設定 Qlik 資料閘道 - 直接存取
上次更新:2026/9/30您可以在 Windows 伺服器或容器化環境中設定 Qlik 資料閘道 - 直接存取。為確保設定成功,請確認您已熟悉特定設定工作流程的先決條件、安裝說明、限制及考量事項。
設定工作流程
選擇下列工作流程之一:
系統必要條件
軟體需求
請視您的設定方式參閱下列其中一項:
通用需求
這些需求同時適用於 Windows 伺服器與容器化安裝。
必要的連接埠與通訊協定
下列區段列出所需連接埠。
傳出連接埠
應開啟 HTTPS/TCP-443 以對 <tenant-id>.<region>.qlikcloud.com 進行傳出通訊。
內部連接埠
下面是透過內部資料閘道流程通訊用於連接埠的清單。若另一個應用程式正在使用其中任何連接埠,請設定其他應用程式或解除安裝。
一般連接埠
- 5050 (連接器 Agent REST API)
- 9027 (DCAAS REST API)
ODBC 連接埠
- 3005 (ODBC 連接器 REST API)
- 50260 (ODBC 連接器 gRPC)
SAP 連接埠
- 3015 (SAP BW 連接器 REST API)
- 50270 (SAP BW 連接器 gRPC)
- 3025 (SAP SQL 連接器 REST API)
- 50280 (SAP SQL 連接器 gRPC)
- 3035 (SAP ODP 連接器 REST API)
- 50290 (SAP ODP 連接器 gRPC)
-
3035 (SAP 套件連接器 REST API)
-
50290 (SAP 套件連接器 gRPC)
REST 連接埠
- 3055 (REST 連接器 REST API)
- 50310 (REST 連接器 gRPC)
檔案連接埠
- 3045 (檔案連接器 REST API)
- 50300 (檔案連接器 gRPC)
WSS 通訊協定
除了 HTTPS,直接存取閘道也會使用 WSS (WebSocket Secure) 通訊協定。因此,請確認防火牆和 Proxy 伺服器 (若您打算使用) 設定為允許傳出 WSS 連線。
建議硬體
請視您的設定方式參閱下列其中一項:
系統密碼編譯 (僅限 Windows 伺服器安裝)
請參閱 系統密碼編譯。
安裝 Qlik 資料閘道 - 直接存取
第一階段:下載 Qlik 資料閘道 - 直接存取
請視您的設定方式參閱下列其中一項:
-
Windows伺服器:階段一:下載 Qlik 資料閘道 - 直接存取
第二階段:安裝或部署 直接存取閘道
請視您的設定方式參閱下列其中一項:
-
Windows伺服器:階段二:在保護資料來源之防火牆後方的伺服器上安裝 直接存取閘道
階段三:設定 直接存取閘道
此階段包括設定 Qlik Cloud 租用戶 URL、選擇性設定 Proxy 伺服器以及產生註冊金鑰。您將需要將金鑰複製到 管理 活動中心內的資料閘道設定 (在以下的階段三)。金鑰用來建立直接存取閘道和 Qlik Cloud 租用戶之間的已驗證連線。
不支援連線到 Qlik 匿名租用戶 (瑞典地區)。
自 直接存取閘道 1.7.16 起,現已支援加拿大地區。在部署閘道安裝檔案時,請於 管理 活動中心的部署期間選取加拿大地區。
在 Direct Access gateway 機器上,視您的安裝工作流程而定,進行下列事項之一:
-
Windows 伺服器:以系統管理員身分開啟命令提示字元,並將工作目錄變更至 ConnectorAgent 子資料夾 (預設安裝為 C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent)。
-
容器化:在 direct-access-agent 容器內開啟主控台。
然後,繼續如下所述。
設定 Qlik Cloud 租用戶
設定要連線至哪個 Qlik Cloud 租用戶。若要透過 Proxy 伺服器連線至租用戶,將相關參數新增至命令,如下所示。
不使用 Proxy 伺服器設定 Qlik Cloud 租用戶的命令:
-
Windows 伺服器安裝
-
語法:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
範例: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
-
容器化安裝
-
語法:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
範例: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
使用 Proxy 伺服器設定 Qlik Cloud 租用戶的命令:
-
Windows 伺服器安裝
-
語法:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
範例: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
-
容器化安裝
-
語法:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
範例: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
如需 Proxy 限制的資訊,請參閱 透過 Proxy 伺服器連線至 Qlik Cloud。
設定 CA 搭售
CA 搭售驗證 Qlik Cloud 租用戶的身分,藉此確保受信任的連線。
誰需要設定 CA 搭售?
只有在您是下列身分時,才需要設定 CA 搭售:
- Qlik Cloud 政府 客戶
- 使用作為 Proxy 運作的安全性設備並以自己的 CA 根憑證取代從網際網路收到的憑證資訊的 Qlik Cloud 商務客戶
我應該使用哪個搭售?
客戶應使用 Qlik CA 搭售或攜帶自己的 CA 搭售,如下所示:
-
Qlik 提供 CA 搭售: 應由具有標準環境的 Qlik Cloud 政府 客戶使用。標準環境沒有作為 Proxy 運作的安全性設備,並以自己的 CA 根憑證取代從網際網路收到的憑證資訊。
在預設 直接存取閘道 安裝中,CA 搭售檔案可見於下列位置:
-
Windows 伺服器安裝:C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem
-
容器化安裝:/usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem
資訊備註您可以重新命名 CA 搭售檔案,但請確認這具有 .pem 副檔名 (例如 qlikcerts.pem)。然後執行以下描述的命令。 -
- 客戶自備 CA 搭售:若客戶的環境所使用的安全性設備充當代理,並以其自有的 CA 根憑證取代從網際網路接收到的憑證資訊,則應使用此選項。若這些憑證是自行簽署,則除了設定 CA 搭售的命令,您也需要執行命令以允許 CA 搭售。以下描述這兩種命令。這適用於 Qlik Cloud 政府 客戶和 Qlik Cloud 商務客戶等。
設定 CA 搭售的命令
執行下列命令以設定 CA 憑證搭售:
語法 (Windows 伺服器安裝):
connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file
語法(容器化安裝):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file
範例 (Windows 伺服器安裝):
connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem
範例 (容器化安裝):
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem
允許 CA 搭售的命令
有些環境使用作為 Proxy 運作的安全性設備,並以自己的 CA 根憑證取代從網際網路收到的憑證資訊. 只有在安全性設備本身使用自行簽署的憑證時,才需要執行此命令。在此情況下,CA 搭售可能不受信任,除非您執行下列命令:
-
Windows 伺服器安裝:
connectoragent qcs set_config --ca_bundle_allow_invalid_certs true
-
容器化安裝:
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true
產生並顯示註冊金鑰
金鑰用來建立直接存取閘道和 Qlik Cloud 租用戶之間的已驗證連線。
產生註冊金鑰的命令
-
Windows 伺服器安裝:
connectoragent qcs generate_keys
-
容器化安裝:
dotnet ConnectorAgent.dll qcs generate_keys
顯示註冊金鑰的命令
dotnet ConnectorAgent.dll qcs get_registration
-
Windows 伺服器安裝:
connectoragent qcs get_registration
-
容器化安裝:
dotnet ConnectorAgent.dll qcs get_registration
就會顯示金鑰。
複製整個金鑰,如上面範例所示。您將需要在下一階段的 管理 活動中心內貼上。
階段四:註冊資料閘道
下一步是註冊資料閘道。 這可以透過 管理 活動中心或在命令列上完成。
-
在 管理 活動中心內,選取 資料閘道。
任何現有資料閘道將列於顯示關於每個閘道基本資訊的表格。
-
按一下建立工具列按鈕。
就會開啟建立資料閘道對話方塊。
-
指定資料閘道的名稱。
-
或者,提供資料閘道的描述。
-
從資料閘道類型下拉式清單中,選取直接存取。
-
從相關空間下拉式清單中,選取空間。
聯結直接存取閘道與空間時,您應注意下列事項:
- 只能在共用或受管理空間中建立資料閘道
- 若要在一個使用另一個空間中資料閘道的空間中建立資料連線,您在資料閘道空間中必須有可以取用資料角色。
-
若要建立資料閘道,您必須是空間擁有者或擁有可以管理角色。對於基於使用者的訂閱,您也需要專業權利。如需詳細資訊,請參閱管理使用者權利。
- 資料閘道只能與單一空間聯結。
-
在金鑰欄位中貼上您之前產生的註冊金鑰。
-
按一下建立。
可將資料閘道新增至 資料閘道 清單。
您也可以從命令列自動註冊 直接存取閘道,而無需使用 管理 活動中心。
如需操作說明,請視您的安裝工作流程參閱下列其中一項:
-
Windows 伺服器安裝:選項 2:使用命令列自動註冊
-
容器化安裝:選項 2:使用命令列自動註冊
階段五:在 Direct Access gateway 伺服器上啟動 Qlik 資料閘道 - 直接存取 服務
接下來,您需要啟動 Qlik 資料閘道 - 直接存取 服務。
請視您的設定方式參閱下列其中一項:
-
Windows 伺服器安裝:階段五:在 Direct Access gateway 伺服器上啟動 Qlik 資料閘道 - 直接存取 服務
-
容器化安裝:階段五:在 Direct Access gateway 伺服器上啟動 Qlik 資料閘道 - 直接存取 服務
階段六:將連線新增至資料來源
在 資料閘道 清單中找到閘道並驗證其狀態為「已連線」(您可能需要重新整理瀏覽器以查看目前狀態)。然後您可以繼續將連線新增至資料來源。
有數種方法可以從資料來源中載入資料:
可用資料來源的清單將包含支援閘道連線性之資料來源的複製項目。可以透過「透過直接存取閘道」文字識別符合閘道的資料來源,這顯示在來源類型後的括號中。
符合閘道的來源連線範例

一般限制和考慮事項
- 直接存取閘道 只能連線至單一租用戶。
- 如果由於任何原因,在 直接存取閘道 應用程式載入期間重新啟動 Qlik 伺服器,載入將會失敗。重新啟動 Qlik 應用程式載入以重新整理資料。
-
載入指令碼查詢不可超過 500,000 個字元。
如需關於載入指令碼的資訊,請參閱 執行指令碼。