設定 資料移動閘道
設定 資料移動閘道 涉及需要在 管理 和 資料移動閘道 伺服器上執行的程序。
- 所有 CLI 命令都必須在 資料移動閘道 伺服器上執行。
- 安裝 (RPM) 和服務命令必須以 sudo 或 root 身分執行。
-
需要在 管理 中執行的 資料移動閘道 程序需要租用戶管理員權限。
另請參閱:將資料閘道與空間建立關聯時的考量事項
如果您想要使用知識超市,請參閱 設定知識超市的 Qlik 資料閘道 - 資料移動。
第一階段:下載 資料移動閘道
-
若要存取資料閘道,請從啟動器功能表 (
) 選取 管理,然後選取 資料閘道。
所有現有的資料閘道將列在顯示每個閘道基本資訊的表格中。
-
按一下 部署 工具列按鈕。
-
選取 資料閘道 - 資料移動,接受 Qlik 客戶協議,然後按一下 下載。
資料移動閘道 RPM (qlik-data-gateway-data-movement.rpm) 將下載到您的電腦。
第二階段:安裝並設定 資料移動閘道
此階段涉及安裝 資料移動閘道、設定 Qlik Cloud URL,以及產生註冊金鑰。您需要將金鑰複製到 管理 中的 資料移動閘道 設定 (在下方的第三階段中)。此金鑰用於在 資料移動閘道 和 Qlik Cloud 租用戶之間建立經過驗證的連線。
-
下載完成後,將 RPM 檔案複製到您要安裝 資料移動閘道 的 Linux 電腦。請確定該電腦位於防火牆後方,並且可以與您的資料來源和 Qlik Cloud 通訊。
-
開啟 shell 提示字元,並將工作目錄變更為包含 RPM 的目錄:
範例:
/qlik/GatewayRPM/
-
執行下列命令以安裝 資料移動閘道。
語法:
QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh gateway-rpm
範例:
sudo QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh qlik-data-gateway-data-movement.rpm
您可以在此處檢視 Qlik 客戶協議:https://www.qlik.com/us/-/media/files/legal/license-agreements/qlik/qlik-customer-agreement-english.pdf (僅提供英文版)
-
安裝完成後,將工作目錄變更為:
/opt/qlik/gateway/movement/bin
然後,執行下列命令:
設定 Qlik Cloud 租用戶和 Proxy 伺服器
資訊備註如果您需要透過 Proxy 連線至雲端資料倉庫或儲存空間,請確定在登陸設定中已開啟相關選項:
- 使用 Proxy 連線至雲端資料倉庫
- 使用 Proxy 連線至儲存空間
如果這兩個選項都未開啟,則 Proxy 連線將僅限於 Qlik Cloud。
如需這些選項的詳細資訊,請參閱 從資料來源登陸資料。
執行下列命令以設定 Qlik Cloud 租用戶 URL,以及 (選擇性) 您的 Proxy 伺服器 URL:
在沒有 Proxy 伺服器的情況下設定 Qlik Cloud 租用戶 URL 的命令:
語法:
./agentctl qcs set_config --tenant_url URL
範例:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com
設定 Qlik Cloud 租用戶 URL 和 Proxy 伺服器 URL 的命令:
語法:
./agentctl qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url https|http://host:port --proxy_username username --proxy_password password
範例:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url https://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
另請參閱:管理 資料移動閘道 伺服器
設定 CA 搭售
CA 搭售驗證 Qlik Cloud 租用戶的身分,藉此確保受信任的連線。
誰需要設定 CA 搭售?
只有在您是下列身分時,才需要設定 CA 搭售:
- Qlik Cloud 政府 客戶
- 使用作為 Proxy 運作的安全性設備並以自己的 CA 根憑證取代從網際網路收到的憑證資訊的 Qlik Cloud 商務客戶
我應該使用哪個搭售?
客戶應使用 Qlik CA 搭售或攜帶自己的 CA 搭售,如下所示:
-
Qlik 提供 CA 搭售:應由 Qlik Cloud 政府 客戶透過標準環境使用。標準環境沒有作為 Proxy 運作的安全性設備,並以自己的 CA 根憑證取代從網際網路收到的憑證資訊。
資訊備註您可以重新命名 CA 搭售檔案,但請確認這具有 .pem 副檔名 (例如 qlikcerts.pem)。然後執行以下描述的命令。 - 攜帶自己 CA 搭售的客戶:若客戶的環境使用作為 Proxy 運作的安全性設備,並以自己的 CA 根憑證取代從網際網路收到的憑證資訊,則應使用。若這些憑證是自行簽署,則除了設定 CA 搭售的命令,您也需要執行命令以允許 CA 搭售。以下描述這兩種命令。這適用於 Qlik Cloud 政府 客戶和 Qlik Cloud 商務客戶等。
設定 CA 搭售的命令
執行下列命令以設定 CA 憑證搭售:
語法:
./agentctl qcs set_config --ca_bundle_path path-to-ca-bundle-file
範例:
./agentctl qcs set_config --ca_bundle_path /etc/ssl/certs/cacerts.pem
允許 CA 搭售的命令
有些環境使用作為 Proxy 運作的安全性設備,並以自己的 CA 根憑證取代從網際網路收到的憑證資訊。只有在安全性設備本身使用自行簽署的憑證時,才需要執行此命令。在此情況下,CA 搭售可能不受信任,除非您執行下列命令:
./agentctl qcs set_config --ca_bundle_allow_invalid_certs true
資訊備註若您不確定您的環境是否使用這種安全性設備,請聯絡 IT 管理員。產生並顯示註冊金鑰
此金鑰用於在 Data Movement gateway 和 Qlik Cloud 租用戶之間建立經過驗證的連線。
執行下列命令以產生並顯示金鑰:
./agentctl qcs get_registration
顯示的金鑰:
-
如上例所示複製整個金鑰。您需要在下一個階段將其貼上至 管理 中。
第三階段:返回 管理 並註冊 資料移動閘道
-
若要存取資料閘道,請從啟動器功能表 (
) 選取 管理,然後選取 資料閘道。
所有現有的資料閘道將列在顯示每個閘道基本資訊的表格中。
-
按一下 建立。
建立資料閘道 對話方塊隨即開啟。
-
指定 資料移動閘道 的名稱。
-
選擇性地提供 資料移動閘道 的描述。
-
從 閘道類型 下拉式清單中,選取 Data Movement。
-
從 關聯的空間 下拉式清單中,選取一個空間。另請參閱 將資料閘道與空間建立關聯時的考量事項。
-
將您稍早產生的註冊金鑰貼上至 金鑰 欄位中。
-
按一下 建立。
資料移動閘道 已啟用並新增至 資料閘道 清單中。
第四階段:在 資料移動閘道 伺服器上啟動 資料移動閘道 服務
-
執行下列命令:
sudo systemctl start repagent
-
執行下列命令以檢查服務是否已啟動:
sudo systemctl status repagent
狀態應如下所示:
Active: active (running) since <timestamp> ago
第五階段:在您的資料專案中使用 資料移動閘道 資料來源
-
若要存取資料閘道,請從啟動器功能表 (
) 選取 管理,然後選取 資料閘道。
所有現有的資料閘道將列在顯示每個閘道基本資訊的表格中。
-
重新整理您的瀏覽器,以確定 資料閘道 表格為最新狀態。
-
在 資料閘道 表格中尋找您的閘道,並確認其 狀態 為「已連線」。
在 管理 中確認 資料移動閘道 為「已連線」後,您就可以使用它來存取您的資料來源和支援的目標。
如需詳細資訊,請參閱 設定前往資料來源的連線 和 設定前往目標的連線。
使用 資料移動閘道
使用 Qlik 資料閘道 - 資料移動 時,流程應如下所示:
- 在至少一部電腦上設定 資料移動閘道 (取決於您的使用案例),並設定與 Qlik Cloud 租用戶的連線,如上所述。
- 安裝您的資料來源所需的驅動程式並滿足任何其他先決條件,如 設定前往資料來源的連線 中所述。驅動程式可能需要安裝在部署於靠近來源的 資料移動閘道 伺服器上,這取決於您的使用案例。
- 安裝您的目標平台所需的驅動程式並滿足任何其他先決條件,如 設定前往目標的連線 中所述。驅動程式可能也需要安裝在部署於靠近目標的 資料移動閘道 伺服器上,這取決於您的使用案例。
- 設定資料來源的連接器,如 設定前往資料來源的連線 中所述。
- 設定目標平台的連接器,如 設定前往目標的連線 中所述。
- 建立專案並執行所需的工作,如 建立資料管道專案 中所述。
將資料閘道與空間建立關聯時的考量事項
將 Data Movement gateway 與空間建立關聯時 (請參閱上方的步驟 3),請注意下列事項:
- 資料閘道只能在資料空間中建立。
- 若要在一個空間中建立使用另一個空間之資料閘道的連線,您必須在資料閘道空間中具有 可取用資料 角色。
-
若要建立資料閘道,您必須是空間擁有者或具有 可管理 角色。對於以使用者為基礎的訂閱,您還需要 Professional 授權。如需詳細資訊,請參閱 管理使用者權利。
- 資料閘道只能與單一空間建立關聯。