设置 Qlik Data Gateway - Direct Access | Qlik Cloud帮助
跳到主要内容 跳到补充内容

设置 Qlik Data Gateway - Direct Access

上次更新日期:2026/9/30

您可以在 Windows 服务器上或容器化环境中设置 Qlik Data Gateway - Direct Access。为确保成功完成设置,请务必熟悉适用于您特定设置工作流的前提条件、安装说明、限制和注意事项。

设置工作流

选择以下工作流之一:

系统先决条件

软件要求

根据您的设置方法,请参阅以下内容之一:

通用要求

这些要求同时适用于 Windows 服务器安装和容器化安装。

所需端口和协议

以下部分列出了所需的端口。

出站端口

应打开 HTTPS/TCP-443 以与 <tenant-id>.<region>.qlikcloud.com 进行出站通信。

内部端口

以下是内部数据网关进程用于通信的端口列表。如果其他应用程序正在使用这些端口中的任何一个,请重新配置其他应用程序或将其卸载。

  • 5050(连接器代理 REST API)
  • 9027 (DCAAS REST API)
  • 3005(ODBC 连接器 REST API)
  • 50260(ODBC 连接器 gRPC)
  • 3015(SAP BW 连接器 REST API)
  • 50270(SAP BW 连接器 gRPC)
  • 3025(SAP SQL 连接器 REST API)
  • 50280(SAP SQL 连接器 gRPC)
  • 3035(SAP ODP 连接器 REST API)
  • 50290(SAP ODP 连接器 gRPC)
  • 3035(SAP 包连接器 REST API)

  • 50290(SAP 包连接器 gRPC)

  • 3055(REST 连接器 REST API)
  • 50310(REST 连接器 gRPC)
  • 3045(文件连接器 REST API)
  • 50300(文件连接器 gRPC)

WSS 协议

除了 HTTPS,直接访问网关还使用 WSS (WebSocket Secure) 协议。因此,请确保防火墙和代理服务器(如果您打算使用)设置为允许出站 WSS 连接。

建议的硬件

根据您的设置方法,请参阅以下内容之一:

系统加密(仅限 Windows 服务器安装)

请参阅 系统密码。

安装 Qlik Data Gateway - Direct Access

第一阶段:下载 Qlik Data Gateway - Direct Access

根据您的设置方法,请参阅以下内容之一:

阶段二:安装或部署 Direct Access gateway

根据您的设置方法,请参阅以下内容之一:

阶段三:设置 Direct Access gateway

此阶段包括设置 Qlik Cloud 租户 URL、可选地设置代理服务器以及生成注册密钥。您需要将密钥复制到 Administration 活动中心中的数据网关设置(在下面的阶段三中)。密钥用于在直接访问网关和 Qlik Cloud 租户之间建立经过身份验证的连接。

信息注释

不支持连接至 Qlik 匿名租户(瑞典区域)。

自 Direct Access gateway 1.7.16 起,现已支持加拿大区域。部署网关安装文件时,在 Administration 活动中心的部署过程中选择加拿大区域。

在 Direct Access gateway 计算机上,根据您的安装工作流执行以下操作之一:

  • Windows 服务器:以管理员身份打开命令提示符,并将工作目录更改为 ConnectorAgent 子文件夹(默认安装时为 C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent)。

  • 容器化:在 direct-access-agent 容器中打开控制台。

然后,继续下面的操作。

设置 Qlik Cloud 租户

设置要连接的 Qlik Cloud 租户。要通过代理服务器连接到租户,请将相关参数添加到命令中,如下所示。

    • 语法: connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • 示例: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • 语法: dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • 示例: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • 语法: connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • 示例: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

    • 语法: dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • 示例: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

有关代理限制的信息,请参阅通过代理服务器连接到 Qlik Cloud。

设置 CA 捆绑包

CA 捆绑包验证 Qlik Cloud 租户的身份,从而确保可信连接。

只有在以下情况下才需要设置 CA 捆绑包:

  • Qlik Cloud 政府 客户
  • 一个 Qlik Cloud 商业客户使用安全设备作为代理,并用其自己的 CA 根证书替换从互联网接收的证书信息

客户应使用 Qlik CA 捆绑包或自带 CA 捆绑包,如下所示:

  • Qlik 提供 CA 捆绑: 应由拥有标准环境的 Qlik Cloud 政府 客户使用。标准环境是一种没有安全设备的环境,该安全设备充当代理,并将从互联网接收的证书信息替换为其自己的 CA 根证书。

    在默认 Direct Access gateway 安装中,CA 捆绑文件可安装到以下位置:

    • Windows 服务器安装:C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem

    • 容器化安装:/usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem

    信息注释您可以重命名 CA 捆绑文件,并确保它具有 .pem 扩展名(例如,qlikcerts.pem)。然后运行下述命令。
  • 客户自带 CA 捆绑:如果客户的环境正在使用充当代理的安全设备,并将从互联网接收的证书信息替换为其自有的 CA 根证书,则应使用此选项。如果这些证书是自签名的,那么除了设置 CA 捆绑包的命令外,还需要运行允许 CA 捆绑包的命令。下面将描述这两个命令。这同样适用于 Qlik Cloud 政府 客户和 Qlik Cloud 商业客户。

运行以下命令以设置 CA 证书捆绑包:

语法(Windows 服务器安装):

connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file

语法(容器化安装):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file

示例(Windows 服务器安装):

connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem

示例(容器化安装):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem

某些环境使用安全设备作为代理,并用其自己的 CA 根证书替换从互联网接收的证书信息. 仅当安全设备本身使用自签名证书时,才需要运行此命令。在这种情况下,除非运行以下命令,否则 CA 捆绑包可能不受信任:

  • connectoragent qcs set_config --ca_bundle_allow_invalid_certs true

  • dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true

信息注释如果您不确定您的环境是否使用此安全设备,请与 IT 管理员联系。

生成并显示注册密钥

密钥用于在直接访问网关和 Qlik Cloud 租户之间建立经过身份验证的连接。

  • connectoragent qcs generate_keys

  • dotnet ConnectorAgent.dll qcs generate_keys

dotnet ConnectorAgent.dll qcs get_registration

  • connectoragent qcs get_registration

  • dotnet ConnectorAgent.dll qcs get_registration

显示密钥。

复制整个密钥,如上面的示例所示。您需要在下一阶段将其粘贴到 Administration 活动中心中。

阶段四:注册数据网关

下一步是注册数据网关。 这可以通过 Administration 活动中心或在命令行中完成。

警告注释注册 Direct Access gateway 会在 管理活动中心自动创建一个 身份提供程序(多云)条目,用于安全的网关到租户通信。身份提供程序描述包含网关 ID (issuer gateway_id),这使您可以轻松地在 数据网关部分(管理活动中心)中找到关联的网关。删除网关 身份提供程序 将断开网关连接,因此只有在您绝对确定不再需要该网关时才应执行此操作。如果您不小心删除了 身份提供程序,重新启动 Direct Access gateway 将恢复条目并重新连接网关。
  1. 在 Administration 活动中心中,选择数据网关。

    任何现有的数据网关都将列在一个表中,其中显示了每个网关的基本信息。

  2. 单击创建工具栏按钮。

    创建数据网关对话框打开。

  3. 指定数据网关的名称。

  4. (可选)提供数据网关的描述。

  5. 从数据网关类型下拉列表中,选择直接访问。

  6. 从关联空间下拉列表中,选择一个空间。

    将 Direct Access gateway 与空间关联时,您应该注意以下事项:

    • 数据网关只能在共享或托管空间中创建
    • 为了在一个空间中创建使用另一个空间的数据网关的数据连接,您必须在数据网关空间中具有可以使用数据角色。
    • 要创建数据网关,您必须是空间所有者或具有可以管理角色。对于基于用户的订阅,您还需要专业用户权限。有关更多信息,请参阅管理用户使用权。

    • 数据网关只能与单个空间关联。
  7. 将先前生成的注册密钥粘贴到密钥字段中。

  8. 单击创建。

    数据网关已添加到数据网关 列表中并启用。

您也可以从命令行自动注册 Direct Access gateway,而无需使用 Administration 活动中心。

有关说明,请根据您的安装工作流程参阅以下内容之一:

阶段五:在 Direct Access gateway 服务器上启动 Qlik Data Gateway - Direct Access 服务

接下来,您需要启动 Qlik Data Gateway - Direct Access 服务。

根据您的设置方法,请参阅以下内容之一:

阶段六:将连接添加到数据源

在 数据网关 列表中找到网关,并验证其状态是否为“已连接”(您可能需要刷新浏览器以查看当前状态)。然后,您可以继续向数据源添加连接。

有几种方法可以从数据源加载数据:

可用数据源列表将包含支持网关连接的数据源的重复条目。与网关兼容的数据源可以通过文字“via Direct Access Gateway”(通过 Direct Access gateway )来识别,该文字出现在源类型后面的括号中。

兼容网关的源连接示例

兼容网关的源连接示例
信息注释兼容网关的数据源的添加数据连接对话框有一个额外的直接访问网关字段,允许您选择要使用的网关。

一般限制和考虑事项

  • Direct Access gateway 只能连接到单个租户。
  • 如果由于任何原因,Direct Access gateway 服务器在 Qlik 应用程序重载过程中重新启动,则重载将失败。重新启动 Qlik 应用程序重新加载以刷新数据。
  • 重载脚本查询不能超过 500000 个字符。

    有关重载脚本的信息,请参阅运行脚本。

本页面有帮助吗?

如果您发现此页面或其内容有任何问题 – 打字错误、遗漏步骤或技术错误 – 请告诉我们!