Configurando o Qlik Data Gateway - Acesso direto
Última atualização: 30/09/2026Você pode configurar Qlik Data Gateway - Acesso direto em um servidor Windows ou em um ambiente conteinerizado. Para uma configuração bem-sucedida, certifique-se de estar familiarizado com os pré-requisitos, as instruções de instalação, as limitações e as considerações para o seu fluxo de trabalho de configuração específico.
Configurar fluxos de trabalho
Escolha um dos seguintes fluxos de trabalho:
- Configurando Qlik Data Gateway - Acesso direto em um servidor Windows
- Configurando Qlik Data Gateway - Acesso direto em um contêiner
Pré-requisitos do sistema
Requisitos de software
Consulte um dos seguintes, dependendo do seu método de configuração:
-
WindowsServidorPré-requisitos de software:
-
Conteinerizado: Requisitos de software
Requisitos comuns
Estes requisitos são aplicáveis tanto a instalações de servidor Windows quanto a instalações conteinerizadas.
Portas e protocolos necessários
A seção a seguir lista as portas necessárias.
Portas de saída
A porta HTTPS/TCP-443 deve estar aberta para comunicação de saída com <tenant-id>.<region>.qlikcloud.com.
Portas internas
Veja abaixo uma lista de portas usadas para comunicação por processos internos de gateway de dados. Se alguma dessas portas estiver sendo usada por outro aplicativo, reconfigure o outro aplicativo ou desinstale-o.
Portas gerais
- 5050 (API REST do Connector Agent)
- 9027 (API REST do DCAAS)
Portas ODBC
- 3005 (API REST do ODBC Connector)
- 50260 (gRPC do ODBC Connector)
Portas SAP
- 3015 (API REST do conector SAP BW)
- 50270 (conector SAP BW gRPC)
- 3025 (API REST do conector SAP SQL)
- 50280 (conector SAP SQL gRPC)
- 3035 (API REST do conector do SAP ODP)
- 50290 (gRPC do conector do SAP ODP)
-
3035 (API REST do conector SAP Package)
-
50290 (gRPC do conector SAP Package)
Portas REST
- 3055 (API REST do conector REST)
- 50310 (gRPC do conector REST)
Portas de arquivos
- 3045 (API REST do Conector de arquivo)
- 50300 (gRPC do Conector de arquivo)
Protocolo WSS
Além do HTTPS, o gateway do Direct Access também usa o protocolo WSS (WebSocket Secure). Portanto, certifique-se de que seu firewall e servidor proxy (se você pretende usar um) estejam configurados para permitir conexões WSS de saída.
Hardware recomendado
Consulte um dos seguintes, dependendo do seu método de configuração:
-
WindowsServidorHardware recomendado:
-
Conteinerizado: Hardware recomendado
Criptografia do sistema (apenas instalação do servidor Windows)
Consulte Criptografia do sistema.
Instalando o Qlik Data Gateway - Acesso direto
Etapa um: Baixar Qlik Data Gateway - Acesso direto
Consulte um dos seguintes, dependendo do seu método de configuração:
-
WindowsServidorEstágio um: baixe o Qlik Data Gateway - Acesso direto:
-
Conteinerizado: Estágio um: baixe o Qlik Data Gateway - Acesso direto
Etapa dois: Instalar ou implementar Direct Access gateway
Consulte um dos seguintes, dependendo do seu método de configuração:
-
WindowsServidorEstágio dois: instale o Direct Access gateway em um servidor atrás do firewall, protegendo suas fontes de dados:
-
Conteinerizado: Etapa dois: Inicie a implementação executando o arquivo do Docker Compose
Etapa três: Configurar Direct Access gateway
Essa etapa inclui a configuração da URL de locatário do Qlik Cloud, a configuração opcional de um servidor proxy e a geração de uma chave de registro. Você precisará copiar a chave para as configurações do gateway de dados no centro de atividades de Administração (no estágio três abaixo). A chave é usada para estabelecer uma conexão autenticada entre o gateway Direct Access e o locatário do Qlik Cloud.
Não há suporte para conexão com um locatário do Qlik Anonymous (região da Suécia).
A partir de Direct Access gateway 1.7.16, a região do Canadá agora é suportada. Selecione a região Canadá durante a implementação no centro de atividades Administração ao implementar o arquivo de instalação do gateway.
Na máquina do Direct Access gateway, faça o seguinte dependendo do seu fluxo de trabalho de instalação:
-
Servidor Windows: Abra um Prompt de Comando como administrador e altere o diretório de trabalho para a subpasta ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent em uma instalação padrão).
-
Conteinerizado: Abra um console dentro do contêiner direct-access-agent.
Em seguida, continue conforme descrito abaixo.
Definir o locatário Qlik Cloud
Defina com qual locatário do Qlik Cloud se conectar. Para se conectar ao locatário por meio de um servidor proxy, adicione os parâmetros relevantes ao comando, conforme mostrado abaixo.
Comandos para configurar o locatário Qlik Cloud sem um servidor proxy:
-
Windows instalação do servidor
-
Sintaxe: connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Exemplo: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
-
Instalação containerizada
-
Sintaxe: dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Exemplo: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
Comandos para configurar o locatário Qlik Cloud com um servidor proxy:
-
Windows instalação do servidor
-
Sintaxe: connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Exemplo: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
-
Instalação containerizada
-
Sintaxe: dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Exemplo: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
Para obter informações sobre limitações de proxy, consulte Conectando-se ao Qlik Cloud por meio de um servidor proxy.
Configurando o pacote de CA
O pacote de CA autentica a identidade do locatário do Qlik Cloud, garantindo assim uma conexão confiável.
Quem precisa configurar o pacote de CA?
O pacote de CA apenas precisará ser definido se você for:
- Um cliente Qlik Cloud Government
- Um cliente comercial do Qlik Cloud que usa um dispositivo de segurança que atua como um proxy e substitui as informações do certificado recebidas da Internet por seus próprios certificados raiz de CA
Qual pacote devo usar?
Os clientes devem usar o pacote de CA Qlik ou trazer seu próprio pacote de CA, da seguinte maneira:
-
Qlik fornece o agrupar de CA: Deve ser usado por clientes Qlik Cloud Government com um ambiente padrão. Um ambiente padrão é um ambiente que não possui um dispositivo de segurança que atua como um proxy e substitui as informações do certificado recebidas da Internet por seus próprios certificados raiz da CA.
Em uma instalação padrão do Direct Access gateway, o arquivo do pacote de CA pode ser encontrado no seguinte local:
-
Windows instalação do servidor: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem
-
Instalação em contêiner: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem
Nota informativaVocê pode renomear o arquivo de pacote de CA, mas certifique-se de que ele tenha uma extensão .pem (por exemplo, qlikcerts.pem). Em seguida, execute o(s) comando(s) descrito(s) abaixo. -
- Clientes trazem seu próprio agrupar de CA: Deve ser usado se o ambiente do cliente estiver usando um dispositivo de segurança que atua como proxy e substitui as informações de certificado recebidas da Internet por seus próprios certificados raiz de CA. Se esses certificados forem autoassinados, além do comando para definir o pacote CA, você também precisará executar o comando para permitir esse pacote de CA. Esses dois comandos estão descritos abaixo. Isso se aplica tanto a clientes do Qlik Cloud Government quanto a clientes comerciais do Qlik Cloud.
Comando para configurar o pacote de CA
Execute o comando a seguir para definir o pacote de certificados de CA:
Sintaxe (instalação do servidor Windows):
connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file
Sintaxe (instalação em contêiner):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file
Exemplo (instalação do servidor Windows):
connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Exemplo (instalação conteinerizada):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Comando para permitir o pacote de CA
Alguns ambientes usam um dispositivo de segurança que atua como um proxy e substitui as informações do certificado recebidas da Internet por seus próprios certificados raiz de CA. Esse comando somente precisará ser executado se o próprio dispositivo de segurança usar um certificado autoassinado. Nesse caso, o pacote de CA pode não ser confiável, a menos que você execute o seguinte comando:
-
Windows instalação do servidor:
connectoragent qcs set_config --ca_bundle_allow_invalid_certs true
-
Instalação conteinerizada:
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true
Gerando e mostrando a chave de registro
A chave é usada para estabelecer uma conexão autenticada entre o gateway Direct Access e o locatário do Qlik Cloud.
Comandos para gerar a chave de registro
-
Windows instalação do servidor:
connectoragent qcs generate_keys
-
Instalação conteinerizada:
dotnet ConnectorAgent.dll qcs generate_keys
Comandos para mostrar a chave de registro
dotnet ConnectorAgent.dll qcs get_registration
-
Windows instalação do servidor:
connectoragent qcs get_registration
-
Instalação conteinerizada:
dotnet ConnectorAgent.dll qcs get_registration
A chave é mostrada.
Copie a chave inteira, conforme mostrado no exemplo acima. Você precisará colá-la no centro de atividades de Administração no próximo estágio.
Etapa quatro: Registrar o gateway de dados
A próxima etapa é registrar o gateway de dados. Isso pode ser feito por meio do centro de atividades Administração ou pela linha de comando.
Opção 1: Pela central de atividades Administração
-
No centro de atividades de Administração, selecione Gateways de dados.
Todos os gateways de dados existentes serão listados em uma tabela mostrando informações básicas sobre cada gateway.
-
Clique no botão Criar da barra de ferramentas.
O diálogo Criar gateway de dados é aberto.
-
Especifique um nome para o gateway de dados.
-
Opcionalmente, forneça uma descrição para o gateway de dados.
-
Na lista suspensa de tipos de gateway de dados, selecione Direct Access.
-
Na lista suspensa Espaço associado , selecione um espaço.
Ao associar o gateway Direct Access a um espaço, você deve estar ciente do seguinte:
- Os gateways de dados podem ser criados apenas em espaços compartilhados ou gerenciados
- Para criar uma conexão de dados em um espaço que usa um gateway de dados de outro espaço, você deve ter a função Pode consumir dados no espaço do gateway de dados.
-
Para criar um gateway de dados, você deve ser proprietário de um espaço ou ter a função Pode gerenciar. Para assinaturas baseadas em usuário, você também precisa de uma licença Professional. Para obter mais informações, consulte Gerenciando direitos do usuário.
- Gateways de dados só podem ser associados a um único espaço.
-
Cole a chave de registro que você gerou anteriormente no campo Chave.
-
Clique em Criar.
O gateway de dados é adicionado habilitado à lista Gateways de dados.
Opção 2: Registro automático usando a linha de comando
Você também pode registrar Direct Access gateway automaticamente pela linha de comando, sem usar a central de atividades Administração.
Para obter instruções, consulte uma das seguintes opções, dependendo do seu fluxo de trabalho de instalação:
-
Windows instalação do servidor: Opção 2: Registro automático usando a linha de comando
-
Instalação conteinerizada: Opção 2: Registro automático usando a linha de comando
Estágio cinco: inicie o serviço Qlik Data Gateway - Acesso direto no servidor do Direct Access gateway
Em seguida, você precisa iniciar o serviço Qlik Data Gateway - Acesso direto.
Consulte um dos seguintes, dependendo do seu método de configuração:
-
Windows instalação do servidor: Estágio cinco: inicie o serviço Qlik Data Gateway - Acesso direto no servidor do Direct Access gateway
-
Instalação conteinerizada: Estágio cinco: inicie o serviço Qlik Data Gateway - Acesso direto no servidor do Direct Access gateway
Estágio seis: adicione uma conexão à sua fonte de dados
Localize seu gateway na lista Gateways de dados e verifique se o Estado é "Conectado" (talvez seja necessário atualizar seu navegador para ver o status atual). Em seguida, você pode adicionar uma conexão com a sua fonte de dados.
Há várias maneiras de carregar dados de fontes de dados:
A lista de fontes de dados disponíveis conterá entradas duplicadas para as fontes de dados que oferecem suporte para a conectividade do gateway. As fontes de dados compatíveis com o gateway podem ser identificadas pelas palavras "via Direct Access gateway", que aparecem entre parênteses após o tipo de fonte.
Exemplo de conexão de origem compatível com o gateway

Limitações e considerações gerais
- O Direct Access gateway pode se conectar apenas a um único locatário.
- Se, por algum motivo, o servidor do Direct Access gateway for reinicializado durante o carregamento de um aplicativo Qlik, o recarregamento falhará. Reinicie o carregamento do aplicativo Qlik para atualizar os dados.
-
As consultas de script de recarregamento não podem exceder 500.000 caracteres.
Para obter informações sobre o recarregamento de scripts, consulte Executando scripts.