Configurar Data Movement gateway
La configuración de Data Movement gateway implica procedimientos que deben realizarse tanto en Administración como en el servidor de Data Movement gateway.
- Todos los comandos CLI deben ejecutarse en el servidor Data Movement gateway.
- Los comandos de instalación (RPM) y de servicio deben ejecutarse como sudo o como root.
-
Los procedimientos de Data Movement gateway que deban realizarse en Administración requieren el permiso del administrador del espacio empresarial inquilino.
Vea también: Consideraciones al asociar la pasarela de datos con un espacio
Primera etapa: Descargar el Data Movement gateway
-
Para acceder a sus pasarelas de datos, seleccione Administración en el menú de inicio (
) y luego seleccione Pasarelas de datos.
Todas las pasarelas de datos existentes se indicarán en una tabla que muestra información básica sobre cada pasarela.
-
Haga clic en el botón de la barra de herramientas Implementar.
-
Seleccione Data Gateway - Data Movement, acepte el Acuerdo de cliente de Qlik y haga clic en Descargar.
El Data Movement gateway RPM (qlik-data-gateway-data-movement.rpm) se descargará en su máquina.
Segunda etapa: Instalación y puesta en marcha de Data Movement gateway
Esta etapa implica la instalación de Data Movement gateway, la configuración de la URL de Qlik Cloud y la generación de una clave de registro. Tendrá que copiar la clave en los ajustes de Data Movement gateway en la Consola de gestiónAdministración (en la tercera etapa a continuación). La clave se utiliza para establecer una conexión autentificada entre Data Movement gateway y el espacio empresarial inquilino de Qlik Cloud.
-
Una vez finalizada la descarga, copie el archivo RPM en la máquina Linux en la que desee instalar Data Movement gateway. Asegúrese de que la máquina esté detrás de su firewall y pueda comunicarse con sus fuentes de datos y Qlik Cloud.
-
Abra un indicador en la línea de comandos y cambie el directorio de trabajo al directorio que contiene el RPM:
Ejemplo:
/qlik/GatewayRPM/
-
Ejecute el siguiente comando para instalar Data Movement gateway.
Sintaxis:
QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh gateway-rpm
Ejemplo:
sudo QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh qlik-data-gateway-data-movement.rpm
Puede ver el Acuerdo de cliente de Qlik aquí: https://www.qlik.com/us/-/media/files/legal/license-agreements/qlik/qlik-customer-agreement-english.pdf (solo en inglés)
-
Una vez completada la instalación, cambie el directorio de trabajo a:
/opt/qlik/gateway/movement/bin
Después, ejecute los siguientes comandos:
Configurar el espacio empresarial inquilino de Qlik Cloud y un servidor proxy
Nota informativaSi necesita conectarse a su almacenamiento o almacén de datos en la nube a través de un proxy, asegúrese de que las opciones correspondientes estén activadas en la configuración de destino:
- Usar proxy para conectarse al data warehouse en la nube
- Usar proxy para conectarse al almacenamiento
Si ninguna de estas opciones está activada, la conexión de proxy será solo para Qlik Cloud.
Para más información sobre estas opciones, vea Transferir datos desde fuentes de datos.
Ejecute el siguiente comando para configurar la URL del espacio empresarial inquilino de Qlik Cloud y, opcionalmente, la URL de su servidor proxy:
Comando para configurar la URL del espacio empresarial inquilino de Qlik Cloud sin un servidor proxy:
Sintaxis:
./agentctl qcs set_config --tenant_url URL
Ejemplo:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com
Comando para configurar la URL del espacio empresarial inquilino de Qlik Cloud y la URL del servidor proxy:
Sintaxis:
./agentctl qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url https|http://host:port --proxy_username username --proxy_password password
Ejemplo:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url https://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
Vea también: Administrar el servidor de Data Movement gateway
Configurar el paquete de CA
El paquete de certificados CA autentica la identidad del espacio empresarial inquilino en Qlik Cloud, lo que garantiza una conexión fiable.
¿Quién necesita configurar el paquete de CA?
El paquete de CA solo debe configurarse si usted es:
- Un cliente de Qlik Cloud Government
- Un cliente comercial de Qlik Cloud que utiliza un dispositivo de seguridad que actúa como proxy y reemplaza la información del certificado recibida de Internet con sus propios certificados de CA raíz.
¿Qué paquete debo usar?
Los clientes deben usar el paquete de CA de Qlik o traer su propio paquete de CA, de la siguiente manera:
-
Qlik proporciona el paquete de CA: Debe ser utilizado por clientes de Qlik Cloud Government con un entorno estándar. Un entorno estándar es un entorno que no tiene un dispositivo de seguridad que actúe como un proxy y reemplace la información del certificado recibida de Internet con sus propios certificados raíz de CA.
Nota informativaPuede cambiar el nombre del archivo del paquete de CA, pero asegúrese de que tenga la extensión .pem (por ejemplo, qlikcerts.pem). Después, ejecute los comandos que se describen a continuación. - Los clientes traen su propio paquete de CA: Debe utilizarse si el entorno del cliente utiliza un dispositivo de seguridad que actúa como proxy y reemplaza la información del certificado recibida de Internet con sus propios certificados raíz de CA. Si esos certificados van autofirmados, además del comando para configurar el paquete de CA, también debe ejecutar el comando para permitir el paquete de CA. Ambos comandos se describen a continuación. Esto se aplica tanto a los clientes de Qlik Cloud Government como a los clientes comerciales de Qlik Cloud.
Comando para configurar el paquete de CA
Ejecute el siguiente comando para configurar el paquete de certificados de CA:
Sintaxis:
./agentctl qcs set_config --ca_bundle_path path-to-ca-bundle-file
Ejemplo:
./agentctl qcs set_config --ca_bundle_path /etc/ssl/certs/cacerts.pem
Comando para permitir el paquete CA
Algunos entornos utilizan un dispositivo de seguridad que actúa como un proxy y reemplaza la información del certificado recibida de Internet con sus propios certificados raíz de CA.. Este comando solo debe ejecutarse si el propio dispositivo de seguridad utiliza un certificado autofirmado. En tal caso, es posible que no se confíe en el paquete de CA a menos que ejecute el siguiente comando:
./agentctl qcs set_config --ca_bundle_allow_invalid_certs true
Nota informativaSi no está seguro de si su entorno utiliza un dispositivo de seguridad semejante, comuníquese con su administrador de TI.Generar y mostrar la clave de registro
La clave se utiliza para establecer una conexión autenticada entre la pasarela Data Movement gateway y el espacio empresarial inquilino en Qlik Cloud.
Ejecute el siguiente comando para generar y mostrar la clave:
./agentctl qcs get_registration
La clave se muestra:
-
Copie la clave completa, tal como se muestra en el ejemplo anterior. Necesitará pegarla en Administración en la siguiente etapa.
Tercera etapa: Volver a Administración y registrar Data Movement gateway
-
Para acceder a sus pasarelas de datos, seleccione Administración en el menú de inicio (
) y luego seleccione Pasarelas de datos.
Todas las pasarelas de datos existentes se indicarán en una tabla que muestra información básica sobre cada pasarela.
-
Haga clic en Crear.
Se abre el cuadro de diálogo Crear pasarela de datos.
-
Especifique un nombre para Data Movement gateway.
-
Opcionalmente, proporcione una descripción para Data Movement gateway.
-
En la lista desplegable Tipo de pasarela, seleccione Movimiento de datos.
-
En la lista desplegable Espacio asociado seleccione un espacio. Vea también Consideraciones al asociar la pasarela de datos con un espacio.
-
Pegue la clave de registro que generó anteriormente en el campo Clave.
-
Haga clic en Crear.
Data Movement gateway se añade habilitado a la lista de Pasarelas de datos.
Cuarta etapa: Iniciar el servicio Data Movement gateway en el servidor de Data Movement gateway
-
Ejecute el siguiente comando:
sudo systemctl start repagent
-
Verifique que el servicio se haya iniciado ejecutando el siguiente comando:
sudo systemctl status repagent
El estado debería ser el siguiente:
Active: active (running) since <timestamp> ago
Quinta etapa: Utilizar las fuentes de datos de Data Movement gateway en sus proyectos de datos.
-
Para acceder a sus pasarelas de datos, seleccione Administración en el menú de inicio (
) y luego seleccione Pasarelas de datos.
Todas las pasarelas de datos existentes se indicarán en una tabla que muestra información básica sobre cada pasarela.
-
Actualice su navegador para asegurarse de que la tabla Pasarelas de datos esté actualizada.
-
Localice su pasarela en la tabla Pasarelas de datos y compruebe que su Estado es "Conectado".
Una vez que haya comprobado en Administración que la dirección de Data Movement gateway está "Conectada", podrá utilizarla para acceder a sus fuentes de datos y objetivos compatibles.
Para más información, vea Creación de conexiones con fuentes de datos y Creación de conexiones con destinos.
Trabajar con Data Movement gateway
Cuando se trabaja con Qlik Data Gateway - Data Movement, el flujo de trabajo debe ser el siguiente:
- Instale Data Movement gateway en al menos una máquina (dependiendo de su caso de uso) y configure la conexión con su espacio empresarial inquilino en Qlik Cloud, tal y como se ha descrito anteriormente.
- Instale el controlador requerido para su fuente de datos y cumpla cualquier otro requisito previo, como se describe en Creación de conexiones con fuentes de datos. Puede que sea necesario instalar el controlador en un servidor de Data Movement gateway implementado cerca de su fuente, dependiendo de su caso de uso.
- Instale el controlador requerido para su plataforma de destino y cumpla cualquier otro requisito previo, como se describe en Creación de conexiones con destinos. También puede ser necesario instalar el controlador en un servidor de Data Movement gateway implementado cerca de su objetivo, dependiendo de su caso de uso.
- Configure el conector para su fuente de datos, como se describe en Creación de conexiones con fuentes de datos.
- Configure el conector para su plataforma de destino, como se describe en Creación de conexiones con destinos.
- Cree un proyecto y ejecute las tareas requeridas, como se describe en Crear una canalización de datos.
Consideraciones al asociar la pasarela de datos con un espacio
Al asociar la puerta de enlace de movimiento de datos con un espacio (consulte el paso 3 anterior), debe tener en cuenta lo siguiente:
- Las pasarelas de datos se pueden crear solo en espacios de datos.
- Para poder crear una conexión en un espacio que utiliza una pasarela de datos de otro espacio, debe tener el rol Puede consumir datos en el espacio de la pasarela de datos.
-
Para poder crear una pasarela de datos, el usuario debe ser propietario de un espacio o tener el rol Puede administrar. Además, el usuario necesita Derecho Profesional o Full User. Asignar Derecho Profesional manualmente o Habilitar la asignación dinámica de usuarios Profesional en Administración.
Para más información sobre los derechos de usuario y la asignación dinámica de acceso profesional, vea Administrar los derechos de usuario
- Las pasarelas de datos se pueden asociar con un único espacio solamente.