Создание сетевой интеграции | Qlik Cloud Справка
Перейти к основному содержимому Перейти к дополнительному содержимому

Создание сетевой интеграции

Сетевая интеграция позволяет Qlik выделять ресурсы и управлять ими в среде облака AWS. Эти ресурсы используются для обработки задач в проектах конвейера Открытое озеро данных Qlik.

Необходимые условия

Прежде чем создавать сетевую интеграцию, выполните инструкции, перечисленные в разделе Предварительные требования в AWS, либо же подготовьте следующую информацию о конфигурации:

  • AWS account ID

  • VPC ID

  • Зоны доступности и подсети

    Их можно также создать в процессе ручной интеграции

  • Симметричный ключ KMS для ARN

  • Имя блока S3

  • Роль управления ARN

  • Профиль экземпляра EC2 для ARN

Создание ручной сетевой интеграции

Чтобы настроить сетевую интеграцию, выполните следующее:

  1. В центре активности Администрирование перейдите в раздел Кластеры Lakehouse и на вкладке Сетевая интеграция нажмите Создать.

  2. Настройте сеть:

    • Имя сетевой интеграции: введите имя сетевой интеграции.

    • Пространство: выберите пространство из списка.

  3. Настройте учетную запись AWS:
    • Учетная запись AWS: введите учетную запись AWS, где планируется развернуть Qlik.

    • Регион: Выберите регион, где будет находиться виртуальное частное облако (VPC).

    • VPC ID: Введите VPC, где вы хотите развернуть Qlik. Идентификатор ID должен быть в нижнем регистре и иметь префикс vpc-.

    • Перечислите зоны доступности и подсети, в которых должны быть запущены сервера Qlik. Подсети должны быть публичными или частными, с NAT-шлюзом и префиксом subnet-.

  4. В настройках интеграции создайте защищенную ссылку:
    • Введите Симметричный ключ KMS для ARN.

      Укажите в Qlik ключ для шифрования и дешифрования ресурсов, управляемых в облачной среде. Убедитесь, что ключ симметричный, а не асимметричный, и предоставьте Qlik соответствующее разрешение.

      Инструкции по созданию необходимых разрешений см. в разделе Симметричный ключ KMS.

  5. Настройте ресурсы для интеграции:
    • Блок S3 для внутренних файлов Qlik: введите имя блока S3 для Qlik, который будет использоваться для сохранения метаданных. Введите в следующем формате:

      <bucket-name>

  6. В расширенном разделе при необходимости настройте параметры прокси-сервера:

    Govnote-not-inНе поддерживается в Qlik Cloud для правительства.
    • Использовать прокси-сервер: Маршрутизировать исходящий трафик сетевой интеграции через прокси-сервер.

      • URL прокси-сервера: Введите прокси-сервер для исходящего трафика, включая схему и порт.

        Примечание к информацииДля безопасного прокси-сервера используйте схему 'https' вместо 'http'.

        Пример (безопасный прокси):

        https://proxy.example.com:3128

      • Обходить прокси для этих хостов (необязательно): Введите IP-адрес, имя сервера, домен или домен со знаком подстановки (например, *.internal) и нажмите Добавить. Повторите, чтобы добавить больше хостов.

        Примечание к информации

        Исходящий трафик к этим хостам всегда обходит прокси-сервер:

        • 127.0.0.1

        • 169.254.169.254

        • 168.63.129.16

        • metadata.google.internal

        • Диапазоны частных адресов RFC 1918

      • Сертификат ЦС прокси (требуется, если прокси-сервер использует сертификат): Загрузите сертификат ЦС, используемый для доверия прокси-серверу. Требуется для прокси-сервера HTTPS, использующего приватно подписанный сертификат, или когда прокси-сервер HTTP выполняет проверку TLS, используя частный ЦС проверки. Поддерживаемые форматы: .pem, .cer, .der, .crt (Максимальный размер: 1 МБ).

  7. Предоставьте Qlik доступ к облаку:

    • В поле Роль управления введите ARN роли, созданной в AWS, в следующем формате:

      arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>

      Инструкции по созданию этой роли см. в разделе Роль управления.

  8. Настройте экземпляры EC2:
    • Группы безопасности: введите идентификаторы безопасности для групп, которые будут ассоциироваться с экземплярами Qlik, указав их с префиксом sg-.

    • В поле Профиль экземпляров EC2 введите ARN профиля, созданного в AWS, в следующем формате:

      arn:aws:iam::<ACCOUNT_ID>:instance-profile/<PROFILE_NAME>

      Для получения дополнительной информации о создании необходимых разрешений, см. разделы Группа безопасности и Профиль экземпляра EC2.

  9. Создайте кластер Lakehouse:
    • Название кластера: введите название кластера Lakehouse.

    • Пространство: выберите пространство, которому будет принадлежать кластер. Пространство не наследуется из сетевой интеграции.

Кластер Lakehouse создается только с одним экземпляром AWS Spot. После создания можно редактировать и управлять кластером. Инструкции см. в разделе Управление кластерами Lakehouse.

Помогла ли вам эта страница?

Если вы обнаружили какую-либо проблему на этой странице или с ее содержанием — будь то опечатка, пропущенный шаг или техническая ошибка, сообщите нам об этом!