设置 Qlik Data Gateway - Direct Access
上次更新日期:2026/9/30您可以在 Windows 服务器上或容器化环境中设置 Qlik Data Gateway - Direct Access。为确保成功完成设置,请务必熟悉适用于您特定设置工作流的前提条件、安装说明、限制和注意事项。
设置工作流
选择以下工作流之一:
系统先决条件
软件要求
根据您的设置方法,请参阅以下内容之一:
通用要求
这些要求同时适用于 Windows 服务器安装和容器化安装。
所需端口和协议
以下部分列出了所需的端口。
出站端口
应打开 HTTPS/TCP-443 以与 <tenant-id>.<region>.qlikcloud.com 进行出站通信。
内部端口
以下是内部数据网关进程用于通信的端口列表。如果其他应用程序正在使用这些端口中的任何一个,请重新配置其他应用程序或将其卸载。
一般端口
- 5050(连接器代理 REST API)
- 9027 (DCAAS REST API)
ODBC 端口
- 3005(ODBC 连接器 REST API)
- 50260(ODBC 连接器 gRPC)
SAP 端口
- 3015(SAP BW 连接器 REST API)
- 50270(SAP BW 连接器 gRPC)
- 3025(SAP SQL 连接器 REST API)
- 50280(SAP SQL 连接器 gRPC)
- 3035(SAP ODP 连接器 REST API)
- 50290(SAP ODP 连接器 gRPC)
-
3035(SAP 包连接器 REST API)
-
50290(SAP 包连接器 gRPC)
REST 端口
- 3055(REST 连接器 REST API)
- 50310(REST 连接器 gRPC)
文件端口
- 3045(文件连接器 REST API)
- 50300(文件连接器 gRPC)
WSS 协议
除了 HTTPS,直接访问网关还使用 WSS (WebSocket Secure) 协议。因此,请确保防火墙和代理服务器(如果您打算使用)设置为允许出站 WSS 连接。
建议的硬件
根据您的设置方法,请参阅以下内容之一:
系统加密(仅限 Windows 服务器安装)
请参阅 系统密码。
安装 Qlik Data Gateway - Direct Access
第一阶段:下载 Qlik Data Gateway - Direct Access
根据您的设置方法,请参阅以下内容之一:
阶段二:安装或部署 Direct Access gateway
根据您的设置方法,请参阅以下内容之一:
阶段三:设置 Direct Access gateway
此阶段包括设置 Qlik Cloud 租户 URL、可选地设置代理服务器以及生成注册密钥。您需要将密钥复制到 Administration 活动中心中的数据网关设置(在下面的阶段三中)。密钥用于在直接访问网关和 Qlik Cloud 租户之间建立经过身份验证的连接。
不支持连接至 Qlik 匿名租户(瑞典区域)。
自 Direct Access gateway 1.7.16 起,现已支持加拿大区域。部署网关安装文件时,在 Administration 活动中心的部署过程中选择加拿大区域。
在 Direct Access gateway 计算机上,根据您的安装工作流执行以下操作之一:
-
Windows 服务器:以管理员身份打开命令提示符,并将工作目录更改为 ConnectorAgent 子文件夹(默认安装时为 C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent)。
-
容器化:在 direct-access-agent 容器中打开控制台。
然后,继续下面的操作。
设置 Qlik Cloud 租户
设置要连接的 Qlik Cloud 租户。要通过代理服务器连接到租户,请将相关参数添加到命令中,如下所示。
不使用代理服务器设置 Qlik Cloud 租户的命令:
-
Windows 服务器安装
-
语法: connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
示例: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
-
容器化安装
-
语法: dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
示例: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
使用代理服务器设置 Qlik Cloud 租户的命令:
-
Windows 服务器安装
-
语法: connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
示例: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
-
容器化安装
-
语法: dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
示例: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
有关代理限制的信息,请参阅通过代理服务器连接到 Qlik Cloud。
设置 CA 捆绑包
CA 捆绑包验证 Qlik Cloud 租户的身份,从而确保可信连接。
谁需要设置 CA 捆绑包?
只有在以下情况下才需要设置 CA 捆绑包:
- Qlik Cloud 政府 客户
- 一个 Qlik Cloud 商业客户使用安全设备作为代理,并用其自己的 CA 根证书替换从互联网接收的证书信息
我应该使用哪个捆绑包?
客户应使用 Qlik CA 捆绑包或自带 CA 捆绑包,如下所示:
-
Qlik 提供 CA 捆绑: 应由拥有标准环境的 Qlik Cloud 政府 客户使用。标准环境是一种没有安全设备的环境,该安全设备充当代理,并将从互联网接收的证书信息替换为其自己的 CA 根证书。
在默认 Direct Access gateway 安装中,CA 捆绑文件可安装到以下位置:
-
Windows 服务器安装:C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem
-
容器化安装:/usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem
信息注释您可以重命名 CA 捆绑文件,并确保它具有 .pem 扩展名(例如,qlikcerts.pem)。然后运行下述命令。 -
- 客户自带 CA 捆绑:如果客户的环境正在使用充当代理的安全设备,并将从互联网接收的证书信息替换为其自有的 CA 根证书,则应使用此选项。如果这些证书是自签名的,那么除了设置 CA 捆绑包的命令外,还需要运行允许 CA 捆绑包的命令。下面将描述这两个命令。这同样适用于 Qlik Cloud 政府 客户和 Qlik Cloud 商业客户。
用于设置 CA 捆绑包的命令
运行以下命令以设置 CA 证书捆绑包:
语法(Windows 服务器安装):
connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file
语法(容器化安装):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file
示例(Windows 服务器安装):
connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem
示例(容器化安装):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem
用于允许 CA 捆绑包的命令
某些环境使用安全设备作为代理,并用其自己的 CA 根证书替换从互联网接收的证书信息. 仅当安全设备本身使用自签名证书时,才需要运行此命令。在这种情况下,除非运行以下命令,否则 CA 捆绑包可能不受信任:
-
Windows 服务器安装:
connectoragent qcs set_config --ca_bundle_allow_invalid_certs true
-
容器化安装:
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true
生成并显示注册密钥
密钥用于在直接访问网关和 Qlik Cloud 租户之间建立经过身份验证的连接。
生成注册密钥的命令
-
Windows 服务器安装:
connectoragent qcs generate_keys
-
容器化安装:
dotnet ConnectorAgent.dll qcs generate_keys
显示注册密钥的命令
dotnet ConnectorAgent.dll qcs get_registration
-
Windows 服务器安装:
connectoragent qcs get_registration
-
容器化安装:
dotnet ConnectorAgent.dll qcs get_registration
显示密钥。
复制整个密钥,如上面的示例所示。您需要在下一阶段将其粘贴到 Administration 活动中心中。
阶段四:注册数据网关
下一步是注册数据网关。 这可以通过 Administration 活动中心或在命令行中完成。
-
在 Administration 活动中心中,选择数据网关。
任何现有的数据网关都将列在一个表中,其中显示了每个网关的基本信息。
-
单击创建工具栏按钮。
创建数据网关对话框打开。
-
指定数据网关的名称。
-
(可选)提供数据网关的描述。
-
从数据网关类型下拉列表中,选择直接访问。
-
从关联空间下拉列表中,选择一个空间。
将 Direct Access gateway 与空间关联时,您应该注意以下事项:
- 数据网关只能在共享或托管空间中创建
- 为了在一个空间中创建使用另一个空间的数据网关的数据连接,您必须在数据网关空间中具有可以使用数据角色。
-
要创建数据网关,您必须是空间所有者或具有可以管理角色。对于基于用户的订阅,您还需要专业用户权限。有关更多信息,请参阅管理用户使用权。
- 数据网关只能与单个空间关联。
-
将先前生成的注册密钥粘贴到密钥字段中。
-
单击创建。
数据网关已添加到数据网关 列表中并启用。
您也可以从命令行自动注册 Direct Access gateway,而无需使用 Administration 活动中心。
有关说明,请根据您的安装工作流程参阅以下内容之一:
-
Windows 服务器安装:选项 2:使用命令行自动注册
-
容器化安装:选项 2:使用命令行自动注册
阶段五:在 Direct Access gateway 服务器上启动 Qlik Data Gateway - Direct Access 服务
接下来,您需要启动 Qlik Data Gateway - Direct Access 服务。
根据您的设置方法,请参阅以下内容之一:
-
Windows 服务器安装:阶段五:在 Direct Access gateway 服务器上启动 Qlik Data Gateway - Direct Access 服务
-
容器化安装:阶段五:在 Direct Access gateway 服务器上启动 Qlik Data Gateway - Direct Access 服务
阶段六:将连接添加到数据源
在 数据网关 列表中找到网关,并验证其状态是否为“已连接”(您可能需要刷新浏览器以查看当前状态)。然后,您可以继续向数据源添加连接。
有几种方法可以从数据源加载数据:
可用数据源列表将包含支持网关连接的数据源的重复条目。与网关兼容的数据源可以通过文字“via Direct Access Gateway”(通过 Direct Access gateway )来识别,该文字出现在源类型后面的括号中。
兼容网关的源连接示例

一般限制和考虑事项
- Direct Access gateway 只能连接到单个租户。
- 如果由于任何原因,Direct Access gateway 服务器在 Qlik 应用程序重载过程中重新启动,则重载将失败。重新启动 Qlik 应用程序重新加载以刷新数据。
-
重载脚本查询不能超过 500000 个字符。
有关重载脚本的信息,请参阅运行脚本。