Skapa en nätverksintegration
En nätverksintegration gör det möjligt för Qlik att tillhandahålla och hantera resurser i din miljö i AWS moln. Dessa resurser bearbetar uppgifterna i dina Qlik Open Lakehouse-pipelineprojekt.
Förutsättningar
Innan du skapar en nätverksintegration ska du se till att du har slutfört instruktionerna på Förutsättningar i AWS och att du har följande konfigurationsinformation tillgänglig:
-
AWS-konto-ID
-
VPC-ID
-
Tillgänglighetszoner och delnätverk
Alternativt kan dessa skapas under den manuella integrationsprocessen
-
ARN för symmetrisk KMS-nyckel
-
Namn på S3 bucket
-
Hanteringsroll ARN
-
Profil för EC2-instans ARN
Skapa en manuell nätverksintegration
Gör följande för att konfigurera din nätverksintegration:
-
I aktivitetscentret för Administration går du till Datasjöhuskluster och på fliken Nätverksintegration klickar du på Skapa nytt.
-
Konfigurera nätverket:
-
Nätverksintegrationsnamn: ange ett namn för din nätverksintegration.
-
Utrymme: välj ett befintligt utrymme från listan.
- Konfigurera AWS-kontot:
-
AWS-konto: ange det AWS-konto där du vill distribuera Qlik.
-
Region: Välj den region där din VPC finns.
-
VPC-ID: Ange den VPC där du vill distribuera Qlik. ID måste skrivas med små bokstäver och föregås av vpc-.
-
Ange en lista över Tillgänglighetszoner och Delnätverk där Qlik-servrarna ska startas. Delnätverk måste vara offentliga eller privata med en NAT-gateway och föregås av subnet-.
- I integrationsinställningarna skapar du en säker länk:
-
Ange ARN för den symmetriska KMS-nyckeln.
Förse Qlik med en nyckel för att kryptera och dekryptera resurser som hanteras i din molnmiljö. Se till att nyckeln är symmetrisk, inte asymmetrisk, och ge behörighet till Qlik.
För instruktioner om hur du skapar de nödvändiga behörigheterna, se Symmetrisk KMS-nyckel .
- Konfigurera integreringsresurser:
-
S3 bucket för interna Qlik-filer: Ange namnet på S3 bucket för Qlik för att lagra metadata, med hjälp av formatet:
<bucket-name>
-
I Avancerade delavsnittet, konfigurera eventuellt proxyinställningar:
Govnote-not-inStöds inte i Qlik Cloud Government.-
Använd en proxyserver: Dirigera nätverksintegrationens utgående trafik via en proxyserver.
-
Proxy-URL: Ange proxyservern för utgående trafik, inklusive schema och port.
Anteckning om informationFör en säker proxyserver, använd schemat ”https” istället för ”http”.Exempel (säker proxy):
https://proxy.example.com:3128
-
Kringgå proxy för dessa värdar (valfritt): Ange en IP-adress, ett värdnamn, en domän eller en jokerteckendomän (till exempel *.internal) och klicka på Lägg till. Upprepa för att lägga till fler värdar.
Anteckning om informationUtgående trafik till dessa värdar kringgår alltid proxyn:
-
127.0.0.1
-
169.254.169.254
-
168.63.129.16
-
metadata.google.internal
-
RFC 1918 privata intervall
-
-
Proxy-CA-certifikat (krävs om proxyservern använder ett certifikat): Ladda upp CA-certifikatet som används för att lita på proxyn. Krävs för en HTTPS-proxy som använder ett privat signerat certifikat, eller när en HTTP-proxy utför TLS-inspektion med hjälp av en privat inspektions-CA. Format som stöds: .pem, .cer, .der, .crt (Maximal storlek: 1 MB).
-
-
-
Ge Qlik åtkomst till ditt moln:
-
I Hanteringsrollen anger du den ARN-roll som skapats i AWS, med hjälp av formatet:
arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>
För instruktioner om hur du skapar denna roll, se Hanteringsroll.
- Konfigurera dina EC2-instanser.
-
Säkerhetsgrupper: ange säkerhets-ID:n för de grupper som ska associeras med Qlik-instanserna, med sg- som prefix.
-
Profil för EC2-instanser: Ange den ARN-profil som skapats i AWS, med hjälp av formatet:
arn:aws:iam::<ACCOUNT_ID>:instance-profile/<PROFILE_NAME>
Mer information om hur du skapar nödvändiga roller och behörigheter finns i Säkerhetsgrupp och Profil för EC2-instans.
- Skapa ett datasjöhuskluster:
-
Klusternamn: Ange namnet på datasjöhusklustret.
-
Utrymme: välj det utrymme som klustret ska tillhöra. Utrymmena är inte ärvda från nätverksintegrationen.
Datasjöhusklustret skapas med en enda AWS Spot-instans. Du kan redigera och hantera klustret efter att det har skapats. För ytterligare vägledning, se Hantera datasjöhuskluster.