Создание сетевой интеграции
Сетевая интеграция позволяет Qlik выделять ресурсы и управлять ими в среде облака AWS. Эти ресурсы используются для обработки задач в проектах конвейера Открытое озеро данных Qlik.
Необходимые условия
Прежде чем создавать сетевую интеграцию, выполните инструкции, перечисленные в разделе Необходимые условия в AWS, либо же подготовьте следующую информацию о конфигурации:
-
AWS account ID
-
VPC ID
-
Зоны доступности и подсети
Их можно также создать в процессе ручной интеграции
-
Симметричный ключ KMS для ARN
-
Имя потока Kinesis
-
Имя блока S3
-
Роль управления ARN
-
Профиль экземпляра EC2 для ARN
Создание ручной интеграции
Чтобы настроить сетевую интеграцию, выполните следующее:
-
В центре активности Администрирование перейдите в раздел Кластеры Lakehouse и на вкладке Сетевая интеграция нажмите Создать.
-
Настройте сеть:
-
Имя сетевой интеграции: введите имя сетевой интеграции.
-
Пространство: выберите пространство из списка.
- Настройте учетную запись AWS:
-
Учетная запись AWS: введите учетную запись AWS, где планируется развернуть Qlik.
-
Регион: Выберите регион, где будет находиться виртуальное частное облако (VPC).
-
VPC ID: введите виртуальное частное облако, где нужно развернуть Qlik. Идентификатор ID должен быть в нижнем регистре и иметь префикс vpc-.
-
Перечислите зоны доступности и подсети, в которых должны быть запущены сервера Qlik. Подсети должны быть публичными или частными, с NAT-шлюзом и префиксом subnet-.
- В настройках интеграции создайте защищенную ссылку:
-
Введите Симметричный ключ KMS для ARN.
Укажите в Qlik ключ для шифрования и дешифрования ресурсов, управляемых в облачной среде. Убедитесь, что ключ симметричный, а не асимметричный, и предоставьте Qlik соответствующее разрешение.
Инструкции по созданию необходимых разрешений см. в разделе Симметричный ключ KMS.
- Настройте ресурсы для интеграции:
-
Поток Kinesis для внутреннего использования Qlik: укажите местоположение целевого потока Kinesis, через который будет выполняться синхронизация внутренних состояний экземпляров, входящих в кластер Lakehouse.
-
Блок S3 для внутренних файлов Qlik: введите имя блока S3 для Qlik, который будет использоваться для сохранения метаданных. Введите в следующем формате:
<bucket-name>
-
Предоставьте Qlik доступ к облаку:
-
В поле Роль управления введите ARN роли, созданной в AWS, в следующем формате:
arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>
Инструкции по созданию этой роли см. в разделе Роль управления.
- Настройте экземпляры EC2:
-
Группы безопасности: введите идентификаторы безопасности для групп, которые будут ассоциироваться с экземплярами Qlik, указав их с префиксом sg-.
-
В поле Профиль экземпляров EC2 введите ARN роли, созданной в AWS, в следующем формате:
arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>
Для получения дополнительной информации о создании необходимых разрешений, см. разделы Группа безопасности и Профиль экземпляра EC2.
- Создайте кластер Lakehouse:
-
Название кластера: введите название кластера Lakehouse.
-
Пространство: выберите пространство, которому будет принадлежать кластер. Пространство не наследуется из сетевой интеграции.
Кластер Lakehouse создается только с одним экземпляром AWS Spot. После создания можно редактировать и управлять кластером. Инструкции см. в разделе Управление кластерами Lakehouse.