Configuración del administrador: Lista de IP permitidas

La página Lista de IP permitidas te permite especificar una lista de direcciones IP que pueden acceder a tu instancia de Looker. Para obtener una lista de direcciones IP específicas que se permitirán según tu región, consulta Cómo habilitar el acceso seguro a la base de datos. Cuando se habilita la lista de IP permitidas, tu instancia de Looker filtra las direcciones IP a nivel de la aplicación, lo que permite conexiones solo desde las direcciones IP de la lista de IP permitidas. Looker rechaza los intentos de conexión de todas las demás direcciones IP. Cuando se inhabilita la lista de IP permitidas, tu instancia de Looker puede aceptar conexiones desde cualquier dirección IP.

La página Lista de IP permitidas solo está disponible para instancias alojadas en Looker. Las instancias alojadas por el cliente no verán esta opción en el menú Administrador. Para ver la página Lista de IP permitidas, en la sección Servidor del menú Administrador, selecciona Lista de IP permitidas.

En la página Lista de IP permitidas , se enumeran las reglas que usas para configurar qué direcciones IP y máscaras de subred pueden acceder a tu instancia de Looker. Cada regla también define si los usuarios de esas direcciones IP pueden acceder solo desde la IU de Looker, solo desde la API de Looker o desde ambas fuentes.

Además de ver las reglas existentes de la lista de IP permitidas, puedes realizar las siguientes tareas:

  • Habilita o inhabilita la lista de IP permitidas con el parámetro de configuración Habilitar lista de IP permitidas. Cuando la lista de IP permitidas está activa, solo los usuarios de la dirección IP enumerada pueden conectarse.
  • Define una regla nueva, que agrega más direcciones IP a la lista de IP permitidas.
  • Habilita, inhabilita, edita o borra una regla existente.
  • Otorga acceso a essential Google Cloud services.

Cómo habilitar el parámetro de configuración de la lista de IP permitidas

Si no se definieron reglas de la lista de IP permitidas para tu instancia de Looker, la página Lista de IP permitidas muestra el siguiente mensaje: "Tu dirección IP no está en la lista de IP permitidas". Debes definir una regla de la lista de IP permitidas para la dirección IP que usas para acceder a la instancia de Looker antes de poder activar el parámetro de configuración Habilitar lista de IP permitidas.

Para agregar tu dirección IP a la lista de IP permitidas de tu instancia, sigue estos pasos:

  1. Selecciona el texto Tu dirección IP no está en la lista de IP permitidas. Looker muestra un diálogo que muestra tu dirección IP pública de origen con el siguiente mensaje: "Actualmente, no hay reglas habilitadas que permitan el acceso a través de tu dirección IP. Primero debes crear o habilitar una regla para incluirte en la lista de IP permitidas antes de poder habilitar la función Lista de IP permitidas. Tu dirección IP detectada es 192.168.1.1".
  2. Copia tu dirección IP detectada.
  3. Agrega una regla que incluya tu dirección IP.
  4. Después de guardar la regla, activa el parámetro de configuración Habilitar lista de IP permitidas.
  5. De manera opcional, habilita el parámetro de configuración Permitir Google Cloud servicios para otorgar acceso a essential Google Cloud services a la instancia.

Cómo agregar una regla nueva

Selecciona Agregar regla para agregar una dirección IP o un rango de direcciones a la lista de IP permitidas. Looker muestra el diálogo Nueva regla de la lista de IP permitidas. Para agregar una regla nueva, sigue estos pasos:

  1. Ingresa un nombre para la regla nueva en el campo Etiqueta.
  2. Ingresa un rango de direcciones IP aprobadas en el campo Rango de IP con una dirección IP y una máscara de subred, como se describe en la notación CIDR.
  3. Especifica si la regla nueva se aplica solo a los intentos de acceso desde la IU de Looker, solo a los intentos de acceso desde la API de Looker o a los intentos de acceso desde ambas fuentes en el menú desplegable ¿IU o API?.
  4. Selecciona Guardar.

Información importante

Mientras configuras tu lista de IP permitidas, ten en cuenta las siguientes consideraciones: