Konfigurowanie Data Movement gateway
Konfiguracja Data Movement gateway obejmuje procedury, które należy wykonać zarówno w Administrowanie, jak i na serwerze bramy Data Movement gateway.
- Wszystkie polecenia CLI muszą być wykonywane na serwerze Data Movement gateway.
- Polecenia instalacji (RPM) i usług muszą być uruchamiane jako sudo lub jako root.
-
Procedury Data Movement gateway, które należy wykonać w Administrowanie, wymagają uprawnień administratora dzierżawy.
Zobacz także: Uwagi na temat kojarzenia bramy danych z przestrzenią
Etap pierwszy: pobierz Data Movement gateway
-
Aby uzyskać dostęp do bram danych, wybierz Administracja z menu Launcher (
), a następnie Bramy danych.
Wszystkie istniejące bramy danych zostaną przedstawione w tabeli pokazującej podstawowe informacje o każdej z nich.
-
Kliknij przycisk Wdrażaj na pasku narzędzi.
-
Wybierz Data Gateway - Data Movement, zaakceptuj Umowę klienta Qlik i kliknij Pobierz.
Plik Data Movement gateway w formacie RPM (qlik-data-gateway-data-movement.rpm) zostanie pobrany na komputer.
Etap drugi: zainstaluj i skonfiguruj Data Movement gateway
Ten etap obejmuje instalację Data Movement gateway, konfigurację adresu URL Qlik Cloud oraz wygenerowanie klucza rejestracyjnego. Klucz należy skopiować do ustawień Data Movement gateway w funkcji Konsola zarządzaniaAdministrowanie (w etapie trzecim poniżej). Klucz ten służy do ustanowienia uwierzytelnionego połączenia między Data Movement gateway a dzierżawą Qlik Cloud.
-
Po zakończeniu pobierania skopiuj plik RPM na komputer z systemem Linux, na którym chcesz zainstalować Data Movement gateway. Upewnij się, że komputer ten znajduje się za zaporą sieciową i ma połączenie ze źródłami danych i Qlik Cloud.
-
Otwórz wiersz poleceń i zmień katalog roboczy na katalog zawierający RPM:
Przykład:
/qlik/GatewayRPM/
-
Wykonaj następujące polecenie, aby zainstalować Data Movement gateway.
Składnia:
QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh gateway-rpm
Przykład:
sudo QLIK_CUSTOMER_AGREEMENT_ACCEPT=yes rpm -ivh qlik-data-gateway-data-movement.rpm
Umowę z klientem Qlik możesz zobaczyć tutaj: https://www.qlik.com/us/-/media/files/legal/license-agreements/qlik/qlik-customer-agreement-english.pdf (tylko w języku angielskim)
-
Po zakończeniu instalacji zmień katalog roboczy na:
/opt/qlik/gateway/movement/bin
Następnie wykonaj następujące polecenia:
Ustawianie Qlik Cloud dzierżawcy i serwera proxy
InformacjaJeśli chcesz połączyć się ze swoją hurtownią danych w chmurze lub magazynem przez serwer proxy, upewnij się, że w ustawieniach umieszczania są włączone odpowiednie opcje:
- Używaj serwera proxy do łączności z hurtownią danych
- Używaj serwera proxy do łączności z pamięcią masową
Jeśli żadna z tych opcji nie jest włączona, połączenie proxy będzie tylko z Qlik Cloud.
Aby uzyskać więcej informacji na temat tych opcji, zobacz temat Umieszczanie danych ze źródeł danych.
Wykonaj następujące polecenie, aby ustawić adres URL dzierżawy Qlik Cloud i, opcjonalnie, adres URL swojego serwera proxy:
Polecenie ustawiania adresu URL dzierżawy Qlik Cloud bez serwera proxy:
Składnia:
./agentctl qcs set_config --tenant_url URL
Przykład:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com
Polecenie ustawiania adresu URL dzierżawy Qlik Cloud i adresu URL serwera proxy:
Składnia:
./agentctl qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url https|http://host:port --proxy_username username --proxy_password password
Przykład:
./agentctl qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url https://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
Zob. także: Zarządzanie serwerem Data Movement gateway
Ustawianie pakietu CA
Pakiet CA uwierzytelnia tożsamość dzierżawy Qlik Cloud, zapewniając w ten sposób zaufane połączenie.
Kto musi ustawić pakiet CA?
Pakiet CA należy ustawić tylko wtedy, gdy jest się:
- Klientem używającym Qlik Cloud Government
- Klientem biznesowym używającym Qlik Cloud i urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji.
Którego pakietu należy użyć?
Klienci powinni albo skorzystać z pakietu CA Qlik, albo użyć własnego pakietu CA w następujący sposób:
-
Qlik zapewnia pakiet CA: Powinien być używany przez klientów używających Qlik Cloud Government ze standardowym środowiskiem. Środowisko standardowe to środowisko niekorzystające z urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji.
InformacjaNazwę pliku pakietu CA można zmienić, ale musi ona zachować rozszerzenie .pem (na przykład qlikcerts.pem). Następnie uruchom polecenia opisane poniżej. - Klienci mają własny pakiet CA: Powinien być używany, jeśli środowisko klienta korzysta z urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji. Jeśli te certyfikaty są z podpisem własnym, to oprócz polecenia ustawienia pakietu CA należy również uruchomić polecenie zezwolenia na pakiet CA. Oba te polecenia zostały opisane poniżej. Dotyczy to zarówno klientów używających Qlik Cloud Government, jak i klientów biznesowych używających Qlik Cloud.
Polecenie ustawienia pakietu CA
Uruchom następujące polecenie, aby ustawić pakiet certyfikatów CA:
Składnia:
./agentctl qcs set_config --ca_bundle_path path-to-ca-bundle-file
Przykład:
./agentctl qcs set_config --ca_bundle_path /etc/ssl/certs/cacerts.pem
Polecenie zezwalające na pakiet CA
Niektóre środowiska korzystają z urządzenia zabezpieczającego, które działa jako serwer proxy i zastępuje informacje o certyfikacie otrzymane z Internetu własnymi certyfikatami głównymi urzędu certyfikacji.. To polecenie należy uruchomić tylko wtedy, gdy samo urządzenie zabezpieczające używa certyfikatu z podpisem własnym. W takim przypadku pakiet CA może nie być zaufany, chyba że uruchomisz następujące polecenie:
./agentctl qcs set_config --ca_bundle_allow_invalid_certs true
InformacjaJeśli nie masz pewności, czy Twoje środowisko korzysta z takiego urządzenia zabezpieczającego, skontaktuj się z administratorem IT.Generowanie i wyświetlanie klucza rejestracyjnego
Klucz ten służy do ustanowienia uwierzytelnionego połączenia między bramą Data Movement gateway a dzierżawą Qlik Cloud.
Wykonaj następujące polecenie, aby wygenerować i wyświetlić klucz:
./agentctl qcs get_registration
Klucz jest pokazany:
-
Skopiuj cały klucz, jak pokazano w powyższym przykładzie. Należy go wkleić w Administracji w następnym etapie.
Etap trzeci: powróć do Administrowanie i zarejestrujData Movement gateway
-
Aby uzyskać dostęp do bram danych, wybierz Administracja z menu Launcher (
), a następnie Bramy danych.
Wszystkie istniejące bramy danych zostaną przedstawione w tabeli pokazującej podstawowe informacje o każdej z nich.
-
Kliknij polecenie Utwórz.
Zostanie otwarte okno dialogowe Tworzenie bramy danych.
-
Określ nazwę dla Data Movement gateway.
-
Opcjonalnie podaj opis dla Data Movement gateway.
-
Z listy rozwijanej Typ bramy wybierz Ruch danych.
-
Z listy rozwijanej Przestrzeń wspólna wybierz przestrzeń. Zobacz także Uwagi na temat kojarzenia bramy danych z przestrzenią.
-
Wklej klucz rejestracyjny wygenerowany wcześniej w polu Klucz.
-
Kliknij polecenie Utwórz.
Narzędzie Data Movement gateway zostanie dodane do listy Bramy danych.
Etap czwarty: uruchom usługę Data Movement gateway na serwerze Data Movement gateway
-
Wykonaj następujące polecenie:
sudo systemctl start repagent
-
Sprawdź, czy usługa została uruchomiona, wykonując następujące polecenie:
sudo systemctl status repagent
Status powinien być następujący:
Active: active (running) since <timestamp> ago
Etap piąty: użyj źródeł danych Data Movement gateway w swoich projektach danych
-
Aby uzyskać dostęp do bram danych, wybierz Administracja z menu Launcher (
), a następnie Bramy danych.
Wszystkie istniejące bramy danych zostaną przedstawione w tabeli pokazującej podstawowe informacje o każdej z nich.
-
Odśwież stronę w przeglądarce, aby upewnić się, że tabela Bramy danych jest aktualna.
-
Znajdź swoją bramę w tabeli Bramy danych i sprawdź, czy jej Stan to „Połączono”.
Po sprawdzeniu w Administracji, że Data Movement gateway ma status „Połączono”, możesz go użyć, aby uzyskać dostęp do źródeł danych i obsługiwanych celów.
Więcej informacji zawierają tematy Konfiguracja połączeń ze źródłami danych oraz Konfigurowanie połączeń z miejscami docelowymi.
Korzystanie z programu Data Movement gateway
Podczas pracy z użciem Qlik Data Gateway - Data Movement, przepływ powinien być następujący:
- Skonfiguruj Data Movement gateway na co najmniej jednym komputerze (w zależności od zastosowania) i skonfiguruj połączenie z dzierżawą Qlik Cloud, jak opisano powyżej.
- Zainstaluj sterownik wymagany dla źródła danych i spełnij wszystkie inne warunki wstępne, jak opisano w Konfiguracja połączeń ze źródłami danych. W zależności od zastosowania może być konieczne zainstalowanie sterownika na serwerze Data Movement gateway wdrożonym blisko źródła.
- Zainstaluj sterownik wymagany dla platformy docelowej i spełnij wszystkie inne warunki wstępne, jak opisano w Konfigurowanie połączeń z miejscami docelowymi. W zależności od zastosowania może być także konieczne zainstalowanie sterownika na serwerze Data Movement gateway wdrożonym blisko miejsca docelowego.
- Skonfiguruj łącznik dla źródła danych, jak opisano w Konfiguracja połączeń ze źródłami danych.
- Skonfiguruj łącznik dla platformy docelowej, jak opisano w Konfigurowanie połączeń z miejscami docelowymi.
- Utwórz projekt i uruchom wymagane zadania, jak opisano w temacie Tworzenie potoku danych.
Uwagi na temat kojarzenia bramy danych z przestrzenią
Podczas kojarzenia bramy Data Movement gateway z przestrzenią (zobacz etap 3. powyżej), należy pamiętać o następujących kwestiach:
- Bramy danych można tworzyć tylko w przestrzeniach danych.
- Aby móc tworzyć połączenie w jednej przestrzeni, która używa bramy danych z innej przestrzeni, musisz mieć rolę Może używać danych w przestrzeni bramy danych.
-
Aby móc utworzyć bramę danych, użytkownik musi być właścicielem przestrzeni lub mieć rolę Może zarządzać. Ponadto użytkownik musi mieć Uprawnienie profesjonalne lub Full User. Przypisz Uprawnienie profesjonalne ręcznie lub włączając ustawienie Włącz dynamiczne przypisywanie użytkowników Professional w Administrowanie.
Więcej informacji o uprawnieniach użytkowników oraz dynamicznym przypisywaniu dostępu profesjonalnego zawiera temat Zarządzanie uprawnieniami użytkowników
- Bramę danych można skojarzyć tylko z jedną przestrzenią.