Создание сетевой интеграции
Сетевая интеграция позволяет Qlik выделять ресурсы и управлять ими в среде облака AWS. Эти ресурсы используются для обработки задач в проектах конвейера Открытое озеро данных Qlik.
Необходимые условия
Прежде чем создавать сетевую интеграцию, выполните инструкции, перечисленные в разделе Предварительные требования в AWS, либо же подготовьте следующую информацию о конфигурации:
-
AWS account ID
-
VPC ID
-
Зоны доступности и подсети
Их можно также создать в процессе ручной интеграции
-
Симметричный ключ KMS для ARN
-
Имя блока S3
-
Роль управления ARN
-
Профиль экземпляра EC2 для ARN
Создание ручной сетевой интеграции
Чтобы настроить сетевую интеграцию, выполните следующее:
-
В центре активности Администрирование перейдите в раздел Кластеры Lakehouse и на вкладке Сетевая интеграция нажмите Создать.
-
Настройте сеть:
-
Имя сетевой интеграции: введите имя сетевой интеграции.
-
Пространство: выберите пространство из списка.
- Настройте учетную запись AWS:
-
Учетная запись AWS: введите учетную запись AWS, где планируется развернуть Qlik.
-
Регион: Выберите регион, где будет находиться виртуальное частное облако (VPC).
-
VPC ID: Введите VPC, где вы хотите развернуть Qlik. Идентификатор ID должен быть в нижнем регистре и иметь префикс vpc-.
-
Перечислите зоны доступности и подсети, в которых должны быть запущены сервера Qlik. Подсети должны быть публичными или частными, с NAT-шлюзом и префиксом subnet-.
- В настройках интеграции создайте защищенную ссылку:
-
Введите Симметричный ключ KMS для ARN.
Укажите в Qlik ключ для шифрования и дешифрования ресурсов, управляемых в облачной среде. Убедитесь, что ключ симметричный, а не асимметричный, и предоставьте Qlik соответствующее разрешение.
Инструкции по созданию необходимых разрешений см. в разделе Симметричный ключ KMS.
- Настройте ресурсы для интеграции:
-
Блок S3 для внутренних файлов Qlik: введите имя блока S3 для Qlik, который будет использоваться для сохранения метаданных. Введите в следующем формате:
<bucket-name>
-
В расширенном разделе при необходимости настройте параметры прокси-сервера:
Govnote-not-inНе поддерживается в Qlik Cloud для правительства.-
Использовать прокси-сервер: Маршрутизировать исходящий трафик сетевой интеграции через прокси-сервер.
-
URL прокси-сервера: Введите прокси-сервер для исходящего трафика, включая схему и порт.
Примечание к информацииДля безопасного прокси-сервера используйте схему 'https' вместо 'http'.Пример (безопасный прокси):
https://proxy.example.com:3128
-
Обходить прокси для этих хостов (необязательно): Введите IP-адрес, имя сервера, домен или домен со знаком подстановки (например, *.internal) и нажмите Добавить. Повторите, чтобы добавить больше хостов.
Примечание к информацииИсходящий трафик к этим хостам всегда обходит прокси-сервер:
-
127.0.0.1
-
169.254.169.254
-
168.63.129.16
-
metadata.google.internal
-
Диапазоны частных адресов RFC 1918
-
-
Сертификат ЦС прокси (требуется, если прокси-сервер использует сертификат): Загрузите сертификат ЦС, используемый для доверия прокси-серверу. Требуется для прокси-сервера HTTPS, использующего приватно подписанный сертификат, или когда прокси-сервер HTTP выполняет проверку TLS, используя частный ЦС проверки. Поддерживаемые форматы: .pem, .cer, .der, .crt (Максимальный размер: 1 МБ).
-
-
-
Предоставьте Qlik доступ к облаку:
-
В поле Роль управления введите ARN роли, созданной в AWS, в следующем формате:
arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>
Инструкции по созданию этой роли см. в разделе Роль управления.
- Настройте экземпляры EC2:
-
Группы безопасности: введите идентификаторы безопасности для групп, которые будут ассоциироваться с экземплярами Qlik, указав их с префиксом sg-.
-
В поле Профиль экземпляров EC2 введите ARN профиля, созданного в AWS, в следующем формате:
arn:aws:iam::<ACCOUNT_ID>:instance-profile/<PROFILE_NAME>
Для получения дополнительной информации о создании необходимых разрешений, см. разделы Группа безопасности и Профиль экземпляра EC2.
- Создайте кластер Lakehouse:
-
Название кластера: введите название кластера Lakehouse.
-
Пространство: выберите пространство, которому будет принадлежать кластер. Пространство не наследуется из сетевой интеграции.
Кластер Lakehouse создается только с одним экземпляром AWS Spot. После создания можно редактировать и управлять кластером. Инструкции см. в разделе Управление кластерами Lakehouse.