设置 数据移动网关
设置 数据移动网关 涉及需要在 Administration 中以及在 数据移动网关 服务器上执行的过程。
- 所有 CLI 命令必须在 数据移动网关 服务器上运行。
- 安装 (RPM) 和服务命令必须以 sudo 或 root 身份运行。
-
需要在 Administration 中执行的 数据移动网关 过程需要租户管理员权限。
另请参阅:将数据网关与空间关联时的注意事项
如果要使用知识集市,请参阅 设置知识集市的 Qlik 数据网关 - 数据移动。
第一阶段:下载 数据移动网关
-
要访问数据网关,请从启动器菜单(
)中选择 管理,然后选择 Data gateways。
所有现有的数据网关将列在显示每个网关基本信息的表格中。
-
单击 Deploy 工具栏按钮。
-
选择 数据网关 - 数据移动,接受 Qlik 客户协议,然后单击 Download。
数据移动网关 RPM (qlik-data-gateway-data-movement.rpm) 将下载到您的计算机。
第二阶段:安装并设置 数据移动网关
此阶段涉及安装 数据移动网关、设置 Qlik Cloud URL 以及生成注册密钥。您需要将该密钥复制到 Administration 中的 数据移动网关 设置中(在下面的第三阶段中)。该密钥用于在 数据移动网关 和 Qlik Cloud 租户之间建立经过身份验证的连接。
-
下载完成后,将 RPM 文件复制到要安装 数据移动网关 的 Linux 计算机。确保该计算机位于防火墙后面,并且可以与您的数据源和 Qlik Cloud 通信。
-
打开 shell 提示符并将工作目录更改为包含 RPM 的目录:
示例:
/qlik/GatewayRPM/
-
运行以下命令以安装 数据移动网关。
语法:
QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh gateway-rpm
示例:
sudo QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh qlik-data-gateway-data-movement.rpm
您可以在此处查看 Qlik 客户协议:https://www.qlik.com/us/-/media/files/legal/license-agreements/qlik/qlik-customer-agreement-english.pdf (仅提供英文版本)
-
安装完成后,将工作目录更改为:
/opt/qlik/gateway/movement/bin
然后,运行以下命令:
设置 Qlik Cloud 租户和代理服务器
信息注释如果需要通过代理连接到云数据仓库或存储,请确保在登陆设置中打开了相关选项:
- Use proxy to connect to cloud data warehouse
- Use proxy to connect to storage
如果这两个选项均未打开,则代理连接将仅连接到 Qlik Cloud。
有关这些选项的更多信息,请参阅 从数据源登陆数据。
运行以下命令以设置 Qlik Cloud 租户 URL 以及(可选)您的代理服务器 URL:
在没有代理服务器的情况下设置 Qlik Cloud 租户 URL 的命令:
语法:
./agentctl qcs set_config --tenant_url URL
示例:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com
设置 Qlik Cloud 租户 URL 和代理服务器 URL 的命令:
语法:
./agentctl qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url https|http://host:port --proxy_username username --proxy_password password
示例:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url https://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
另请参阅:管理 数据移动网关 服务器
设置 CA 捆绑
CA 捆绑包验证 Qlik Cloud 租户的身份,从而确保可信连接。
谁需要设置 CA 捆绑包?
只有在以下情况下才需要设置 CA 捆绑包:
- Qlik Cloud 政府 客户
- 一个 Qlik Cloud 商业客户使用安全设备作为代理,并用其自己的 CA 根证书替换从互联网接收的证书信息
我应该使用哪个捆绑包?
客户应使用 Qlik CA 捆绑包或自带 CA 捆绑包,如下所示:
-
Qlik 提供 CA 捆绑包:应在标准环境中由 Qlik Cloud 政府 客户使用。标准环境是一种没有安全设备的环境,该安全设备充当代理,并将从互联网接收的证书信息替换为其自己的 CA 根证书。
信息注释您可以重命名 CA 捆绑文件,并确保它具有 .pem 扩展名(例如,qlikcerts.pem)。然后运行下述命令。 - 客户自带 CA 捆绑包:如果客户的环境正在使用充当代理的安全设备,并将从互联网接收的证书信息替换为其自己的 CA 根证书,则应使用该设备。如果这些证书是自签名的,那么除了设置 CA 捆绑包的命令外,还需要运行允许 CA 捆绑包的命令。下面将描述这两个命令。这同样适用于 Qlik Cloud 政府 客户和 Qlik Cloud 商业客户。
用于设置 CA 捆绑包的命令
运行以下命令以设置 CA 证书捆绑包:
语法:
./agentctl qcs set_config --ca_bundle_path path-to-ca-bundle-file
示例:
./agentctl qcs set_config --ca_bundle_path /etc/ssl/certs/cacerts.pem
用于允许 CA 捆绑包的命令
某些环境使用安全设备作为代理,并用其自己的 CA 根证书替换从互联网接收的证书信息。仅当安全设备本身使用自签名证书时,才需要运行此命令。在这种情况下,除非运行以下命令,否则 CA 捆绑包可能不受信任:
./agentctl qcs set_config --ca_bundle_allow_invalid_certs true
信息注释如果您不确定您的环境是否使用此安全设备,请与 IT 管理员联系。生成并显示注册密钥
该密钥用于在 Data Movement gateway 和 Qlik Cloud 租户之间建立经过身份验证的连接。
运行以下命令以生成并显示密钥:
./agentctl qcs get_registration
显示密钥:
-
复制如上例所示的整个密钥。在下一阶段,您需要将其粘贴到 Administration 中。
第三阶段:返回 Administration 并注册 数据移动网关
-
要访问数据网关,请从启动器菜单(
)中选择 管理,然后选择 Data gateways。
所有现有的数据网关将列在显示每个网关基本信息的表格中。
-
单击 Create。
将打开 Create data gateway 对话框。
-
为 数据移动网关 指定名称。
-
(可选)提供 数据移动网关 的描述。
-
从 Gateway type 下拉列表中,选择 Data Movement。
-
从 Associated space 下拉列表中,选择一个空间。另请参阅 将数据网关与空间关联时的注意事项。
-
将您之前生成的注册密钥粘贴到 Key 字段中。
-
单击 Create。
数据移动网关 将以启用状态添加到 数据网关 列表中。
第四阶段:在 数据移动网关 服务器上启动 数据移动网关 服务
-
运行以下命令:
sudo systemctl start repagent
-
通过运行以下命令检查服务是否已启动:
sudo systemctl status repagent
状态应如下所示:
Active: active (running) since <timestamp> ago
第五阶段:在数据项目中使用 数据移动网关 数据源
-
要访问数据网关,请从启动器菜单(
)中选择 管理,然后选择 Data gateways。
所有现有的数据网关将列在显示每个网关基本信息的表格中。
-
刷新浏览器以确保 数据网关 表格是最新的。
-
在 数据网关 表格中找到您的网关,并验证其 State 是否为“已连接”。
在 Administration 中验证 数据移动网关 为“已连接”后,您就可以使用它来访问您的数据源和支持的目标。
有关更多信息,请参阅 设置与数据源的连接 和 建立与目标的连接。
使用 数据移动网关
使用 Qlik 数据网关 - 数据移动 时,流程应如下所示:
- 在至少一台计算机上设置 数据移动网关(取决于您的用例),并配置与 Qlik Cloud 租户的连接,如上所述。
- 安装数据源所需的驱动程序并满足任何其他先决条件,如 设置与数据源的连接 中所述。根据您的用例,可能需要将驱动程序安装在部署在靠近源的 数据移动网关 服务器上。
- 安装目标平台所需的驱动程序并满足任何其他先决条件,如 建立与目标的连接 中所述。根据您的用例,驱动程序可能还需要安装在部署在靠近目标的 数据移动网关 服务器上。
- 配置数据源的连接器,如 设置与数据源的连接 中所述。
- 配置目标平台的连接器,如 建立与目标的连接 中所述。
- 创建项目并运行所需的任务,如 创建数据管道项目 中所述。
将数据网关与空间关联时的注意事项
将 Data Movement gateway 与空间关联时(请参阅上面的步骤 3),请注意以下事项:
- 数据网关只能在数据空间中创建。
- 要在使用另一个空间的数据网关的一个空间中创建连接,您必须在数据网关空间中具有 Can consume data 角色。
-
要创建数据网关,您必须是空间所有者或具有 Can manage 角色。对于基于用户的订阅,您还需要 Professional 授权。有关更多信息,请参阅 管理用户使用权。
- 数据网关只能与单个空间关联。