將網域和 IP 位址列入允許清單
為確保 Qlik Cloud 正常運作,您可能需要將特定網域和 IP 位址列入您的防火牆或代理中。這可讓 Qlik Cloud 服務、自動化、連接器和工作階段與您的系統可靠地通訊。
從 Qlik Cloud 到您的系統的流量可能包括:
-
連線到您的資料庫或其他資料來源
-
存取 SMTP 伺服器
-
傳送網路掛鉤
從您的系統到 Qlik Cloud 的流量可能包含:
-
進行 API 呼叫
-
使用多雲端功能
-
啟動 Qlik Cloud 工作階段
您可能也需要將外部網域列入允許清單,以存取字型、說明頁面或整合等資源。
允許來自Qlik Cloud的流量
下列表格列出Qlik Cloud服務用於與客戶系統通訊的區域靜態 IP 位址。IP 專屬於每個租用戶區域。
將您區域的 IP 新增至您的防火牆或 Proxy 允許清單,以確保可靠的連線能力。您可以從您的租用戶 URL 識別您的區域:<tenantname>.<region>.qlikcloud.com
通常需要的靜態 IP 位址
這些靜態IP位址由 Qlik Cloud 服務用於與客戶系統通訊。將適用於您區域的 IP 位址新增至您的防火牆或 Proxy 允許清單。 您可能也需要將這些 IP 新增到租用戶層級允許清單,以允許前往 Qlik Cloud 租用戶的傳入連線。
| 區域 | 分析和 資料整合 |
|---|---|
| 美洲 (us) | 18.205.71.36 18.232.32.199 34.237.68.254 |
| 愛爾蘭 (eu) | 34.247.21.179 52.31.212.214 54.154.95.18 |
| 法蘭克福 (de) | 3.76.162.169 3.77.162.68 3.122.137.91 |
| 倫敦 (uk) | 13.42.141.246 18.135.245.97 35.179.0.171 |
| 瑞典 (se) | 13.51.129.105 16.170.33.251 16.170.27.83 |
| 新加坡 (sg) | 18.138.163.172 18.142.157.182 54.179.13.251 |
| 澳大利亞 (ap) | 13.210.43.241 13.236.104.42 13.236.206.172 |
| 日本 (jp) | 54.238.168.131 3.113.68.20 35.73.207.58 |
| 印度 (in) | 52.66.18.8 13.201.250.59 15.207.252.34 |
| 中東 (AE) | 40.172.103.16 40.172.135.154 40.172.134.184 |
| 以色列 (il) | 51.17.198.2 51.17.227.118 51.84.30.13 |
| 巴西 (br) | 56.125.3.105 18.231.207.106 54.94.46.71 |
| 法國 (fr) | 15.236.44.136 15.188.250.12 35.181.228.177 |
需要用於靜態 IP 位址Qlik Automate
這些靜態 IP 位址由 Qlik Automate 使用,來與您的系統通訊。將適用於您區域的 IP 位址新增至您的防火牆或 Proxy 允許清單。 您可能也需要將這些 IP 新增到租用戶層級允許清單,以允許前往 Qlik Cloud 租用戶的傳入連線。
| 區域 | Qlik Automate |
|---|---|
| 美洲 (us) | 18.235.133.252 3.217.244.242 18.214.8.201 |
| 愛爾蘭 (eu) | 54.216.156.88 3.248.156.131 52.213.44.55 |
| 法蘭克福 (de) | 3.69.132.138 3.69.222.86 3.72.136.160 |
| 倫敦 (uk) | 18.168.120.199 18.169.91.38 13.42.135.168 |
| 瑞典 (se) | 13.53.211.145 13.50.63.235 13.60.101.12 |
| 新加坡 (sg) | 54.169.84.213 13.213.173.37 13.213.113.162 |
| 澳大利亞 (ap) | 54.206.158.27 3.104.137.20 3.24.52.178 |
| 日本 (jp) | 35.77.238.13 13.115.58.233 35.74.220.230 |
| 印度 (in) | 3.109.34.226 15.206.64.196 3.6.11.209 |
| 中東 (AE) | 40.172.75.127 40.172.171.244 40.172.92.216 |
| 以色列 (il) | 51.84.43.188 51.17.145.45 51.84.44.145 |
| 巴西 (br) | 54.207.174.200 54.207.184.180 54.94.103.110 |
| 法國 (fr) | 35.181.235.154 13.38.237.231 13.37.77.179 |
在 資料整合 中用於 SaaS 連接器所需的靜態 IP 位址
這些 IP 位址由 Qlik Cloud SaaS 連接器使用,以與您的租用戶通訊。將適用於您區域的 IP 位址新增至您的防火牆或 Proxy 允許清單。 SaaS 連接器不需要租用戶層級的允許清單。
| 區域 | 資料整合 中的 SaaS 連接器 |
|---|---|
| 美洲 (us) | 23.21.238.161 34.232.203.146 44.212.174.31 |
| 愛爾蘭 (eu) | 52.211.180.19 52.48.201.148 54.247.165.17 |
| 法蘭克福 (de) | 3.74.21.144 35.157.50.219 3.75.166.31/32 |
| 倫敦 (uk) | 13.42.85.5 18.168.59.160 13.42.139.68 |
| 瑞典 (se) | 51.21.123.49 13.50.254.253 51.21.139.3 |
| 新加坡 (sg) | 46.137.230.180 13.228.215.246 13.250.148.59 |
| 澳大利亞 (ap) | 52.63.245.121 13.210.87.204 13.237.124.90 |
| 日本 (jp) | 35.76.22.32 43.206.71.15 54.92.37.71 |
| 印度 (in) | 13.202.192.86 43.205.184.187 13.233.6.79 |
| 中東 (AE) | 40.172.104.210 40.172.44.255 40.172.29.37 |
| 以色列 (il) | 51.17.142.170 51.17.144.48 51.17.177.88 |
| 巴西 (br) | 18.231.16.63 54.232.67.215 18.231.66.252 |
| 法國 (fr) | 51.44.129.69 15.237.170.173 13.37.75.163 |
將來自您系統的流量允許列入 Qlik Cloud
下表列出 API 呼叫、多雲端功能以及 Qlik Cloud 工作階段所需的區域靜態 IP 位址。IP 專屬於每個租用戶區域。
將您區域的 IP 新增至您的防火牆或 Proxy 允許清單,以確保可靠的連線能力。您可以從您的租用戶 URL 識別您的區域:<tenantname>.<region>.qlikcloud.com
流量可能會通過負載平衡器並使用動態來源 IP。為防止連線遭到封鎖,請允許 Qlik Cloud 靜態 IP 用於您的區域作為目的地地址。
前往 Qlik Cloud 之流量所需的靜態 IP 位址
| 區域 | IP 位址 |
|---|---|
| 美洲 (us) | 3.233.118.242 34.234.80.90 44.215.23.130 |
| 愛爾蘭 (eu) | 99.81.122.190 108.128.157.152 108.129.46.246 |
| 法蘭克福 (de) | 3.67.51.47 18.193.162.245 52.58.113.105 |
| 倫敦 (uk) | 13.41.125.158 18.168.223.169 18.169.70.63 |
| 瑞典 (se) | 16.171.102.151 51.20.24.0 51.20.149.100 |
| 新加坡 (sg) | 3.1.207.89 18.138.83.27 52.74.26.118 |
| 澳大利亞 (ap) | 13.54.144.196 13.55.228.248 52.64.134.232 |
| 日本 (jp) | 13.115.5.27 18.179.235.68 52.69.157.151 |
| 印度 (in) | 3.108.106.180 3.6.57.94 65.1.6.215 |
| 中東 (AE) | 40.172.175.160 40.172.175.4 40.172.51.16 |
| 以色列 (il) | 51.16.223.21 51.84.154.171 51.84.163.93 |
| 巴西 (br) | 52.67.104.212 54.232.175.93 56.125.17.93 |
| 法國 (fr) | 15.188.225.140 35.180.171.215 35.181.3.153 |
租用戶層級允許清單
租用戶層級允許清單是在您的 Qlik Cloud 租用戶內設定。這控制哪些外部服務或 IP 位址可以直接存取您的租用戶。這不同於網路防火牆或 Proxy 中的允許清單,亦即控制您的系統和 Qlik Cloud 之間流量的清單。
如果您使用 Qlik Automate、工具包、閘道或其他外部服務,請檢閱下一個區段。
有關設定允許清單的逐步說明,請參閱 管理 IP 允許清單。
需要列入允許清單的服務
下表顯示了哪些 Qlik Cloud 服務和功能需要租用戶層級允許清單,以及每個服務和功能的特定要求。
| 服務或功能 | 允許清單要求 |
|---|---|
|
內嵌 |
需要將進行存取的用戶端列入允許清單。如果流量透過受信任的服務進行 Proxy,則只有 Proxy 必須列入允許清單。 |
|
資料閘道 |
需要將閘道主機列入允許清單。 |
|
資料傳輸 |
需要將資料傳輸主機列入允許清單。 |
|
多雲端發佈 |
需要將 client-managed 發佈主機列入允許清單。 |
|
Qlik Automate – 租用戶內連接器 (Qlik Cloud 服務、Qlik 報告、Qlik Predict、Qlik Cloud 資料整合、Qlik Answers、Qlik Cloud 目錄) |
無需列入允許清單,除非使用來自 Qlik Cloud 服務連接器的 Webhook。在這種情況下,請將來源區域通常需要的靜態 IP列入允許清單。 |
|
Qlik Automate – 租用戶外連接器 (例如 Qlik 平台操作、呼叫 URL、API 金鑰、OAuth) |
需要將來源區域的 Qlik Automate IP 列入允許清單。 |
|
Webhook (包括 Webhook 自動化) |
需要將來源區域通常需要的靜態 IP列入允許清單。 |
|
資料連線 (排除資料整合 SaaS 連接器) |
需要將來源區域通常需要的靜態 IP列入允許清單。 |
|
資料整合 SaaS 連接器 |
不適用。這些無法連線到 Qlik Cloud 租用戶。 |
網域允許清單
某些 Qlik Cloud 資源託管於外部網域和 CDN。允許這些網域可確保完整功能,包括字型、說明頁面和整合。
| 類別 | 網域 | 目的 |
|---|---|---|
| 驗證 |
qlikidp-prod.guardian.auth0.com |
透過 Qlik Account 進行驗證並使用 MFA 的使用者所需。 |
| 驗證 |
cdn.auth0.com |
透過 Qlik Account 進行驗證的使用者所需。 |
| 驗證 |
cdn.myqlik.qlik.com |
透過 Qlik Account 進行驗證的使用者所需。 |
| 驗證 |
myqlik.qlik.com |
適用於透過 Qlik Account 驗證的使用者。 |
| 驗證 |
login.qlik.com |
適用於透過 Qlik Account 驗證的使用者。 |
| 驗證 |
unpkg.com |
適用於透過 Qlik Account 驗證的使用者。 |
| 帳戶管理 |
www.zuora.com |
適用於具有數位購買訂閱的客戶。 |
| 功能與遙測 |
api.rollbar.com |
為 Qlik 提供用於功能開發、異常偵測和問題偵測的遙測資料。 |
| 功能與遙測 |
sqs.us-east-1.amazonaws.com |
為 Qlik 提供資料工程用於擷取 UI 事件的遙測資料。 |
| 功能與遙測 |
*.fullstory.com |
提供 Qlik 遙測資料,用於功能開發、異常偵測和問題偵測。 |
| 功能和遙測 |
www.google-analytics.com |
提供 Qlik 遙測資料,用於功能開發、異常偵測和問題偵測。 |
| 功能和遙測 |
events.launchdarkly.com |
租用戶上啟用功能和遙測所需。 |
| 功能 & 遙測 |
app.launchdarkly.com |
租用戶上啟用功能和遙測所需。 |
| 功能 & 遙測 |
api.qlikdataengineering.com |
為 Qlik 提供用於功能開發、異常偵測和問題偵測的遙測。 |
| 一般 |
*.qlikcloud.com |
所有使用者介面的核心使用者體驗和 API 呼叫所需。 |
| 資源中心 & 通知 |
pendo-static-5763789454311424.storage.googleapis.com |
提供通知內容所需,例如最新消息、學習、說明、支援聊天,以及其他一些功能和淘汰相關的 UI 通知。 |
| 資源中心 & 通知 |
cdn.pendo.io |
提供通知內容所需,例如最新消息、學習、說明、支援聊天,以及其他一些功能和淘汰相關的 UI 通知。 |
| 資源中心 & 通知 |
i.ytimg.com |
用於提供通知內容,例如最新消息、學習、說明、支援聊天,以及其他一些功能和與淘汰相關的 UI 通知。 |
| 資源中心 & 通知 |
www.qlik.com |
用於提供通知內容,例如最新消息、學習、說明、支援聊天,以及其他一些功能和與淘汰相關的 UI 通知。 |
| 資源中心 & 通知 |
www.youtube-nocookie.com |
用於提供通知內容,例如最新消息、學習、說明、支援聊天,以及其他一些功能和與淘汰相關的 UI 通知。 |
| 資源中心 & 通知 |
help.qlik.com |
提供通知內容所需,例如最新消息、學習、說明、支援聊天,以及其他一些功能和淘汰相關的 UI 通知。 |
| 使用者介面 |
gravatar.com |
提供已登入使用者的個人資料圖示。 |
| 使用者介面 |
fonts.gstatic.com |
提供使用者介面所需的字型。 |
| 使用者介面 |
cdnjs.cloudflare.com |
提供使用者介面所需的資源和架構。 |
| 使用者介面 |
fonts.googleapis.com |
為使用者介面提供字型。 |