Criando uma integração de rede
Uma integração de rede permite que o Qlik provisione e gerencie recursos em seu ambiente de nuvem da AWS. Esses recursos processam as tarefas em seus projetos de pipeline do Qlik Open Lakehouse.
Pré-requisitos
Antes de criar uma integração de rede, certifique-se de ter concluído as instruções em Pré-requisitos na AWS e de ter as seguintes informações de configuração disponíveis:
-
ID da conta AWS
-
ID VPC
-
Zonas de disponibilidade e sub-redes
Alternativamente, elas podem ser criadas durante o processo de integração manual
-
ARN da chave KMS simétrica
-
Nome do compartimento S3
-
ARN da função de gerenciamento
-
ARN do perfil de instância do EC2
Criando uma integração de rede manual
Para configurar sua integração de rede, faça o seguinte:
-
No centro de atividades de Administração, vá para Clusters do lakehouse e, na guia Integração de rede, clique em Criar novo.
-
Configure a rede:
-
Nome da integração de rede: digite um nome para sua integração de rede.
-
Espaço: selecione um espaço existente na lista.
- Configure a conta da AWS:
-
Conta AWS: insira a conta AWS onde você deseja implementar o Qlik.
-
Região: Selecione a região onde sua VPC está localizada.
-
ID da VPC: digite a VPC onde você deseja implementar Qlik. O ID deve estar em letras minúsculas e ter o prefixo vpc-.
-
Forneça uma lista de Zonas de disponibilidade e Sub-redes onde os servidores Qlik devem ser iniciados. As sub-redes devem ser públicas ou privadas com um gateway NAT e prefixadas com subnet-.
- Nas configurações de integração, crie um link seguro:
-
Digite o ARN da chave KMS simétrica.
Forneça à Qlik uma chave para criptografar e descriptografar dados e recursos gerenciados em seu ambiente de nuvem. Certifique-se de que a chave seja simétrica, não assimétrica, e dê permissão para o Qlik.
Para obter instruções sobre como criar as permissões necessárias, consulte Chave KMS simétrica.
- Configure os recursos de integração:
-
Compartimento S3 para arquivos internos do Qlik: digite o nome do compartimento S3 para Qlik para armazenar metadados, usando o formato:
<bucket-name>
-
Na seção Avançada , configure opcionalmente as configurações de proxy:
Govnote-not-inSem suporte no Qlik Cloud Government.-
Usar um servidor proxy: Encaminhar o tráfego de saída da integração de rede através de um servidor proxy.
-
URL do Proxy: Digite o servidor proxy para tráfego de saída, incluindo esquema e porta.
Nota informativaPara um servidor proxy seguro, use o esquema 'https' em vez de 'http'.Exemplo (proxy seguro):
https://proxy.example.com:3128
-
Ignorar proxy para estes hosts (opcional): Insira um IP, nome do host, domínio ou domínio curinga (como *.internal) e clique em Adicionar. Repita para adicionar mais hosts.
Nota informativaTráfego de saída para esses hosts sempre contorna o proxy:
-
127.0.0.1
-
169.254.169.254
-
168.63.129.16
-
metadata.google.internal
-
RFC 1918 intervalos privados
-
-
Certificado CA do proxy (obrigatório se o servidor proxy usar um certificado): Carregue o certificado CA usado para confiar no proxy. Necessário para um proxy HTTPS que usa um certificado assinado privadamente, ou quando um proxy HTTP realiza inspeção TLS usando uma CA de inspeção privada. Formatos suportados: .pem, .cer, .der, .crt (Tamanho máximo: 1 MB).
-
-
-
Conceda ao Qlik acesso à sua nuvem:
-
Em Função de gerenciamento, insira a função ARN criada na AWS, usando o formato:
arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>
Para obter instruções sobre como criar essa função, consulte Função de gerenciamento.
- Configure suas instâncias do EC2:
-
Grupos de segurança: digite os IDs de segurança dos grupos a serem associados às instâncias de Qlik, com o prefixo sg-.
-
Perfil de instâncias do EC2: insira o perfil ARN criado na AWS, usando o formato:
arn:aws:iam::<ACCOUNT_ID>:instance-profile/<PROFILE_NAME>
Para obter mais informações sobre como criar as permissões necessárias, consulte Grupo de segurança e Perfil de instância EC2.
- Crie um cluster do lakehouse:
-
Nome do cluster: digite o nome do cluster do lakehouse.
-
Espaço: selecione o cluster de espaço ao qual pertencerá. O espaço não é herdado da integração da rede.
O cluster do lakehouse é criado com uma única instância Spot da AWS. Você pode editar e gerenciar o cluster depois que ele for criado. Para obter orientação, consulte Gerenciando clusters do lakehouse.