設定 Qlik 資料閘道 - 直接存取 | Qlik Cloud 說明
跳到主要內容 跳至補充內容

設定 Qlik 資料閘道 - 直接存取

上次更新:2026/9/30

您可以在 Windows 伺服器或容器化環境中設定 Qlik 資料閘道 - 直接存取。為確保設定成功,請確認您已熟悉特定設定工作流程的先決條件、安裝說明、限制及考量事項。

設定工作流程

選擇下列工作流程之一:

系統必要條件

軟體需求

請視您的設定方式參閱下列其中一項:

通用需求

這些需求同時適用於 Windows 伺服器與容器化安裝。

必要的連接埠與通訊協定

下列區段列出所需連接埠。

傳出連接埠

應開啟 HTTPS/TCP-443 以對 <tenant-id>.<region>.qlikcloud.com 進行傳出通訊。

內部連接埠

下面是透過內部資料閘道流程通訊用於連接埠的清單。若另一個應用程式正在使用其中任何連接埠,請設定其他應用程式或解除安裝。

  • 5050 (連接器 Agent REST API)
  • 9027 (DCAAS REST API)
  • 3005 (ODBC 連接器 REST API)
  • 50260 (ODBC 連接器 gRPC)
  • 3015 (SAP BW 連接器 REST API)
  • 50270 (SAP BW 連接器 gRPC)
  • 3025 (SAP SQL 連接器 REST API)
  • 50280 (SAP SQL 連接器 gRPC)
  • 3035 (SAP ODP 連接器 REST API)
  • 50290 (SAP ODP 連接器 gRPC)
  • 3035 (SAP 套件連接器 REST API)

  • 50290 (SAP 套件連接器 gRPC)

  • 3055 (REST 連接器 REST API)
  • 50310 (REST 連接器 gRPC)
  • 3045 (檔案連接器 REST API)
  • 50300 (檔案連接器 gRPC)

WSS 通訊協定

除了 HTTPS,直接存取閘道也會使用 WSS (WebSocket Secure) 通訊協定。因此,請確認防火牆和 Proxy 伺服器 (若您打算使用) 設定為允許傳出 WSS 連線。

建議硬體

請視您的設定方式參閱下列其中一項:

系統密碼編譯 (僅限 Windows 伺服器安裝)

請參閱 系統密碼編譯。

安裝 Qlik 資料閘道 - 直接存取

第一階段:下載 Qlik 資料閘道 - 直接存取

請視您的設定方式參閱下列其中一項:

第二階段:安裝或部署 直接存取閘道

請視您的設定方式參閱下列其中一項:

階段三:設定 直接存取閘道

此階段包括設定 Qlik Cloud 租用戶 URL、選擇性設定 Proxy 伺服器以及產生註冊金鑰。您將需要將金鑰複製到 管理 活動中心內的資料閘道設定 (在以下的階段三)。金鑰用來建立直接存取閘道和 Qlik Cloud 租用戶之間的已驗證連線。

資訊備註

不支援連線到 Qlik 匿名租用戶 (瑞典地區)。

自 直接存取閘道 1.7.16 起,現已支援加拿大地區。在部署閘道安裝檔案時,請於 管理 活動中心的部署期間選取加拿大地區。

在 Direct Access gateway 機器上,視您的安裝工作流程而定,進行下列事項之一:

  • Windows 伺服器:以系統管理員身分開啟命令提示字元,並將工作目錄變更至 ConnectorAgent 子資料夾 (預設安裝為 C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent)。

  • 容器化:在 direct-access-agent 容器內開啟主控台。

然後,繼續如下所述。

設定 Qlik Cloud 租用戶

設定要連線至哪個 Qlik Cloud 租用戶。若要透過 Proxy 伺服器連線至租用戶,將相關參數新增至命令,如下所示。

    • 語法:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • 範例: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • 語法:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • 範例: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • 語法:connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • 範例: connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

    • 語法:dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • 範例: dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

如需 Proxy 限制的資訊,請參閱 透過 Proxy 伺服器連線至 Qlik Cloud。

設定 CA 搭售

CA 搭售驗證 Qlik Cloud 租用戶的身分,藉此確保受信任的連線。

只有在您是下列身分時,才需要設定 CA 搭售:

  • Qlik Cloud 政府 客戶
  • 使用作為 Proxy 運作的安全性設備並以自己的 CA 根憑證取代從網際網路收到的憑證資訊的 Qlik Cloud 商務客戶

客戶應使用 Qlik CA 搭售或攜帶自己的 CA 搭售,如下所示:

  • Qlik 提供 CA 搭售: 應由具有標準環境的 Qlik Cloud 政府 客戶使用。標準環境沒有作為 Proxy 運作的安全性設備,並以自己的 CA 根憑證取代從網際網路收到的憑證資訊。

    在預設 直接存取閘道 安裝中,CA 搭售檔案可見於下列位置:

    • Windows 伺服器安裝:C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem

    • 容器化安裝:/usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem

    資訊備註您可以重新命名 CA 搭售檔案,但請確認這具有 .pem 副檔名 (例如 qlikcerts.pem)。然後執行以下描述的命令。
  • 客戶自備 CA 搭售:若客戶的環境所使用的安全性設備充當代理,並以其自有的 CA 根憑證取代從網際網路接收到的憑證資訊,則應使用此選項。若這些憑證是自行簽署,則除了設定 CA 搭售的命令,您也需要執行命令以允許 CA 搭售。以下描述這兩種命令。這適用於 Qlik Cloud 政府 客戶和 Qlik Cloud 商務客戶等。

執行下列命令以設定 CA 憑證搭售:

語法 (Windows 伺服器安裝):

connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file

語法(容器化安裝):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file

範例 (Windows 伺服器安裝):

connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem

範例 (容器化安裝):

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem

有些環境使用作為 Proxy 運作的安全性設備,並以自己的 CA 根憑證取代從網際網路收到的憑證資訊. 只有在安全性設備本身使用自行簽署的憑證時,才需要執行此命令。在此情況下,CA 搭售可能不受信任,除非您執行下列命令:

  • connectoragent qcs set_config --ca_bundle_allow_invalid_certs true

  • dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true

資訊備註若您不確定您的環境是否使用這種安全性設備,請聯絡 IT 管理員。

產生並顯示註冊金鑰

金鑰用來建立直接存取閘道和 Qlik Cloud 租用戶之間的已驗證連線。

  • connectoragent qcs generate_keys

  • dotnet ConnectorAgent.dll qcs generate_keys

dotnet ConnectorAgent.dll qcs get_registration

  • connectoragent qcs get_registration

  • dotnet ConnectorAgent.dll qcs get_registration

就會顯示金鑰。

複製整個金鑰,如上面範例所示。您將需要在下一階段的 管理 活動中心內貼上。

階段四:註冊資料閘道

下一步是註冊資料閘道。 這可以透過 管理 活動中心或在命令列上完成。

警告備註註冊 直接存取閘道 會自動在 管理 活動中心建立 身分識別提供者 (多雲端) 項目,以進行安全的閘道對租用戶通訊。身分識別提供者 描述包含閘道 ID (簽發者 gateway_id),可讓您輕鬆在 資料閘道 區段 (位於 管理 活動中心) 中找到相關聯的閘道。刪除閘道 身分識別提供者 將會中斷閘道連線,因此您應該只在絕對確定不再需要該閘道時才執行此動作。如果您不小心刪除了 身分識別提供者,重新啟動 直接存取閘道 將會還原項目並重新連線閘道。
  1. 在 管理 活動中心內,選取 資料閘道。

    任何現有資料閘道將列於顯示關於每個閘道基本資訊的表格。

  2. 按一下建立工具列按鈕。

    就會開啟建立資料閘道對話方塊。

  3. 指定資料閘道的名稱。

  4. 或者,提供資料閘道的描述。

  5. 從資料閘道類型下拉式清單中,選取直接存取。

  6. 從相關空間下拉式清單中,選取空間。

    聯結直接存取閘道與空間時,您應注意下列事項:

    • 只能在共用或受管理空間中建立資料閘道
    • 若要在一個使用另一個空間中資料閘道的空間中建立資料連線,您在資料閘道空間中必須有可以取用資料角色。
    • 若要建立資料閘道,您必須是空間擁有者或擁有可以管理角色。對於基於使用者的訂閱,您也需要專業權利。如需詳細資訊,請參閱管理使用者權利。

    • 資料閘道只能與單一空間聯結。
  7. 在金鑰欄位中貼上您之前產生的註冊金鑰。

  8. 按一下建立。

    可將資料閘道新增至 資料閘道 清單。

您也可以從命令列自動註冊 直接存取閘道,而無需使用 管理 活動中心。

如需操作說明,請視您的安裝工作流程參閱下列其中一項:

階段五:在 Direct Access gateway 伺服器上啟動 Qlik 資料閘道 - 直接存取 服務

接下來,您需要啟動 Qlik 資料閘道 - 直接存取 服務。

請視您的設定方式參閱下列其中一項:

階段六:將連線新增至資料來源

在 資料閘道 清單中找到閘道並驗證其狀態為「已連線」(您可能需要重新整理瀏覽器以查看目前狀態)。然後您可以繼續將連線新增至資料來源。

有數種方法可以從資料來源中載入資料:

可用資料來源的清單將包含支援閘道連線性之資料來源的複製項目。可以透過「透過直接存取閘道」文字識別符合閘道的資料來源,這顯示在來源類型後的括號中。

符合閘道的來源連線範例

符合閘道的來源連線範例
資訊備註符合閘道之資料來源的新增資料連線對話方塊具有額外的直接存取閘道欄位,可讓您選取要使用哪個閘道。

一般限制和考慮事項

  • 直接存取閘道 只能連線至單一租用戶。
  • 如果由於任何原因,在 直接存取閘道 應用程式載入期間重新啟動 Qlik 伺服器,載入將會失敗。重新啟動 Qlik 應用程式載入以重新整理資料。
  • 載入指令碼查詢不可超過 500,000 個字元。

    如需關於載入指令碼的資訊,請參閱 執行指令碼。

此頁面是否對您有幫助?

若您發現此頁面或其內容有任何問題——錯字、遺漏步驟或技術錯誤——請告知我們!