Настройка Шлюз данных Qlik — прямой доступ
Последнее обновление: 30.09.2026Вы можете настроить Шлюз данных Qlik — прямой доступ либо на сервере Windows, либо в контейнеризированной среде. Для успешной настройки убедитесь, что вы ознакомились с предварительными требованиями, инструкциями по установке, ограничениями и рекомендациями для вашего конкретного сценария настройки.
Настройка рабочих процессов
Выберите один из следующих рабочих процессов:
- Настройка Шлюз данных Qlik — прямой доступ на сервере Windows
- Настройка Шлюз данных Qlik — прямой доступ в контейнере
Предварительные требования к системе
Требования к программному обеспечению
См. один из следующих разделов в зависимости от способа настройки:
-
WindowsСервер :Предварительные требования к программному обеспечению
-
Контейнеризировано: Требования к программному обеспечению
Общие требования
Эти требования применимы как к серверным установкам Windows, так и к контейнеризированным установкам.
Необходимые порты и протоколы
В следующем разделе перечислены необходимые порты.
Исходящие порты
HTTPS/TCP-443 необходимо открыть для исходящей связи с <tenant-id>.<region>.qlikcloud.com.
Внутренние порты
Ниже приводится список портов, используемых для связи внутренними процессами шлюза данных. Если какие-либо порты используются другим приложением, измените конфигурацию другого приложения или удалите его.
Общие порты
- 5050 (коннектор Agent REST API)
- 9027 (DCAAS REST API)
Порты ODBC
- 3005 (коннектор ODBC REST API)
- 50260 (коннектор ODBC gRPC)
Порты SAP
- 3015 (API-интерфейс REST коннектора SAP BW)
- 50270 (gRPC коннектора SAP BW)
- 3025 (API-интерфейс REST коннектора SAP SQL)
- 50280 (gRPC коннектора SAP SQL)
- 3035 (API-интерфейс REST коннектора SAP ODP)
- 50290 (gRPC коннектора SAP ODP)
-
3035 (API-интерфейс REST коннектора SAP Package)
-
50290 (gRPC коннектора SAP Package)
Порты REST
- 3055 (API REST коннектора REST)
- 50310 (gRPC коннектора REST)
Порты коннектора File
- 3045 (API REST коннектора File)
- 50300 (gRPC коннектора File)
Протокол WSS
Помимо HTTPS шлюз прямого доступа также использует протокол WSS (WebSocket Secure). Поэтому в настройках брандмауэра и прокси-сервера (если планируется его использовать) необходимо разрешить исходящие соединения WSS.
Рекомендованное оборудование
См. один из следующих разделов в зависимости от способа настройки:
-
WindowsСервер :Рекомендуемое оборудование
-
Контейнеризировано: Рекомендуемое оборудование
Системная криптография (только для серверной установки Windows)
См. Криптография системы.
Установка Шлюз данных Qlik — прямой доступ
Этап 1: Скачивание Шлюз данных Qlik — прямой доступ
См. один из следующих разделов в зависимости от способа настройки:
-
WindowsСервер :Этап 1. Загрузка Шлюз данных Qlik — прямой доступ
-
Контейнеризировано: Этап 1. Загрузка Шлюз данных Qlik — прямой доступ
Этап 2: установить или развернуть Direct Access Gateway
См. один из следующих разделов в зависимости от способа настройки:
-
WindowsСервер :Этап 2. Установка Direct Access Gateway на сервер за брандмауэром, защищающим источники данных
-
Контейнеризировано: Этап 2: запустите развертывание, запустив файл Docker Compose
Этап третий: настройка Direct Access Gateway
На этом этапе выполняется настройка URL-адреса клиента Qlik Cloud и, при необходимости, настройка прокси-сервера, а также создание регистрационного ключа. Потребуется скопировать ключ в настройки шлюза данных в центре активности Администрирование (на этапе 3 ниже). Ключ используется для установки подключения между шлюзом прямого доступа и клиентом Qlik Cloud с проверкой подлинности.
Подключение к Qlik анонимному клиенту (регион Швеция) не поддерживается.
Начиная с Direct Access Gateway 1.7.16, теперь поддерживается регион Канада. Выберите регион Канада во время развертывания в центре активности Администрирование при развертывании установочного файла шлюза.
На компьютере Direct Access gateway выполните одно из следующих действий в зависимости от вашего сценария установки:
-
Windows сервер: откройте командную строку от имени администратора и перейдите в подпапку ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent при установке по умолчанию).
-
Контейнеризовано: откройте консоль внутри контейнера direct-access-agent.
Затем переходите к следующим действиям.
Настройка клиента Qlik Cloud
Задайте, к какому клиенту Qlik Cloud необходимо подключаться. Чтобы подключаться к клиенту через прокси-сервер, добавьте соответствующие параметры в команду, как показано ниже.
Команды для настройки Qlik Cloud клиента без прокси-сервера:
-
Windows установка сервера
-
Синтаксис:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Пример: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
-
Контейнеризированная установка
-
Синтаксис:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Пример: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
Команды для настройки клиента Qlik Cloud с прокси-сервером:
-
Windows установка сервера
-
Синтаксис:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Пример: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
-
Контейнеризированная установка
-
Синтаксис:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Пример: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
Для получения информации об ограничениях использования прокси-сервера см. Подключение к Qlik Cloud через прокси-сервер.
Настройка пакета ЦС
Пакет ЦС проверяет подлинность удостоверения клиента Qlik Cloud, тем самым обеспечивая доверенное подключение.
Кому требуется настраивать пакет СЦ?
Пакет ЦС необходимо настраивать, только если вы:
- Клиент Qlik Cloud для правительства
- Коммерческий клиент Qlik Cloud, использующий устройства обеспечения безопасности, которые выступают в роли прокси и заменяют информацию сертификата, полученную из Интернета, на собственные корневые сертификаты ЦС
Какой пакет следует использовать?
Клиентам следует использовать пакет ЦС Qlik или получить собственный пакет ЦС следующим образом:
-
Qlik предоставляет объединить в пакет CA: Следует использовать клиентам Qlik Cloud для правительства, у которых стандартная среда. Под стандартной понимается среда, в которой не используется устройство обеспечения безопасности, которое выполняет функцию прокси и заменяет информацию сертификата, полученную из Интернета, на собственные корневые сертификаты ЦС.
В установке Direct Access Gateway по умолчанию файл пакета ЦС находится в следующем местоположении:
-
Windows установка на сервере: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem
-
Контейнерная установка: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem
Примечание к информацииФайл пакета ЦС можно переименовать, но при этом необходимо сохранить расширение .pem (например, qlikcerts.pem). Затем выполняются команды, описанные ниже. -
- Клиенты предоставляют собственный объединить в пакет CA: Следует использовать, если среда клиента использует устройство безопасности, которое выполняет функции прокси-сервера и заменяет информацию о сертификатах, полученную из Интернета, на собственные корневые cертификаты CA. Если это самозаверяющие сертификаты, то в дополнение к команде для настройки пакета ЦС также необходимо выполнить команду для разрешения пакета ЦС. Обе эти команды описаны ниже. Это применяется к клиентам Qlik Cloud для правительства и к коммерческим клиентам Qlik Cloud.
Команда для настройки пакета ЦС
Выполните следующую команду, чтобы настроить пакет сертификатов ЦС:
Синтаксис (установка сервера Windows):
connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file
Синтаксис (контейнерная установка):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file
Пример (установка сервера Windows):
connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Пример (контейнеризированная установка):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Команда для разрешения пакета ЦС
В некоторых средах используются устройства обеспечения безопасности, которые выполняют функцию прокси и заменяют информацию сертификата, полученную из Интернета, на собственные корневые сертификаты ЦС. Эту команду требуется выполнять, только если устройство обеспечения безопасности использует самозаверяющий сертификат. В таком случае пакет ЦС не может быть доверенным, пока не выполнена следующая команда:
-
Windows установка сервера:
connectoragent qcs set_config --ca_bundle_allow_invalid_certs true
-
Контейнеризированная установка:
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true
Создание и отображение регистрационного ключа:
Ключ используется для установки подключения между шлюзом прямого доступа и клиентом Qlik Cloud с проверкой подлинности.
Команды для создания регистрационного ключа
-
Windows установка сервера:
connectoragent qcs generate_keys
-
Контейнеризированная установка:
dotnet ConnectorAgent.dll qcs generate_keys
Команды для отображения регистрационного ключа
dotnet ConnectorAgent.dll qcs get_registration
-
Windows установка сервера:
connectoragent qcs get_registration
-
Контейнеризированная установка:
dotnet ConnectorAgent.dll qcs get_registration
Ключ отображается.
Скопируйте ключ полностью, как показано в примере выше. Его потребуется вставить в центр активности Администрирование на следующем этапе.
Этап 4: Регистрация шлюза данных
Следующий шаг — регистрация шлюза данных. Это можно сделать либо через центр действий Администрирование, либо в командной строке.
Вариант 1: через центр активности Администрирование
-
В центре активности Администрирование выберите Шлюзы данных.
Все существующие шлюзы данных будут перечислены в таблице, где отображается базовая информация о каждом шлюзе.
-
На панели инструментов нажмите кнопку Создать.
Откроется диалоговое окно Создание шлюза данных.
-
Укажите имя для шлюза данных.
-
Также можно добавить описание для шлюза данных.
-
В раскрывающемся списке Тип шлюза данных выберите Прямой доступ.
-
В раскрывающемся списке Связанное пространство (Associated space) выберите пространство.
При связывании шлюза прямого доступа с пространством необходимо учитывать следующее:
- Шлюзы данных можно создавать только в общих и управляемых пространствах.
- Чтобы создать подключение к данным в одном пространстве, которое использует шлюз данных из другого пространства, необходимо иметь роль Может использовать данные в пространстве шлюза данных.
-
Для создания шлюза данных необходимо быть владельцем пространства или иметь роль Может управлять. Для подписок на основе пользователей вам также необходим уровень доступа Professional. Для получения дополнительной информации см. раздел Управление правами пользователей.
- Шлюзы данных могут быть связаны только с одним пространством.
-
Вставьте созданный ранее регистрационный ключ в поле Ключ.
-
Щелкните команду Создать.
Шлюз данных добавляется как активный в список Шлюзы данных.
Вариант 2: Автоматическая регистрация с помощью командной строки
Вы также можете автоматически зарегистрировать Direct Access Gateway из командной строки, не используя центр активности Администрирование.
Инструкции см. в одном из следующих разделов в зависимости от процесса установки:
-
Windows установка сервера: Вариант 2: автоматическая регистрация с помощью командной строки
-
Контейнеризированная установка: Вариант 2: автоматическая регистрация с помощью командной строки
Этап 5. Запуск службы Шлюз данных Qlik — прямой доступ на сервере Direct Access Gateway
Затем вам необходимо запустить службу Шлюз данных Qlik — прямой доступ.
См. один из следующих разделов в зависимости от способа настройки:
-
Windows установка сервера: Этап 5. Запуск службы Шлюз данных Qlik — прямой доступ на сервере Direct Access Gateway
-
Контейнеризированная установка: Этап 5. Запуск службы Шлюз данных Qlik — прямой доступ на сервере Direct Access Gateway
Этап 6. Добавление подключения к источнику данных
Найдите шлюз в списке Шлюзы данных и убедитесь, что для него отображается Состояние «Подключено» (может потребоваться обновить браузер, чтобы увидеть актуальное состояние). Затем можно добавить подключение к источнику данных.
Существует несколько способов загрузки данных из источников данных:
-
Добавление источников данных из пространств и управление ими
-
Загрузка данных и управление ими с помощью Диспетчера данных
Список доступных источников данных содержит повторяющиеся записи для источников данных, которые поддерживают подключение к шлюзу. Источники данных с поддержкой шлюза данных можно идентифицировать по словам «через шлюз прямого доступа» (via Direct Access gateway), которые отображаются в скобках после типа источник.
Пример подключения к источнику с поддержкой шлюза

Общие ограничения и важные моменты
- Direct Access Gateway можно подключить только к одному клиенту.
- Если по какой-либо причине сервер Direct Access Gateway перезапускается во время перезагрузки приложения Qlik, происходит ошибка перезагрузки. Повторно запустите перезагрузку приложения Qlik, чтобы обновить данные.
-
Запросы перезагрузки сценариев не должны превышать 500 000 символов.
Для получения информации о перезагрузке скриптов см. раздел Выполнение скриптов.