Konfigurera Qlik Data Gateway – direktåtkomst
Senast uppdaterad: 2026-09-30Du kan konfigurera Qlik Data Gateway – direktåtkomst antingen på en Windows server eller i en containeriserad miljö. För en lyckad konfiguration, se till att du känner till förutsättningarna, installationsinstruktionerna, begränsningarna och övervägandena för ditt specifika konfigurationsarbetsflöde.
Konfigurera arbetsflöden
Välj ett av följande arbetsflöden:
- Konfigurera Qlik Data Gateway – direktåtkomst på en Windows-server
- Konfigurera Qlik Data Gateway – direktåtkomst i en behållare
Systemförutsättningar
Programvarukrav
Se något av följande beroende på din installationsmetod:
-
Windows-serverProgramvaruförutsättningar
-
Containeriserad: Programvarukrav
Gemensamma krav
Dessa krav gäller för både Windows-server- och containerbaserade installationer.
Portar och protokoll som krävs
I nedanstående avsnitt anges de portar som behövs.
Utgående portar
HTTPS/TCP-443 ska öppnas för utgående kommunikation till <tenant-id>.<region>.qlikcloud.com.
Interna portar
Nedan är en lista över portar som används för kommunikation av interna processer för datagatewayer. Om några av dessa portar används av en annan app så måste du omkonfigurera den andra appen eller avinstallera den.
Allmänna portar
- 5050 (Connector Agent REST API)
- 9027 (DCAAS REST API)
ODBC-portar
- 3005 (ODBC-anslutning REST API)
- 50260 (ODBC-anslutning gRPC)
SAP-portar
- 3015 (SAP BW-anslutning REST API)
- 50270 (SAP BW-anslutning gRPC)
- 3025 (SAP SQL-anslutning REST API)
- 50280 (SAP SQL-anslutning gRPC)
- 3035 (SAP ODP Connector REST API)
- 50290 (SAP ODP-koppling gRPC)
-
3035 (SAP Paketanslutning REST API)
-
50290 (SAP Paketanslutning gRPC)
REST-portar
- 3055 (REST-anslutning REST API)
- 50310 (REST-anslutning gRPC)
Filportar
- 3045 (Filanslutning REST API)
- 50300 (Filanslutning gRPC)
WSS-protokoll
Förutom HTTPS använder Direct Access-gatewayen också WSS (WebSocket Secure)-protokollet. Se därför till att din brandvägg och proxyserver (om du planerar att använda en) är konfigurerade för att tillåta utgående WSS-anslutningar.
Rekommenderad maskinvara
Se något av följande beroende på din installationsmetod:
-
Windows-serverRekommenderad maskinvara
-
Containeriserad: Rekommenderad maskinvara
Systemkryptografi (endast Windows-serverinstallation)
Installera Qlik Data Gateway – direktåtkomst
Steg ett: Ladda ned Qlik Data Gateway – direktåtkomst
Se något av följande beroende på din installationsmetod:
-
Windows-serverSteg ett: hämta Qlik Data Gateway – direktåtkomst
-
Containeriserad: Steg ett: hämta Qlik Data Gateway – direktåtkomst
Steg två: Installera eller distribuera Gateway med direktåtkomst
Se något av följande beroende på din installationsmetod:
-
Windows-serverSteg två: installera Gateway med direktåtkomst på en server bakom brandväggen som skyddar dina datakällor
-
Containeriserad: Steg två: Starta distributionen genom att köra Docker Compose-filen
Steg tre: Konfigurera Gateway med direktåtkomst
I det här steget ställs URL för Qlik Cloud-klientorganisationen in och du kan även ställa in en proxyserver och generera en registreringsnyckel. Du måste kopiera nyckeln till datagatewayinställningarna i aktivitetscentret för Administration (i steg tre nedan). Nyckeln används för att etablera en autentiserad koppling mellan gatewayen för direktåtkomst och klientorganisationen för Qlik Cloud.
Anslutning till en Qlik anonym klientorganisation (Sverige-regionen) stöds inte.
Från och med Gateway med direktåtkomst 1.7.16 stöds nu regionen Kanada. Välj regionen Kanada under distribution i aktivitetscentret Administration när du distribuerar installationsfilen för gatewayen.
På Direct Access gateway-datorn gör du något av följande beroende på ditt installationsarbetsflöde:
-
Windows server: Öppna Kommandotolken som administratör och ändra arbetskatalogen till undermappen ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent vid en standardinstallation).
-
Containeriserad: Öppna en konsol i behållaren direct-access-agent.
Fortsätt därefter enligt nedanstående:
Ställa in Qlik Cloud klientorganisation
Ställ in vilken klientorganisation för Qlik Cloud som den ska ansluta till: För att ansluta klientorganisationen via en proxyserver ska du lägga till relevanta parametrar till kommandot så som visas nedan.
Kommandon för att ställa in Qlik Cloud-klientorganisationen utan en proxyserver:
-
Windows serverinstallation
-
-syntaxconnectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Exempel: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
-
Containerbaserad installation
-
-syntaxdotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Exempel: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
Kommandon för att konfigurera Qlik Cloud-klientorganisationen med en proxyserver:
-
Windows serverinstallation
-
-syntaxconnectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Exempel: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
-
Containerbaserad installation
-
-syntaxdotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Exempel: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
Information om proxybegränsningar finns i Ansluta till Qlik Cloud via en proxyserver.
Inställning av CA-paketet
CA-paketet autentiserar identiteten för Qlik Cloud-klienten och säkerställer därmed en pålitlig koppling.
Vem behöver konfigurera CA-paketet?
CA-paketet behöver bara konfigureras om du är:
- En Qlik Cloud Government-kund
- En kommersiell Qlik Cloud-kund som använder en säkerhetsanordning som fungerar som en proxy, vilken ersätter certifikatinformationen som tas emot från internet med sina egna CA-rotcertifikat
Vilket paket ska jag använda?
Kunder bör antingen använda Qlik CA-paketet eller ta med sitt eget CA-paket, enligt följande:
-
Qlik tillhandahåller CA-buntan: Bör användas av Qlik Cloud Government-kunder med en standardmiljö. En standardmiljö är en miljö som inte har en säkerhetsanordning som fungerar som en proxy, vilken ersätter certifikatinformationen som tas emot från internet med sina egna CA-rotcertifikat.
I en standard Gateway med direktåtkomst-installation finns CA-paketfilen på följande plats:
-
Windows serverinstallation: C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem
-
Containerbaserad installation: /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem
Anteckning om informationDu kan ändra namn på CA-paketfilen men se till att namnet har ett .pem-tillägg (exempelvis qlikcerts.pem). Kör därefter de kommandon som beskrivs nedan. -
- Kunder tar med sin egen CA-bunta: Bör användas om kundens miljö använder en säkerhetsenhet som fungerar som en proxy och ersätter certifikatinformationen som tas emot från internet med sina egna CA-rotcertifikat. Om dessa certifikat är självsignerade måste du, utöver att köra kommandot som konfigurerar CA -paketet, också köra kommandot för att tillåta CA-paketet. Båda dessa kommandon beskrivs nedan. Detta gäller både för Qlik Cloud Government-kunder och kommersiella Qlik Cloud-kunder.
Kommando för att konfigurera CA-paketet
Kör följande kommando för att konfigurera CA-certifikatpaketet:
Syntax (Windows serverinstallation):
connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file
Syntax (containerbaserad installation):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file
Exempel (Windows-serverinstallation):
connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Exempel (containeriserad installation):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Kommando för att tillåta CA-paketet.
Vissa miljöer använder en säkerhetsanordning som fungerar som en proxy, vilken ersätter certifikatinformationen som tas emot från internet med sina egna CA-rotcertifikat. Detta kommando behöver bara köras om säkerhetsanordningen själv använder ett självsignerat certifikat. I ett sådant fall kanske CA-paketet inte är pålitligt om du inte kör följande kommando:
-
Windows serverinstallation:
connectoragent qcs set_config --ca_bundle_allow_invalid_certs true
-
Containerbaserad installation:
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true
Generera och visa registreringsnyckeln
Nyckeln används för att etablera en autentiserad koppling mellan gatewayen för direktåtkomst och klientorganisationen för Qlik Cloud.
Kommandon för att generera registreringsnyckeln
-
Windows serverinstallation:
connectoragent qcs generate_keys
-
Containerbaserad installation:
dotnet ConnectorAgent.dll qcs generate_keys
Kommandon för att visa registreringsnyckeln
dotnet ConnectorAgent.dll qcs get_registration
-
Windows serverinstallation:
connectoragent qcs get_registration
-
Containerbaserad installation:
dotnet ConnectorAgent.dll qcs get_registration
Nyckeln visas.
Kopiera hela nyckeln så som visas i exemplet ovan. Du måste klistra in det i aktivitetscentret för Administration i nästa steg.
Steg fyra: Registrera datagatewayen
Nästa steg är att registrera datagatewayen. Detta kan göras antingen via aktivitetscentret Administration eller på kommandoraden.
Alternativ 1: Via aktivitetscentret Administration
-
Välj Datagateways i aktivitetscentret för Administration.
Alla befintliga datagatewayer kommer att anges i en tabell som visar grundläggande information om varje gateway.
-
Klicka på Skapa-knappen i verktygsfältet.
Skapa datagateway-dialogen öppnas.
-
Ange ett namn för datagatewayen.
-
Du kan även lägga till en beskrivning för datagatewayen.
-
Från listrutan för typ av datagateway väljer du Direktåtkomst.
-
I listrutan Associated space väljer du ett utrymme.
När du associerar Direct Access gateway med ett utrymme ska du tänka på följande:
- Datagateway kan endast skapas i delade eller hanterade utrymmen
- För att skapa en datakoppling i ett utrymme som använder en datagateway från ett annat utrymme måste du ha Kan använda data rollen i datagatewayutrymmet.
-
För att skapa en datagateway måste du vara en utrymmesägare eller ha Kan hantera rollen. För användarbaserade prenumerationer behöver du också behörigheten Professional. Mer information finns i Hantera användarrättigheter.
- Datagatewayer kan endast associeras med ett utrymme.
-
Klistra in registreringsnyckeln du genererade tidigare i fältet Nyckel.
-
Klicka på Skapa.
Datagatewayen läggs till aktiverad i Datagateways-listan.
Alternativ 2: Automatisk registrering med kommandoraden
Du kan också registrera Gateway med direktåtkomst automatiskt från kommandoraden, utan att använda aktivitetscentret Administration.
För instruktioner, se något av följande beroende på ditt installationsarbetsflöde:
-
Windows serverinstallation: Alternativ 2: Automatisk registrering via kommandoraden
-
Containerbaserad installation: Alternativ 2: Automatisk registrering via kommandoraden
Steg fem: starta Qlik Data Gateway – direktåtkomst-tjänsten på Direct Access gateway-servern
Därefter behöver du starta tjänsten Qlik Data Gateway – direktåtkomst.
Se något av följande beroende på din installationsmetod:
-
Windows serverinstallation: Steg fem: starta Qlik Data Gateway – direktåtkomst-tjänsten på Direct Access gateway-servern
-
Containerbaserad installation: Steg fem: starta Qlik Data Gateway – direktåtkomst-tjänsten på Direct Access gateway-servern
Steg sex: lägg till en koppling till datakällan
Leta rätt på din gateway i Datagateways-listan och verifiera att dess Status är Ansluten (du kan behöva uppdatera din webbläsare för att visa aktuell status). Du kan sedan gå vidare till att lägga till en anslutning till datakällan.
Du kan ladda data från datakällor på flera olika sätt:
En lista över tillgängliga datakällor kommer att innehålla dubblettposter för sådana datakällor som har stöd för gateway-anslutning. Gateway-kompatibla datakällor kan identifieras genom orden "via gateway för direktåtkomst" som visas i parentes efter källtypen.
Exempel på gateway-kompatibla källanslutningar

Allmänna begränsningar och överväganden.
- Gateway med direktåtkomst kan bara ansluta till en enda klientorganisation.
- Om Gateway med direktåtkomst-servern av någon anledning startas om under en omladdning av Qlik-appen så kommer omladdningen misslyckas. Starta om Qlik-appladdningen för att uppdatera data.
-
Skriptladdningsfrågor får inte överskrida 500 000 tecken.
Mer information om att ladda skript finns i Köra skript.