Настройка Шлюз данных Qlik — прямой доступ | Qlik Cloud Справка
Перейти к основному содержимому Перейти к дополнительному содержимому

Настройка Шлюз данных Qlik — прямой доступ

Последнее обновление: 30.09.2026

Вы можете настроить Шлюз данных Qlik — прямой доступ либо на сервере Windows, либо в контейнеризированной среде. Для успешной настройки убедитесь, что вы ознакомились с предварительными требованиями, инструкциями по установке, ограничениями и рекомендациями для вашего конкретного сценария настройки.

Настройка рабочих процессов

Выберите один из следующих рабочих процессов:

Предварительные требования к системе

Требования к программному обеспечению

См. один из следующих разделов в зависимости от способа настройки:

Общие требования

Эти требования применимы как к серверным установкам Windows, так и к контейнеризированным установкам.

Необходимые порты и протоколы

В следующем разделе перечислены необходимые порты.

Исходящие порты

HTTPS/TCP-443 необходимо открыть для исходящей связи с <tenant-id>.<region>.qlikcloud.com.

Внутренние порты

Ниже приводится список портов, используемых для связи внутренними процессами шлюза данных. Если какие-либо порты используются другим приложением, измените конфигурацию другого приложения или удалите его.

  • 5050 (коннектор Agent REST API)
  • 9027 (DCAAS REST API)
  • 3005 (коннектор ODBC REST API)
  • 50260 (коннектор ODBC gRPC)
  • 3015 (API-интерфейс REST коннектора SAP BW)
  • 50270 (gRPC коннектора SAP BW)
  • 3025 (API-интерфейс REST коннектора SAP SQL)
  • 50280 (gRPC коннектора SAP SQL)
  • 3035 (API-интерфейс REST коннектора SAP ODP)
  • 50290 (gRPC коннектора SAP ODP)
  • 3035 (API-интерфейс REST коннектора SAP Package)

  • 50290 (gRPC коннектора SAP Package)

  • 3055 (API REST коннектора REST)
  • 50310 (gRPC коннектора REST)
  • 3045 (API REST коннектора File)
  • 50300 (gRPC коннектора File)

Протокол WSS

Помимо HTTPS шлюз прямого доступа также использует протокол WSS (WebSocket Secure). Поэтому в настройках брандмауэра и прокси-сервера (если планируется его использовать) необходимо разрешить исходящие соединения WSS.

Рекомендованное оборудование

См. один из следующих разделов в зависимости от способа настройки:

Системная криптография (только для серверной установки Windows)

См. Криптография системы.

Установка Шлюз данных Qlik — прямой доступ

Этап 1: Скачивание Шлюз данных Qlik — прямой доступ

См. один из следующих разделов в зависимости от способа настройки:

Этап 2: установить или развернуть Direct Access Gateway

См. один из следующих разделов в зависимости от способа настройки:

Этап третий: настройка Direct Access Gateway

На этом этапе выполняется настройка URL-адреса клиента Qlik Cloud и, при необходимости, настройка прокси-сервера, а также создание регистрационного ключа. Потребуется скопировать ключ в настройки шлюза данных в центре активности Администрирование (на этапе 3 ниже). Ключ используется для установки подключения между шлюзом прямого доступа и клиентом Qlik Cloud с проверкой подлинности.

Примечание к информации

Подключение к Qlik анонимному клиенту (регион Швеция) не поддерживается.

Начиная с Direct Access Gateway 1.7.16, теперь поддерживается регион Канада. Выберите регион Канада во время развертывания в центре активности Администрирование при развертывании установочного файла шлюза.

На компьютере Direct Access gateway выполните одно из следующих действий в зависимости от вашего сценария установки:

  • Windows сервер: откройте командную строку от имени администратора и перейдите в подпапку ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent при установке по умолчанию).

  • Контейнеризовано: откройте консоль внутри контейнера direct-access-agent.

Затем переходите к следующим действиям.

Настройка клиента Qlik Cloud

Задайте, к какому клиенту Qlik Cloud необходимо подключаться. Чтобы подключаться к клиенту через прокси-сервер, добавьте соответствующие параметры в команду, как показано ниже.

    • Синтаксис:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Пример: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Синтаксис:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Пример: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Синтаксис:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Пример: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

    • Синтаксис:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Пример: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

Для получения информации об ограничениях использования прокси-сервера см. Подключение к Qlik Cloud через прокси-сервер.

Настройка пакета ЦС

Пакет ЦС проверяет подлинность удостоверения клиента Qlik Cloud, тем самым обеспечивая доверенное подключение.

Пакет ЦС необходимо настраивать, только если вы:

  • Клиент Qlik Cloud для правительства
  • Коммерческий клиент Qlik Cloud, использующий устройства обеспечения безопасности, которые выступают в роли прокси и заменяют информацию сертификата, полученную из Интернета, на собственные корневые сертификаты ЦС

Клиентам следует использовать пакет ЦС Qlik или получить собственный пакет ЦС следующим образом:

  • Qlik предоставляет объединить в пакет CA: Следует использовать клиентам Qlik Cloud для правительства, у которых стандартная среда. Под стандартной понимается среда, в которой не используется устройство обеспечения безопасности, которое выполняет функцию прокси и заменяет информацию сертификата, полученную из Интернета, на собственные корневые сертификаты ЦС.

    В установке Direct Access Gateway по умолчанию файл пакета ЦС находится в следующем местоположении:

    • Windows установка на сервере: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem

    • Контейнерная установка: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem

    Примечание к информацииФайл пакета ЦС можно переименовать, но при этом необходимо сохранить расширение .pem (например, qlikcerts.pem). Затем выполняются команды, описанные ниже.
  • Клиенты предоставляют собственный объединить в пакет CA: Следует использовать, если среда клиента использует устройство безопасности, которое выполняет функции прокси-сервера и заменяет информацию о сертификатах, полученную из Интернета, на собственные корневые cертификаты CA. Если это самозаверяющие сертификаты, то в дополнение к команде для настройки пакета ЦС также необходимо выполнить команду для разрешения пакета ЦС. Обе эти команды описаны ниже. Это применяется к клиентам Qlik Cloud для правительства и к коммерческим клиентам Qlik Cloud.

Выполните следующую команду, чтобы настроить пакет сертификатов ЦС:

Синтаксис (установка сервера Windows):

connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file

Синтаксис (контейнерная установка):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file

Пример (установка сервера Windows):

connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Пример (контейнеризированная установка):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem

В некоторых средах используются устройства обеспечения безопасности, которые выполняют функцию прокси и заменяют информацию сертификата, полученную из Интернета, на собственные корневые сертификаты ЦС. Эту команду требуется выполнять, только если устройство обеспечения безопасности использует самозаверяющий сертификат. В таком случае пакет ЦС не может быть доверенным, пока не выполнена следующая команда:

  • connectoragent qcs set_config --ca_bundle_allow_invalid_certs true

  • dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true

Примечание к информацииЕсли точно неизвестно, используется ли в среде такое устройство обеспечения безопасности, обратитесь к ИТ-администратору.

Создание и отображение регистрационного ключа:

Ключ используется для установки подключения между шлюзом прямого доступа и клиентом Qlik Cloud с проверкой подлинности.

  • connectoragent qcs generate_keys

  • dotnet ConnectorAgent.dll qcs generate_keys

dotnet ConnectorAgent.dll qcs get_registration

  • connectoragent qcs get_registration

  • dotnet ConnectorAgent.dll qcs get_registration

Ключ отображается.

Скопируйте ключ полностью, как показано в примере выше. Его потребуется вставить в центр активности Администрирование на следующем этапе.

Этап 4: Регистрация шлюза данных

Следующий шаг — регистрация шлюза данных. Это можно сделать либо через центр действий Администрирование, либо в командной строке.

Примечание к предупреждениюРегистрация Direct Access Gateway автоматически создает запись поставщика удостоверений (Мультиоблако) в центре активности Администрирование для безопасной связи между шлюзом и клиентом. Описание поставщика удостоверений включает идентификатор шлюза (issuer gateway_id), что позволяет легко найти связанный шлюз в разделе Шлюзы данных (центра активности Администрирование). Удаление поставщика удостоверений шлюза отключит шлюз, поэтому это следует делать только в том случае, если вы абсолютно уверены, что шлюз больше не требуется. Если вы случайно удалили поставщика удостоверений, перезапуск Direct Access Gateway восстановит запись и повторно подключит шлюз.
  1. В центре активности Администрирование выберите Шлюзы данных.

    Все существующие шлюзы данных будут перечислены в таблице, где отображается базовая информация о каждом шлюзе.

  2. На панели инструментов нажмите кнопку Создать.

    Откроется диалоговое окно Создание шлюза данных.

  3. Укажите имя для шлюза данных.

  4. Также можно добавить описание для шлюза данных.

  5. В раскрывающемся списке Тип шлюза данных выберите Прямой доступ.

  6. В раскрывающемся списке Связанное пространство (Associated space) выберите пространство.

    При связывании шлюза прямого доступа с пространством необходимо учитывать следующее:

    • Шлюзы данных можно создавать только в общих и управляемых пространствах.
    • Чтобы создать подключение к данным в одном пространстве, которое использует шлюз данных из другого пространства, необходимо иметь роль Может использовать данные в пространстве шлюза данных.
    • Для создания шлюза данных необходимо быть владельцем пространства или иметь роль Может управлять. Для подписок на основе пользователей вам также необходим уровень доступа Professional. Для получения дополнительной информации см. раздел Управление правами пользователей.

    • Шлюзы данных могут быть связаны только с одним пространством.
  7. Вставьте созданный ранее регистрационный ключ в поле Ключ.

  8. Щелкните команду Создать.

    Шлюз данных добавляется как активный в список Шлюзы данных.

Вы также можете автоматически зарегистрировать Direct Access Gateway из командной строки, не используя центр активности Администрирование.

Инструкции см. в одном из следующих разделов в зависимости от процесса установки:

Этап 5. Запуск службы Шлюз данных Qlik — прямой доступ на сервере Direct Access Gateway

Затем вам необходимо запустить службу Шлюз данных Qlik — прямой доступ.

См. один из следующих разделов в зависимости от способа настройки:

Этап 6. Добавление подключения к источнику данных

Найдите шлюз в списке Шлюзы данных и убедитесь, что для него отображается Состояние «Подключено» (может потребоваться обновить браузер, чтобы увидеть актуальное состояние). Затем можно добавить подключение к источнику данных.

Существует несколько способов загрузки данных из источников данных: 

Список доступных источников данных содержит повторяющиеся записи для источников данных, которые поддерживают подключение к шлюзу. Источники данных с поддержкой шлюза данных можно идентифицировать по словам «через шлюз прямого доступа» (via Direct Access gateway), которые отображаются в скобках после типа источник.

Пример подключения к источнику с поддержкой шлюза

Пример подключения к источнику с поддержкой шлюза
Примечание к информацииВ диалоговом окне Добавление подключения к данным для источников данных, поддерживающих шлюзы данных) предусмотрено дополнительное поле Шлюз прямого доступа, которое позволяет выбрать нужный шлюз.

Общие ограничения и важные моменты

  • Direct Access Gateway можно подключить только к одному клиенту.
  • Если по какой-либо причине сервер Direct Access Gateway перезапускается во время перезагрузки приложения Qlik, происходит ошибка перезагрузки. Повторно запустите перезагрузку приложения Qlik, чтобы обновить данные.
  • Запросы перезагрузки сценариев не должны превышать 500 000 символов.

    Для получения информации о перезагрузке скриптов см. раздел Выполнение скриптов.

Помогла ли вам эта страница?

Если вы обнаружили какую-либо проблему на этой странице или с ее содержанием — будь то опечатка, пропущенный шаг или техническая ошибка, сообщите нам об этом!