בדף IP Allowlist (רשימת היתרים של כתובות IP) אפשר לציין רשימה של כתובות IP שיכולות לגשת למופע Looker שלכם. רשימה של כתובות IP ספציפיות שצריך לאפשר גישה אליהן בהתאם לאזור שלכם מופיעה במאמר בנושא הפעלת גישה מאובטחת למסד נתונים. כשמופעלת רשימת היתרים של כתובות IP, מכונת Looker מסננת כתובות IP ברמת האפליקציה, ומאפשרת חיבורים רק מכתובות ה-IP שברשימת ההיתרים. Looker דוחה ניסיונות חיבור מכל כתובות ה-IP האחרות. כשמשביתים את רשימת כתובות ה-IP המותרות, מופע Looker יכול לקבל חיבורים מכל כתובת IP.
הדף IP Allowlist זמין רק במופעים שמתארחים ב-Looker. במופעים באירוח בצד הלקוח, האפשרות הזו לא תופיע בתפריט אדמין. כדי להציג את הדף IP Allowlist, בקטע Server בתפריט Admin, בוחרים באפשרות IP Allowlist.
בדף IP Allowlist מפורטים הכללים שבהם אתם משתמשים כדי להגדיר אילו כתובות IP ומסכות רשת משנה יכולות לגשת למופע Looker שלכם. בכל כלל מוגדר גם אם משתמשים מכתובות ה-IP האלה יכולים להתחבר רק מממשק המשתמש של Looker, רק מ-Looker API או משני המקורות.
בנוסף לצפייה בכללים קיימים של רשימת כתובות ה-IP המותרות, אפשר לבצע את המשימות הבאות:
- מפעילים או משביתים את רשימת ההיתרים של כתובות IP באמצעות ההגדרה הפעלת רשימת ההיתרים. כשרשימת ההיתרים פעילה, רק משתמשים מכתובות ה-IP שמופיעות ברשימה יכולים להתחבר.
- מגדירים כלל חדש שמוסיף עוד כתובות IP לרשימת ההיתרים.
- להפעיל, להשבית, לערוך או למחוק כלל קיים.
הוספת כתובת ה-IP
אם לא מוגדרים כללים ברשימת כתובות ה-IP המותרות, כמו כשניגשים לרשימה בפעם הראשונה, Looker יציג שתי התראות:
- בתיאור קצר לצד ההגדרה הפעלת רשימת ההיתרים מוצג סמל אזהרה.
- הערה עם הכיתוב כתובת ה-IP שלך לא נמצאת ברשימת ההיתרים מופיעה לצד ההגדרה.
בוחרים באפשרות כתובת ה-IP שלך לא נמצאת ברשימת ההיתרים כדי לקבל את כתובת ה-IP שזוהתה. כדי להוסיף את כתובת ה-IP לרשימת ההיתרים, לוחצים על הוספת כלל ופועלים לפי ההוראות הבאות.
הוספת כלל חדש
לוחצים על הוספת כלל כדי להוסיף כתובת IP או טווח כתובות לרשימת ההיתרים. מוצגת ב-Looker תיבת הדו-שיח New IP Allowlist Rule (כלל חדש של רשימת כתובות IP מורשות). כדי להוסיף כלל חדש, פועלים לפי השלבים הבאים:

- מזינים שם לכלל החדש בשדה תווית.
- מזינים טווח של כתובות IP מאושרות בשדה טווח כתובות IP באמצעות כתובת IP ומסכה של רשת משנה, כפי שמתואר בסימון CIDR.
- בתפריט הנפתח ממשק משתמש או API?, מציינים אם הכלל החדש חל רק על ניסיונות כניסה מממשק המשתמש של Looker, רק על ניסיונות כניסה מ-Looker API או על ניסיונות כניסה משני המקורות.
- לוחצים על שמירה.
חשוב לדעת
כשמגדירים את רשימת כתובות ה-IP המותרות, חשוב לזכור את הנקודות הבאות:
- הוספה של יותר מ-50 כללים עלולה להשפיע לרעה על הביצועים של Looker.
- תכונות מסוימות ב-Looker Action Hub, כמו השילוב עם Slack ופעולות שמופעל בהן OAuth, לא פועלות כשמופעלת רשימת היתרים של כתובות IP.
- כדי לשלב בקשות משיכה של Git עם פרויקטים של LookML, צריך להוסיף לרשימת ההיתרים את טווח כתובות ה-IP שממנו ספק Git שולח בקשות יוצאות. לדוגמה, כתובות ה-IP של GitHub זמינות מנקודת קצה ל-API שלהם. כתובות ה-IP עשויות להשתנות, והן יהיו שונות אצל ספקי Git אחרים.