżej), należy pamiętać o następujących kwestiach:
- Bramy danych można tworzyć tylko w przestrzeniach danych.
- Aby móc tworzyć połączenie w jednej przestrzeni, która używa bramy danych z innej przestrzeni, musisz mieć rolę Może używać danych w przestrzeni bramy danych.
-
Aby móc utworzyć bramę danych, użytkownik musi być właścicielem przestrzeni lub mieć rolę Może zarządzać. Ponadto użytkownik musi mieć Uprawnienie profesjonalne lub Full User. Przypisz Uprawnienie profesjonalne ręcznie lub włączając ustawienie Włącz dynamiczne przypisywanie użytkowników Professional w Administrowanie.
Więcej informacji o uprawnieniach użytkowników oraz dynamicznym przypisywaniu dostępu profesjonalnego zawiera temat Zarządzanie uprawnieniami użytkowników
- Bramę danych można skojarzyć tylko z jedną przestrzenią.