Konfigurera Qlik Data Gateway – direktåtkomst | Qlik CloudHjälp
Gå till huvudinnehåll Gå till ytterligare innehåll

Konfigurera Qlik Data Gateway – direktåtkomst

Senast uppdaterad: 2026-09-30

Du kan konfigurera Qlik Data Gateway – direktåtkomst antingen på en Windows server eller i en containeriserad miljö. För en lyckad konfiguration, se till att du känner till förutsättningarna, installationsinstruktionerna, begränsningarna och övervägandena för ditt specifika konfigurationsarbetsflöde.

Konfigurera arbetsflöden

Välj ett av följande arbetsflöden:

Systemförutsättningar

Programvarukrav

Se något av följande beroende på din installationsmetod:

Gemensamma krav

Dessa krav gäller för både Windows-server- och containerbaserade installationer.

Portar och protokoll som krävs

I nedanstående avsnitt anges de portar som behövs.

Utgående portar

HTTPS/TCP-443 ska öppnas för utgående kommunikation till <tenant-id>.<region>.qlikcloud.com.

Interna portar

Nedan är en lista över portar som används för kommunikation av interna processer för datagatewayer. Om några av dessa portar används av en annan app så måste du omkonfigurera den andra appen eller avinstallera den.

  • 5050 (Connector Agent REST API)
  • 9027 (DCAAS REST API)
  • 3005 (ODBC-anslutning REST API)
  • 50260 (ODBC-anslutning gRPC)
  • 3015 (SAP BW-anslutning REST API)
  • 50270 (SAP BW-anslutning gRPC)
  • 3025 (SAP SQL-anslutning REST API)
  • 50280 (SAP SQL-anslutning gRPC)
  • 3035 (SAP ODP Connector REST API)
  • 50290 (SAP ODP-koppling gRPC)
  • 3035 (SAP Paketanslutning REST API)

  • 50290 (SAP Paketanslutning gRPC)

  • 3055 (REST-anslutning REST API)
  • 50310 (REST-anslutning gRPC)
  • 3045 (Filanslutning REST API)
  • 50300 (Filanslutning gRPC)

WSS-protokoll

Förutom HTTPS använder Direct Access-gatewayen också WSS (WebSocket Secure)-protokollet. Se därför till att din brandvägg och proxyserver (om du planerar att använda en) är konfigurerade för att tillåta utgående WSS-anslutningar.

Rekommenderad maskinvara

Se något av följande beroende på din installationsmetod:

Systemkryptografi (endast Windows-serverinstallation)

Se Systemkryptografi.

Installera Qlik Data Gateway – direktåtkomst

Steg ett: Ladda ned Qlik Data Gateway – direktåtkomst

Se något av följande beroende på din installationsmetod:

Steg två: Installera eller distribuera Gateway med direktåtkomst

Se något av följande beroende på din installationsmetod:

Steg tre: Konfigurera Gateway med direktåtkomst

I det här steget ställs URL för Qlik Cloud-klientorganisationen in och du kan även ställa in en proxyserver och generera en registreringsnyckel. Du måste kopiera nyckeln till datagatewayinställningarna i aktivitetscentret för Administration (i steg tre nedan). Nyckeln används för att etablera en autentiserad koppling mellan gatewayen för direktåtkomst och klientorganisationen för Qlik Cloud.

Anteckning om information

Anslutning till en Qlik anonym klientorganisation (Sverige-regionen) stöds inte.

Från och med Gateway med direktåtkomst 1.7.16 stöds nu regionen Kanada. Välj regionen Kanada under distribution i aktivitetscentret Administration när du distribuerar installationsfilen för gatewayen.

På Direct Access gateway-datorn gör du något av följande beroende på ditt installationsarbetsflöde:

  • Windows server: Öppna Kommandotolken som administratör och ändra arbetskatalogen till undermappen ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent vid en standardinstallation).

  • Containeriserad: Öppna en konsol i behållaren direct-access-agent.

Fortsätt därefter enligt nedanstående:

Ställa in Qlik Cloud klientorganisation

Ställ in vilken klientorganisation för Qlik Cloud som den ska ansluta till: För att ansluta klientorganisationen via en proxyserver ska du lägga till relevanta parametrar till kommandot så som visas nedan.

    • -syntaxconnectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Exempel: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • -syntaxdotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Exempel: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • -syntaxconnectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Exempel: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

    • -syntaxdotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Exempel: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

Information om proxybegränsningar finns i Ansluta till Qlik Cloud via en proxyserver.

Inställning av CA-paketet

CA-paketet autentiserar identiteten för Qlik Cloud-klienten och säkerställer därmed en pålitlig koppling.

CA-paketet behöver bara konfigureras om du är:

  • En Qlik Cloud Government-kund
  • En kommersiell Qlik Cloud-kund som använder en säkerhetsanordning som fungerar som en proxy, vilken ersätter certifikatinformationen som tas emot från internet med sina egna CA-rotcertifikat

Kunder bör antingen använda Qlik CA-paketet eller ta med sitt eget CA-paket, enligt följande:

  • Qlik tillhandahåller CA-buntan: Bör användas av Qlik Cloud Government-kunder med en standardmiljö. En standardmiljö är en miljö som inte har en säkerhetsanordning som fungerar som en proxy, vilken ersätter certifikatinformationen som tas emot från internet med sina egna CA-rotcertifikat.

    I en standard Gateway med direktåtkomst-installation finns CA-paketfilen på följande plats:

    • Windows serverinstallation: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem

    • Containerbaserad installation: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem

    Anteckning om informationDu kan ändra namn på CA-paketfilen men se till att namnet har ett .pem-tillägg (exempelvis qlikcerts.pem). Kör därefter de kommandon som beskrivs nedan.
  • Kunder tar med sin egen CA-bunta: Bör användas om kundens miljö använder en säkerhetsenhet som fungerar som en proxy och ersätter certifikatinformationen som tas emot från internet med sina egna CA-rotcertifikat. Om dessa certifikat är självsignerade måste du, utöver att köra kommandot som konfigurerar CA -paketet, också köra kommandot för att tillåta CA-paketet. Båda dessa kommandon beskrivs nedan. Detta gäller både för Qlik Cloud Government-kunder och kommersiella Qlik Cloud-kunder.

Kör följande kommando för att konfigurera CA-certifikatpaketet:

Syntax (Windows serverinstallation):

connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file

Syntax (containerbaserad installation):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file

Exempel (Windows-serverinstallation):

connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Exempel (containeriserad installation):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Vissa miljöer använder en säkerhetsanordning som fungerar som en proxy, vilken ersätter certifikatinformationen som tas emot från internet med sina egna CA-rotcertifikat. Detta kommando behöver bara köras om säkerhetsanordningen själv använder ett självsignerat certifikat. I ett sådant fall kanske CA-paketet inte är pålitligt om du inte kör följande kommando:

  • connectoragent qcs set_config --ca_bundle_allow_invalid_certs true

  • dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true

Anteckning om informationOm du inte är säker på om din miljö använder en sådan säkerhetsanordning, kontaktar du din IT-administratör.

Generera och visa registreringsnyckeln

Nyckeln används för att etablera en autentiserad koppling mellan gatewayen för direktåtkomst och klientorganisationen för Qlik Cloud.

  • connectoragent qcs generate_keys

  • dotnet ConnectorAgent.dll qcs generate_keys

dotnet ConnectorAgent.dll qcs get_registration

  • connectoragent qcs get_registration

  • dotnet ConnectorAgent.dll qcs get_registration

Nyckeln visas.

Kopiera hela nyckeln så som visas i exemplet ovan. Du måste klistra in det i aktivitetscentret för Administration i nästa steg.

Steg fyra: Registrera datagatewayen

Nästa steg är att registrera datagatewayen. Detta kan göras antingen via aktivitetscentret Administration eller på kommandoraden.

Anteckning om varningAtt registrera en Gateway med direktåtkomst skapar automatiskt en identitetsprovider (Flermoln)-post i administrationscentret, för säker kommunikation mellan gateway och klientorganisation. Beskrivningen av identitetsprovidern innehåller gateway-ID (utfärdarens gateway_id), vilket gör att du enkelt kan hitta den associerade gatewayen i Datagateways-delavsnittet (i administrationscentret). Om du tar bort gatewayens identitetsprovider kopplas gatewayen bort, så du bör bara göra detta om du är helt säker på att gatewayen inte längre behövs. Om du av misstag tog bort identitetsprovidern, kommer en omstart av Gateway med direktåtkomst att återställa posten och återansluta gatewayen.
  1. Välj Datagateways i aktivitetscentret för Administration.

    Alla befintliga datagatewayer kommer att anges i en tabell som visar grundläggande information om varje gateway.

  2. Klicka på Skapa-knappen i verktygsfältet.

    Skapa datagateway-dialogen öppnas.

  3. Ange ett namn för datagatewayen.

  4. Du kan även lägga till en beskrivning för datagatewayen.

  5. Från listrutan för typ av datagateway väljer du Direktåtkomst.

  6. I listrutan Associated space väljer du ett utrymme.

    När du associerar Direct Access gateway med ett utrymme ska du tänka på följande:

    • Datagateway kan endast skapas i delade eller hanterade utrymmen
    • För att skapa en datakoppling i ett utrymme som använder en datagateway från ett annat utrymme måste du ha Kan använda data rollen i datagatewayutrymmet.
    • För att skapa en datagateway måste du vara en utrymmesägare eller ha Kan hantera rollen. För användarbaserade prenumerationer behöver du också behörigheten Professional. Mer information finns i Hantera användarrättigheter.

    • Datagatewayer kan endast associeras med ett utrymme.
  7. Klistra in registreringsnyckeln du genererade tidigare i fältet Nyckel.

  8. Klicka på Skapa.

    Datagatewayen läggs till aktiverad i Datagateways-listan.

Du kan också registrera Gateway med direktåtkomst automatiskt från kommandoraden, utan att använda aktivitetscentret Administration.

För instruktioner, se något av följande beroende på ditt installationsarbetsflöde:

Steg fem: starta Qlik Data Gateway – direktåtkomst-tjänsten på Direct Access gateway-servern

Därefter behöver du starta tjänsten Qlik Data Gateway – direktåtkomst.

Se något av följande beroende på din installationsmetod:

Steg sex: lägg till en koppling till datakällan

Leta rätt på din gateway i Datagateways-listan och verifiera att dess Status är Ansluten (du kan behöva uppdatera din webbläsare för att visa aktuell status). Du kan sedan gå vidare till att lägga till en anslutning till datakällan.

Du kan ladda data från datakällor på flera olika sätt: 

En lista över tillgängliga datakällor kommer att innehålla dubblettposter för sådana datakällor som har stöd för gateway-anslutning. Gateway-kompatibla datakällor kan identifieras genom orden "via gateway för direktåtkomst" som visas i parentes efter källtypen.

Exempel på gateway-kompatibla källanslutningar

Exempel på gateway-kompatibla källanslutningar
Anteckning om informationI Lägg till dataanslutning-dialogen för gatewaykompatibla datakällor finns ett extra Direct Access gateway -fält som gör det möjligt att välja vilken gateway du ska använda.

Allmänna begränsningar och överväganden.

  • Gateway med direktåtkomst kan bara ansluta till en enda klientorganisation.
  • Om Gateway med direktåtkomst-servern av någon anledning startas om under en omladdning av Qlik-appen så kommer omladdningen misslyckas. Starta om Qlik-appladdningen för att uppdatera data.
  • Skriptladdningsfrågor får inte överskrida 500 000 tecken.

    Mer information om att ladda skript finns i Köra skript.

Var den här sidan till hjälp för dig?

Om du stöter på några problem med den här sidan eller innehållet på den, t.ex. ett stavfel, ett saknat steg eller ett tekniskt fel – meddela oss!