Konfigurera Dataflytt-gatewayen
För installation av Dataflytt-gatewayen måste åtgärder utföras både i Hanteringskonsol och på Dataflytt-gatewayservern.
- Alla CLI-kommandon måste köras på Dataflytt-gatewayservern.
- Kommandon för installation (RPM) och tjänster måste köras som sudo eller som rot.
-
Dataflytt gatewayåtgärder som måste utföras i Hanteringskonsol kräver administratörsbehörighet för klientgruppen.
Se även: Överväganden när du associerar datagateway med ett utrymme
Steg ett: hämta Dataflytt-gatewayen
-
I Hanteringskonsol väljer du Datagateways.
Alla befintliga datagatewayer kommer att anges i en tabell som visar grundläggande information om varje gateway.
-
Klicka på Driftsättning-knappen i verktygsfältet.
Driftsätt datagateway-dialogen öppnas.
-
Välj Data Gateway - Dataflytt, acceptera Qlik Kundavtalet och klicka på Ladda ned.
Dataflytt-gatewayen RPM (qlik-data-gateway-data-movement-<version>.rpm) hämtas till din dator.
Steg två: installera och konfigurera Dataflytt-gatewayen
Detta steg innebär att du installerar Dataflytt-gatewayen, anger Qlik Cloud-webbadressen och genererar en registreringsnyckel. Du måste kopiera nyckeln till Dataflytt-gatewayinställningarna i Hanteringskonsol (i steg tre nedan). Nyckeln används för att etablera en autentiserad koppling mellan Dataflytt-gatewayen och Qlik Cloud-klientgruppen.
-
När hämtningen är klar kopierar du RPM-filen till den Linux-maskin där du vill installera Dataflytt-gatewayen. Kontrollera att maskinen är bakom din brandvägg och kan kommunicera med dina datakällor och Qlik Cloud.
-
Öppna en skalprompt och ändra arbetskatalogen till den katalog som innehåller RPM:en:
Exempel:
/qlik/GatewayRPM/
-
Kör följande kommando: för att installera Dataflytt-gatewayen.
Syntax:
QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh gateway-rpm
Exempel:
sudo QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh qlik-data-gateway-data-movement.rpm
Du kan se Qlik kundavtalet här: https://www.qlik.com/us/-/media/files/legal/license-agreements/qlik/qlik-customer-agreement-english.pdf (endast på engelska)
-
När installationen är klar ändrar du arbetskatalogen till:
/opt/qlik/gateway/movement/bin
Kör sedan följande kommandon:
Ställa in Qlik Cloud-klientorganisationen och en proxyserver
Anteckning om informationOm du behöver ansluta till ditt molndatalager eller utrymme via en proxy måste du se till att de relevanta alternativen är påslagna i inställningarna för mellanlagring:
- Använda proxy för att ansluta till molndatalager
- Använd proxy för att ansluta till lagringsutrymme
Om inget av de här alternativen slås på kommer proxyanslutningen bara att gå till Qlik Cloud.
Mer information om de här alternativen finns i Mellanlagra data från datakällor.
Kör följande kommando för att ställa in webbadressen för Qlik Cloud-klientorganisationen och, vid behov, webbadressen för din proxy.
Kommando för att konfigurera webbadressen till Qlik Cloud-klientorganisationen utan en proxyserver:
Syntax:
./agentctl qcs set_config --tenant_url URL
Exempel:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com
Kommando för att konfigurera webbadressen till Qlik Cloud-klientorganisationen och proxyservern:
Syntax:
./agentctl qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url https|http://host:port --proxy_username username --proxy_password password
Exempel:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url https://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
Se även: Hantera Gateway för dataflytt-servern
Inställning av CA-paketet
CA-paketet autentiserar identiteten för Qlik Cloud-klienten och säkerställer därmed en pålitlig koppling.
Vem behöver konfigurera CA-paketet?
CA-paketet behöver bara konfigureras om du är:
- En Qlik Cloud Government-kund
- En kommersiell Qlik Cloud-kund som använder en säkerhetsanordning som fungerar som en proxy, vilken ersätter certifikatinformationen som tas emot från internet med sina egna CA-rotcertifikat
Vilket paket ska jag använda?
Kunder bör antingen använda Qlik CA-paketet eller ta med sitt eget CA-paket, enligt följande:
-
Qlik tillhandahåller CA-paketet: Bör användas av Qlik Cloud Government-kunder med en standardmiljö. En standardmiljö är en miljö som inte har en säkerhetsanordning som fungerar som en proxy, vilken ersätter certifikatinformationen som tas emot från internet med sina egna CA-rotcertifikat.
Anteckning om informationDu kan ändra namn på CA-paketfilen men se till att namnet har ett .pem-tillägg (exempelvis qlikcerts.pem). Kör därefter de kommandon som beskrivs nedan. - Kunder tar med sitt eget CA-paket: Bör användas om kundens miljö använder en säkerhetsanordning som fungerar som en proxy, vilken ersätter certifikatinformationen som tas emot från internet med sina egna CA-rotcertifikat Om dessa certifikat är självsignerade måste du, utöver att köra kommandot som konfigurerar CA -paketet, också köra kommandot för att tillåta CA-paketet. Båda dessa kommandon beskrivs nedan. Detta gäller både för Qlik Cloud Government-kunder och kommersiella Qlik Cloud-kunder.
Kommando för att konfigurera CA-paketet
Kör följande kommando för att konfigurera CA-certifikatpaketet:
Syntax:
./agentctl qcs set_config --ca_bundle_path path-to-ca-bundle-file
Exempel:
./agentctl qcs set_config --ca_bundle_path /etc/ssl/certs/cacerts.pem
Kommando för att tillåta CA-paketet.
Vissa miljöer använder en säkerhetsanordning som fungerar som en proxy, vilken ersätter certifikatinformationen som tas emot från internet med sina egna CA-rotcertifikat. Detta kommando behöver bara köras om säkerhetsanordningen själv använder ett självsignerat certifikat. I ett sådant fall kanske CA-paketet inte är pålitligt om du inte kör följande kommando:
./agentctl qcs set_config --ca_bundle_allow_invalid_certs true
Anteckning om informationOm du inte är säker på om din miljö använder en sådan säkerhetsanordning, kontaktar du din IT-administratör.Generera och visa registreringsnyckeln
Nyckeln används för att etablera en autentiserad koppling mellan Data Movement-gatewayen och Qlik Cloud-klientorganisationen.
Kör följande kommando för att generera och visa nyckeln:
./agentctl qcs get_registration
Nyckeln visas:
-
Kopiera hela nyckeln så som visas i exemplet ovan. Du måste klistra in det i Hanteringskonsol i nästa steg.
Steg tre: återgå till Hanteringskonsol och registrera Dataflytt-gatewayen
-
I Hanteringskonsol väljer du Datagateways.
Alla befintliga datagatewayer kommer att anges i en tabell som visar grundläggande information om varje gateway.
-
Klicka på Skapa-knappen i verktygsfältet.
Skapa datagateway-dialogen öppnas.
-
Ange ett namn för Dataflytt-gatewayen.
-
Du kan även lägga till en beskrivning för Dataflytt-gatewayen.
-
I listrutan Gateway type väljer du Data Movement.
-
I listrutan Associated space väljer du ett utrymme. Se även Överväganden när du associerar datagateway med ett utrymme.
-
Klistra in registreringsnyckeln du genererade tidigare i fältet Nyckel.
-
Klicka på Skapa.
Dataflytt-gatewayen läggs till aktiverad i Datagateways-listan.
Steg fyra: starta Dataflytt-gatewaytjänsten på Dataflytt-gatewayservern
-
Kör följande kommando:
sudo systemctl start repagent
-
Kontrollera att tjänsten har startat genom att köra följande kommando:
sudo systemctl status repagent
Statusen ska vara enligt följande:
Active: active (running) since <timestamp> ago
Steg fem: använd Dataflytt-gatewaydatakällor i dina dataprojekt
-
Uppdatera webbläsaren för att säkerställa att Datagateways-listan i Hanteringskonsol är uppdaterad.
-
Leta upp din gateway i Datagateways-listan i Hanteringskonsol och kontrollera att dess status är "Connected".
När du har verifierat i Hanteringskonsol att Dataflytt-gateway är "Kopplad" kan du använda den för att komma åt din(a) datakälla/datakällor och mål som stöds.
Mer information finns i Koppla till datakällor och Ansluta till mål.
Arbeta med Gateway för dataflytt
När du arbetar med Qlik Data Gateway – dataflytt ska flödet vara följande:
- Installera minst en Gateway för dataflytt (beroende på ditt användningsfall) och konfigurera anslutningen till din Qlik Cloud-klientorganisation enligt beskrivningen ovan.
- Installera den nödvändiga drivrutinen för datakällan och uppfyll alla andra förutsättningar, enligt beskrivningen i Koppla till datakällor. Drivrutinen kanske behver installeras på en Gateway för dataflytt som är distribuerad nära din källa, beroende på ditt användningsfall.
- Installera drivrutinen som behövs för din målplattform och uppfyll övriga förutsättningar enligt beskrivning i Ansluta till mål. Drivrutinen kanske även behöver installeras på Gateway för dataflytt som är distribuerad nära ditt mål beroende på ditt användningsfall.
- Konfigurera kopplingen för din datakälla enligt beskrivningen i Koppla till datakällor.
- Konfigurera kopplingen för din målplattform enligt beskrivning i Ansluta till mål.
- Skapa ett dataprojekt och kör uppgifterna som behövs enligt beskrivningen i Skapa en datapipeline .
Överväganden när du associerar datagateway med ett utrymme
När du associerar Data Movement-gatewayen med ett utrymme (se steg 3 ovan) ska du tänka på följande:
- Data-gateways kan endast skapas i datautrymmen.
- För att kunna skapa en datakoppling i ett utrymme som använder en datagateway från ett annat utrymme måste du ha rollen Kan använda data i datagatewayutrymmet.
-
För att kunna skapa en datagateway måste användaren vara en utrymmesägare eller ha rollen Kan hantera. Dessutom behöver användaren Användarrättighet Professional eller Full User. Tilldela Professional-rättighet manuellt eller genom att slå på Aktivera dynamisk tilldelning av professional-användare i Hanteringskonsol.
Se Tilldela användarrättigheter för mer information om användarrättigheter och dynamisk tilldelning av professional-åtkomst.
- Datagatewayer kan endast associeras med ett utrymme.