Mengenkripsi traffic jaringan
Sebaiknya enkripsi traffic jaringan antara aplikasi Looker dan database Anda. Pertimbangkan salah satu opsi yang dijelaskan di halaman dokumentasi Mengaktifkan akses database yang aman.
Untuk mengaktifkan enkripsi SSL di sisi server, lihat dokumentasi Setelan Server Global ClickHouse.
Pengguna dan keamanan
Pertama, konfigurasi pengguna Looker Anda di server ClickHouse. Pengguna database ClickHouse tidak dibuat dengan perintah CREATE USER. Ikuti dokumentasi hak akses ClickHouse untuk mengonfigurasi bagian users dalam file users.xml. Berikut contoh dasarnya:
<!-- Users and ACL. -->
<users>
<looker>
<password>CHANGEIT</password>
<networks incl="networks" />
<profile>default</profile>
<quota>default</quota>
</looker>
<web>
<password></password>
<networks incl="networks" />
<profile>web</profile>
<quota>default</quota>
<allow_databases>
<database>test</database>
</allow_databases>
<allow_dictionaries>
<dictionary>test</dictionary>
</allow_dictionaries>
</web>
</users>
Selain itu, dalam file ini, konfigurasi akses database yang sesuai.
<allow_databases>
<database>database_1</database>
<database>database_2</database>
<database>database_3</database>
</allow_databases>
Membuat koneksi Looker ke database Anda
Di bagian Admin Looker, pilih Connections, lalu klik Add Connection.
Isi detail koneksi. Sebagian besar setelan sama untuk sebagian besar dialek database. Lihat halaman dokumentasi Menghubungkan Looker ke database Anda untuk mengetahui informasi selengkapnya. Beberapa setelan dijelaskan di bawah:
- Dialect: ClickHouse.
- Host: Nama host yang dapat dijangkau.
- Port: Port tempat layanan ClickHouse dapat dijangkau melalui HTTP(S).
- Secara default, koneksi HTTP akan menggunakan 8123, dan HTTPS akan menggunakan 8443.
- Port 9000 dan 9440 secara default digunakan oleh klien command line ClickHouse, tetapi port ini tidak dapat digunakan oleh Looker untuk terhubung ke ClickHouse.
- Administrator ClickHouse Anda mungkin telah memilih port alternatif dengan setelan
http_port/https_portdalam konfigurasi ClickHouse. Tanyakan kepada admin ClickHouse Anda setelan yang sesuai dengan konfigurasi lokal Anda.
- Database: Nama database (harus salah satu database yang diizinkan dalam file
users.xml). - Nama pengguna: Nama pengguna database.
- Password: Sandi database.
- Additional JDBC parameters: (Opsional) Parameter string JDBC tambahan.
- Jadwal Pemeliharaan: ClickHouse tidak mendukung PDT, sehingga setelan ini dapat diabaikan.
- SSL: Centang untuk terhubung ke ClickHouse melalui SSL.
- Verifikasi SSL: (Opsional) Centang untuk menerapkan verifikasi nama host yang ketat di server ClickHouse. Centang hanya jika Anda menggunakan sertifikat SSL yang ditandatangani oleh Certificate Authority yang umumnya tepercaya. Jika Anda menggunakan sertifikat SSL yang ditandatangani sendiri, jangan centang.
Untuk memverifikasi bahwa koneksi berhasil, klik Test. Lihat halaman dokumentasi Menguji konektivitas database untuk mengetahui informasi pemecahan masalah.
Untuk menyimpan setelan ini, klik Connect.
Dukungan fitur
Agar Looker mendukung beberapa fitur, dialek database Anda juga harus mendukungnya.
ClickHouse mendukung fitur berikut mulai Looker 26.2:
| Fitur | Didukung? |
|---|---|
| Looker (Google Cloud core) | |
| Agregat simetris | |
| Tabel turunan | |
| Tabel turunan SQL persisten | |
| Tabel turunan berbasis persisten | |
| Tampilan stabil | |
| Penghentian kueri | |
| Pivot berbasis SQL | |
| Zona waktu | |
| SSL | |
| Subtotal | |
| Parameter tambahan JDBC | |
| Peka huruf besar/kecil | |
| Jenis lokasi | |
| Jenis daftar | |
| Persentil | |
| Persentil berbeda | |
| Proses Tampilkan SQL Runner | |
| Jelaskan Tabel SQL Runner | |
| Indeks Tampilkan SQL Runner | |
| Pilih 10 SQL Runner | |
| Jumlah SQL Runner | |
| Jelaskan SQL | |
| Kredensial OAuth 2.0 | |
| Komentar konteks | |
| Penggabungan koneksi | |
| Sketsa HLL | |
| Aggregate awareness | |
| PDT inkremental | |
| Milidetik | |
| Mikrodetik | |
| Tampilan terwujud | |
| Metrik dari periode ke periode | |
| Jumlah perkiraan berbeda |