Veri Hareketi ağ geçidini kurma
Veri Hareketi ağ geçidini kurma işlemi, gerek Yönetim içinde gerekse Veri Hareketi ağ geçidi sunucusunda gerçekleştirilmesi gereken prosedürler içerir.
- Tüm CLI komutlarının Veri Hareketi ağ geçidi sunucusunda çalıştırılması gerekir.
- Yükleme (RPM) ve hizmet komutları sudo ya da root olarak çalıştırılmalıdır.
-
Yönetim içinde gerçekleştirilmesi gereken Veri Hareketi ağ geçidi prosedürleri kiracı yöneticisi izni gerektirir.
Ayrıca bkz.: Veri ağ geçidini bir alan ile ilişkilendirirken dikkate alınacak noktalar
Aşama bir: Veri Hareketi ağ geçidini indirin
-
Veri ağ geçitlerine erişmek için başlatıcı menüsünden Yönetimi öğesini () ve ardından Veri ağ geçitleri'ni seçin.
Tüm mevcut veri ağ geçitleri her ağ geçidi hakkında temel bilgiler gösteren bir tabloda listelenir.
-
Dağıt araç çubuğu düğmesine tıklayın.
Veri Ağ Geçidini Dağıt diyalog penceresi açılır.
-
Data Gateway - Veri Hareketi öğesini seçin, Qlik Müşteri Anlaşması'nı kabul edin ve İndir'e tıklayın.
Veri Hareketi ağ geçidi RPM'si (qlik-data-gateway-data-movement.rpm) makinenize indirilir.
Aşama iki: Veri Hareketi ağ geçidini kurun ve ayarlayın
Bu aşama Veri Hareketi ağ geçidini yüklemeyi, Qlik Cloud URL'sini ayarlamayı ve bir kayıt anahtarı oluşturmayı içerir. Anahtarı, Yönetim içinde Veri Hareketi ağ geçidi anahtarı ayarlarına kopyalamanız gerekir (aşağıdaki 3. aşama). Anahtar, Veri Hareketi ağ geçidi ile Qlik Cloud kiracısı arasında kimlik doğrulamalı bir bağlantı kurmak için kullanılır.
-
İndirme tamamlandıktan sonra RPM dosyasını, Veri Hareketi ağ geçidini yüklemek istediğiniz Linux makinesine kopyalayın. Makinenin güvenlik duvarınızın arkasından olduğundan ve veri kaynaklarınız ve Qlik Cloud ile iletişim kurabildiğinden emin olun.
-
Bir kabuk istemi açın ve dizini RPM'yi içeren dizine geçirin:
Örnek:
/qlik/GatewayRPM/
-
Veri Hareketi ağ geçidini yüklemek için şu komutu çalıştırın:
Söz Dizimi:
QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh gateway-rpm
Örnek:
sudo QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh qlik-data-gateway-data-movement.rpm
Qlik Müşteri Anlaşması'nı şurada görebilirsiniz: https://www.qlik.com/us/-/media/files/legal/license-agreements/qlik/qlik-customer-agreement-english.pdf (yalnızca İngilizce)
-
Yükleme tamamlandıktan sonra dizini şuraya geçirin:
/opt/qlik/gateway/movement/bin
Sonra şu komutları çalıştırın:
Qlik Cloud kiracısını ve proxy sunucusunu ayarlama
Bilgi notuBulut veri deponuza veya depolama alanınıza proxy üzerinden bağlanmanız gerekiyorsa açılış ayarlarında ilgili seçeneklerin açık olduğundan emin olun:
- Bulut veri deposuna bağlanmak için proxy kullanma
- Depolama alanına bağlanmak için proxy kullan
Bu seçeneklerden hiçbiri açık değilse yalnızca Qlik Cloud ile proxy bağlantısı kurulacaktır.
Bu seçenekler ile ilgili daha fazla bilgi için bk. Veri kaynaklarından veri yerleştirme.
Qlik Cloud kiracısı URL'sini ve isteğe bağlı olarak proxy sunucusu URL'sini ayarlamak için aşağıdaki komutu çalıştırın:
Proxy sunucu olmadan Qlik Cloud kiracısı URL'sini ayarlama komutu:
Söz Dizimi:
./agentctl qcs set_config --tenant_url URL
Örnek:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com
Qlik Cloud kiracısı URL'sini ve proxy sunucusu URL'sini ayarlama komutu:
Söz Dizimi:
./agentctl qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url https|http://host:port --proxy_username username --proxy_password password
Örnek:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url https://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
Ayrıca bk. Veri Hareketi ağ geçidi sunucusunu yönetme
CA paketini ayarlama
CA paketi, Qlik Cloud kiracısının kimliğini doğrular ve böylece güvenilir bir bağlantı sağlar.
CA paketini kimin ayarlaması gerekir?
CA paketinin yalnızca aşağıdaki olmanız durumunda ayarlanması gerekir:
- Bir Qlik Cloud Government müşterisi
- Proxy gibi davranan ve Internet'ten alınan sertifika bilgilerini kendi CA kök sertifikalarıyla değiştiren bir güvenlik cihazı kullanan Qlik Cloud ticari müşterisi
Hangi paketi kullanmalıyım?
Müşteriler ya Qlik CA paketini kullanmalı ya da kendi CA paketlerini aşağıdaki şekilde getirmelidir:
-
Qlik CA paketini sağlar: Standart ortama sahip Qlik Cloud Government müşterileri tarafından kullanılmalıdır. Standart ortam, proxy gibi davranan ve Internet'ten alınan sertifika bilgilerini kendi CA kök sertifikalarıyla değiştiren bir güvenlik cihazı içermeyen ortamdır.
Bilgi notuCA paket dosyasını yeniden adlandırabilirsiniz ancak dosyanın .pem uzantısına sahip olduğundan emin olun (örneğin, qlikcerts.pem). Ardından aşağıda açıklanan komutları çalıştırın. - Müşteriler kendi CA paketini getirirler: Müşterinin ortamı proxy gibi davranan ve Internet'ten alınan sertifika bilgilerini kendi CA kök sertifikalarıyla değiştiren bir güvenlik cihazı kullanıyorsa bu komut kullanılmalıdır. Bu sertifikalar otomatik olarak imzalanmışsa CA paketini ayarlama komutuna ek olarak CA paketine izin verme komutunu da çalıştırmanız gerekir. Bu komutların her ikisi de aşağıda açıklanmaktadır. Bu hem Qlik Cloud Government müşterileri hem de Qlik Cloud ticari müşterileri için geçerlidir.
CA paketini ayarlama komutu
CA sertifika paketini ayarlamak için aşağıdaki komutu çalıştırın:
Söz Dizimi:
./agentctl qcs set_config --ca_bundle_path path-to-ca-bundle-file
Örnek:
./agentctl qcs set_config --ca_bundle_path /etc/ssl/certs/cacerts.pem
CA paketine izin verme komutu
Bazı ortamlar proxy gibi davranan ve Internet'ten alınan sertifika bilgilerini kendi CA kök sertifikalarıyla değiştiren bir güvenlik cihazı kullanırdeğişkenlerini silin. Bu komutun yalnızca güvenlik cihazının kendisinin otomatik olarak imzalanmış bir sertifika kullanması durumunda çalıştırılması gerekir. Böyle bir durumda, aşağıdaki komutu çalıştırmazsanız CA paketine güvenilmeyebilir:
./agentctl qcs set_config --ca_bundle_allow_invalid_certs true
Bilgi notuOrtamınızın bu tür bir güvenlik cihazı kullanıp kullanmadığından emin değilseniz lütfen BT yöneticinize başvurun.Kayıt anahtarını oluşturma ve gösterme
Anahtar, Veri Hareketi ağ geçidi ile Qlik Cloud kiracısı arasında kimlik doğrulamalı bir bağlantı kurmak için kullanılır.
Anahtarı oluşturup göstermek için şu komutu çalıştırın:
./agentctl qcs get_registration
Anahtar gösterilir:
-
Anahtarın tamamını yukarıdaki örnekte gösterildiği gibi kopyalayın. Sonraki aşamada anahtarı Yönetim içine yapıştırmanız gerekecek.
Üçüncü aşama: Yönetim öğesine dönün ve Veri Hareketi ağ geçidini kaydedin
-
Veri ağ geçitlerine erişmek için başlatıcı menüsünden Yönetimi öğesini () ve ardından Veri ağ geçitleri'ni seçin.
Tüm mevcut veri ağ geçitleri her ağ geçidi hakkında temel bilgiler gösteren bir tabloda listelenir.
-
Oluştur'a tıklayın.
Veri ağ geçidi oluştur diyalog penceresi açılır.
-
Veri Hareketi ağ geçidi için bir ad belirtin.
-
İsteğe bağlı olarak, Veri Hareketi ağ geçidi için bir açıklama girin.
-
Aşağı açılan Ağ geçidi türü listesinden Veri Hareketi'ni seçin.
-
Aşağı açılan İlişkili alan listesinden bir alan seçin. Ayrıca bk. Veri ağ geçidini bir alan ile ilişkilendirirken dikkate alınacak noktalar.
-
Daha önce oluşturduğunuz anahtarı Anahtar alanına yapıştırın.
-
Oluştur'a tıklayın.
Veri Hareketi ağ geçidi Veri ağ geçitleri listesine eklenir ve etkinleştirilir.
Aşama dört: Veri Hareketi ağ geçidi sunucusunda Veri Hareketi ağ geçidi hizmetini başlatın
-
Şu komutu çalıştırın:
sudo systemctl start repagent
-
Şu komutu çalıştırarak hizmetin başlatıldığından emin olun:
sudo systemctl status repagent
Durum aşağıdaki gibi olmalıdır:
Active: active (running) since <timestamp> ago
Aşama beş: Veri Hareketi ağ geçidi veri kaynaklarını veri projelerinizde kullanın
-
Veri ağ geçitlerine erişmek için başlatıcı menüsünden Yönetimi öğesini () ve ardından Veri ağ geçitleri'ni seçin.
Tüm mevcut veri ağ geçitleri her ağ geçidi hakkında temel bilgiler gösteren bir tabloda listelenir.
-
Veri ağ geçitleri tablosunun güncel olduğundan emin olmak için tarayıcınızı yenileyin.
-
Ağ geçidinizi Veri ağ geçitleri içinde bulun ve Durum'unun "Connected" olduğundan emin olun.
Yönetim içinde, Veri Hareketi ağ geçidinin "Bağlı" olduğunu doğruladıktan sonra, veri kaynaklarınıza ve desteklenen hedeflere erişmek için bunu kullanabilirsiniz.
Daha fazla bilgi için bk. Veri kaynakları ile bağlantılar ayarlama ve Hedefler ile bağlantılar ayarlama.
Veri Hareketi ağ geçidi ile çalışma
Qlik Data Gateway - Veri Hareketi ile çalışırken akış şu şekilde olmalıdır:
- Bir veya daha fazla Veri Hareketi ağ geçidi yükleyin (kullanım durumunuza bağlı olarak) ve yukarıda açıklandığı gibi Qlik Cloud kiracınıza bağlantıyı yapılandırın.
- Veri kaynağınız için gerekli olan sürücüyü yükleyin ve Veri kaynakları ile bağlantılar ayarlama bölümünde anlatıldığı gibi diğer tüm önkoşulları karşılayın. Kullanım durumunuza bağlı olarak, sürücünün kaynağınıza yakın bir yerde dağıtılmış bir Veri Hareketi ağ geçidi üzerine kurulması gerekebilir.
- Hedef platformunuz için gerekli olan sürücüyü yükleyin ve Hedefler ile bağlantılar ayarlama bölümünde anlatıldığı gibi diğer tüm önkoşulları karşılayın. Kullanım durumunuza bağlı olarak, sürücünün de hedefine yakın bir yerde dağıtılmış bir Veri Hareketi ağ geçidi üzerine kurulması gerekebilir.
- Veri kaynağınızın bağlayıcısını Veri kaynakları ile bağlantılar ayarlama bölümünde anlatıldığı gibi yapılandırın.
- Hedef platformunuzun bağlayıcısını Hedefler ile bağlantılar ayarlama bölümünde anlatıldığı gibi yapılandırın.
- Bir proje oluşturun ve Bir veri işlem hattı oluşturma bölümünde açıklandığı gibi gerekli görevleri çalıştırın.
Veri ağ geçidini bir alan ile ilişkilendirirken dikkate alınacak noktalar
Veri Hareketi ağ geçidini bir alan ile ilişkilendirirken (bk. yukarıda Adım 3) aşağıdakilerin farkında olmalısınız:
- Veri ağ geçitleri yalnızca Veri Alanları'nda oluşturulabilir.
- Başka bir alandan veri ağ geçidi kullanan bir alandan bağlantı oluşturabilmek için veri ağ geçidi alanında Veri tüketebilir rolüne sahip olmanız gerekir.
-
Veri ağ geçitleri oluşturabilmek için kullanıcının bir alanın sahibi olması veya Yönetebilir rolü olması gerekir. Ek olarak, kullanıcı Professional veya Full User yetkilendirmesi öğesine ihtiyaç duyar. Professional yetkilendirmesi öğesini manuel olarak veya Yönetim içinde Profesyonel erişimin dinamik atanmasını etkinleştir'i açarak atayın.
Kullanıcı yetkilendirmeleri ve profesyonel erişimin dinamik atanması hakkında daha fazla bilgi için bk. Kullanıcı yetkilendirmelerini yönetme
- Veri ağ geçitleri yalnızca tek bir alanla ilişkilendirilebilir.