Paramètres d'administration - Explorations en libre-service

Grâce à la fonctionnalité Explorations en libre-service, vos utilisateurs Looker peuvent importer des fichiers CSV, XLS et XLSX dans Looker, puis interroger et visualiser les données dans une exploration Looker sans avoir à configurer de modèle LookML ni à configurer le contrôle de version Git.

Les administrateurs Looker peuvent sélectionner l'option Explorations en libre-service dans le menu Administrateur de Looker pour configurer la fonctionnalité Explorations en libre-service et afficher les importations de données sur l'instance.

Avant de commencer

Pour utiliser les explorations en libre-service, votre instance Looker doit répondre aux exigences suivantes :

  • Exécuter Looker 25.20 ou version ultérieure pour les connexions BigQuery, ou Looker 26.8 ou version ultérieure pour les connexions Snowflake.
  • Disposer d'une connexion à une base de données BigQuery ou Snowflake, et la connexion doit être configurée de la manière suivante :
    • La connexion doit être configurée avec le champ d'application Tous les projets. Pour vérifier le champ d'application de la connexion, consultez la colonne Champ d'application de l'onglet Bases de données de la page Connexions dans le menu d'administration de Looker. La valeur Champ d'application du projet de la connexion ne peut pas être modifiée une fois la connexion créée.
    • La connexion doit être activée pour les tables dérivées persistantes (PDT). Pour vérifier que les PDT sont activées sur la connexion, ouvrez la page Connexions de Looker, cliquez sur le bouton Modifier de la connexion, cliquez pour ouvrir l'onglet Paramètres facultatifs, puis vérifiez que l'option Activer les PDT est activée.
    • Pour les connexions BigQuery qui utilisent l'authentification avec OAuth, les utilisateurs doivent être autorisés à afficher les tables dans le schéma temporaire pour voir les données importées. Cette configuration est identique à celle requise pour que les utilisateurs puissent utiliser des tables dérivées persistantes (PDT) avec une connexion OAuth.
  • Pour les connexions Snowflake, un administrateur de base de données doit accorder CREATE STAGE au rôle Looker. Pour en savoir plus, consultez la page de documentation Créer une connexion Looker à Snowflake.
  • Pour tout utilisateur qui créera des explorations en libre-service, son compte utilisateur Looker doit disposer de l'autorisation upload_data, qui lui permet d'importer des fichiers CSV dans votre instance.

Notez les limites suivantes pour l'importation de données à partir de Google Sheets :

Activer les explorations en libre-service

Avant que vos utilisateurs puissent créer des explorations en libre-service, un administrateur Looker doit configurer la fonctionnalité en procédant comme suit :

  1. Dans la section Général du menu Administrateur de Looker, sélectionnez la page d'administration Explorations en libre-service.
  2. Sur la page d'administration Explorations en libre-service, si vous souhaitez permettre à vos utilisateurs de choisir parmi plusieurs connexions pour leurs importations de données, activez l'option Gouvernance avancée des connexions. Pour en savoir plus, consultez la section Gouvernance avancée des connexions.
  3. Configurez une ou plusieurs connexions pour les importations en libre-service :
    • Si l'option Connexion par défaut unique est activée : dans le menu déroulant Connexion par défaut, sélectionnez la connexion à utiliser pour stocker les données des explorations en libre-service. Looker enregistre les données dans cette base de données pour les explorations en libre-service sur votre instance.
    • Si l'option Gouvernance avancée des connexions est activée : dans le tableau Connexions, recherchez la ou les connexions que vous souhaitez utiliser pour les importations en libre-service et activez l'option Activation de l'importation de données pour chaque connexion que vous souhaitez prendre en charge. Lorsqu'un utilisateur crée une exploration en libre-service, Looker lui permet de choisir dans une liste de connexions activées auxquelles il a accès et d'enregistrer les données dans la base de données spécifiée.
  4. Cliquez sur le bouton Tester pour vérifier la configuration de la connexion :

    • Si l'option Connexion par défaut unique est activée : cliquez sur le bouton Tester à côté de l'option Importations de données pour vérifier que la connexion par défaut est valide et qu'elle est activée pour les tables dérivées persistantes (PDT) (consultez la section Avant de commencer pour connaître les exigences de connexion).
    • Si l'option Gouvernance avancée des connexions est activée : cliquez sur le bouton Tester à côté de chaque connexion activée dans le tableau Connexions.

    Si le test échoue, vous ne pouvez pas activer les importations de données pour cette connexion. Accédez à la page d'administration Connexions pour résoudre le problème de connexion.

  5. Si les tests réussissent, activez l'option Importations de données pour activer la fonctionnalité d'exploration en libre-service.

  6. Si vous souhaitez que votre instance Looker prenne en charge l'importation de données à partir de Google Sheets, procédez comme suit :

    • Vérifiez que vous avez configuré une connexion BigQuery pour les explorations en libre-service (les importations Google Sheets ne sont compatibles qu'avec les connexions BigQuery).
    • Utilisez la Google Cloud console pour activer les API requises pour prendre en charge les importations Google Sheets.
    • Vous pouvez également activer OAuth pour les importations Google Sheets si vous souhaitez permettre à vos utilisateurs d'utiliser la navigation Google Drive pour sélectionner un fichier Google Sheets à importer.
    • Testez et activez les importations Google Sheets :
      • Si l'option Connexion par défaut unique est activée : cliquez sur le bouton Tester à côté de l'option Importation de données Google Sheets pour tester la connexion pour les importations Google Sheets. Si le test réussit, activez l'option Importation de données Google Sheets.
      • Si l'option Gouvernance avancée des connexions est activée : cliquez sur le bouton Tester pour Importations Google Sheets dans le tableau Connexions pour chaque connexion que vous souhaitez activer pour les importations Google Sheets. Si le test d'une connexion réussit, activez l'option Importations Google Sheets pour la connexion. (Les options Importations de données et Importations Google Sheets doivent être activées pour qu'une connexion puisse importer des données à partir de Google Sheets.)

Activer les API pour prendre en charge les importations Google Sheets

Pour permettre à Looker de prendre en charge l'importation de données à partir de Google Sheets pour les connexions BigQuery, les API suivantes doivent être activées dans la Google Cloud console par un utilisateur IAM disposant de l'autorisation IAM roles/serviceusage.serviceUsageAdmin :

  • Cette API doit être activée dans le Google Cloud projet qui héberge la connexion BigQuery spécifiée dans le Connexion par défaut menu déroulant de la page d'administration Explorations en libre-service :

    • API BigQuery : requise pour toutes les opérations BigQuery
  • Ces API doivent être activées dans le Google Cloud projet associé au compte de service utilisé pour importer des données (le compte de service utilisé pour les processus PDT sur votre connexion BigQuery, qui peut ou non être le même que le Google Cloud projet spécifié dans le menu déroulant Connexion par défaut de la page d'administration Explorations en libre-service) :

    • API BigQuery : requise pour toutes les opérations BigQuery
    • API Google Sheets : requise pour récupérer les noms de chaque feuille d'un document Google Sheets
    • API Google Drive : requise pour que BigQuery puisse lire des fichiers à partir de Drive

Procédez comme suit pour activer les API :

  1. Dans la Google Cloud console, dans le sélecteur de projet ouvert, sélectionnez le projet qui héberge la connexion BigQuery spécifiée dans le menu déroulant Connexion par défaut de la page d'administration Explorations en libre-service.

  2. Dans le Google Cloud menu de navigation de la console, accédez à API et services > Bibliothèque , puis ouvrez l'API BigQuery.

    Accéder à l'API BigQuery

  3. Sur la page de l'API BigQuery, si l'API n'est pas déjà activée, cliquez sur Activer.

  4. Toujours sur la page de l'API BigQuery, dans la Google Cloud console, dans lesélecteur de projet ouvert, sélectionnez le Google Cloud projet associé au compte de service utilisé pour importer des données (le compte de service utilisé pour lesprocessus PDT sur votre connexion BigQuery).

  5. Sur la page de l'API BigQuery, si l'API n'est pas déjà activée, cliquez sur Activer.

  6. Dans le Google Cloud menu de navigation de la console, accédez à API et services > Bibliothèque, puis ouvrez l'API Google Sheets.

    Accéder à l'API Google Sheets

  7. Sur la page de l'API Google Sheets, si l'API n'est pas déjà activée, cliquez sur Activer.

  8. Dans le Google Cloud menu de navigation de la console, accédez à API et services > Bibliothèque , puis ouvrez l'API Google Drive.

    Accéder à l'API Google Drive

  9. Sur la page de l'API Google Drive, si l'API n'est pas déjà activée, cliquez sur Activer.

Configuration pour les instances Private Service Connect

Si votre instance Looker (Google Cloud Core) utilise Private Service Connect (PSC), vous devez effectuer une étape supplémentaire pour prendre en charge les importations Google Sheets.

Pour autoriser Looker à accéder à l'API Google Sheets, vous devez publier Google Sheets en tant que service à l'aide de Private Service Connect, puis ajouter Google Sheets au paramètre FQDN local dans votre configuration Looker (Google Cloud Core). Lorsque vous configurez le FQDN local, utilisez sheets.googleapis.com dans le champ FQDN local et l'URI de rattachement de service du service publié dans le champ URI de rattachement de service cible. Pour obtenir des instructions, consultez la documentation Se connecter à des services publiés à l'aide d'un FQDN local.

Activer OAuth pour les importations Google Sheets

Une fois que vous avez activé les explorations en libre-service, activé les API pour prendre en charge les importations Google Sheets et activé l'option Importation de données Google Sheets, vous pouvez également permettre à vos utilisateurs d'utiliser la navigation Google Drive pour sélectionner des documents Google Sheets à importer.

Pour activer la navigation Google Drive sur votre instance Looker, un utilisateur IAM disposant des rôles requis doit créer un client OAuth dans la Google Cloud console, puis saisir les identifiants OAuth sur la page d'administration Explorations en libre-service de votre instance Looker, comme décrit dans la procédure de cette section.

Pour créer le client OAuth et saisir les identifiants dans votre instance Looker, procédez comme suit :

  1. Dans la Google Cloud console, utilisez la Google Cloud console sélecteur de projet ouvert pour sélectionner le Google Cloud projet associé au compte de service utilisé pour importer des données (le compte de service utilisé pour les processus PDT sur votre connexion BigQuery).

    Accéder à la Google Cloud console

  2. Utilisez le Google Cloud menu principal de la console pour accéder à API et services > Identifiants.

  3. Sur la page Identifiants, cliquez sur le menu déroulant Créer des identifiants, puis sélectionnez ID client OAuth.

  4. Dans le menu déroulant Type d'application, sélectionnez Application Web.

  5. Dans le champ Nom, saisissez un nom pour votre client OAuth, par exemple Looker upload data from Sheets.

  6. Dans la section Origines JavaScript autorisées, cliquez sur le bouton Ajouter un URI. Saisissez l'URL de votre instance Looker :

    https://LOOKER_INSTANCE_URL
    
  7. Cliquez sur Créer.

  8. Une fois que vous avez cliqué sur Créer, une fenêtre Client OAuth créé s'affiche. Cette fenêtre affiche l'ID client et le code secret du client que la Google Cloud console a créés pour votre client OAuth. Copiez ces valeurs et notez-les.

  9. Dans votre instance Looker, sélectionnez Explorations en libre-service dans la section Général du panneau Administrateur.

  10. Sur la page Explorations en libre-service, dans les champs ID client et Code secret du client, collez les valeurs que vous avez copiées à partir de la Google Cloud console lorsque vous avez créé le client OAuth dans la Google Cloud console.

  11. Cliquez sur Enregistrer.

  12. Cliquez sur le bouton Tester à côté de l'option Importation de données Google Sheets pour tester la configuration OAuth en plus de la configuration d'importation Google Sheets. (Vous pouvez également cliquer sur le bouton Tester à côté de l'option Importations de données pour vérifier la connexion en plus de la configuration Google Sheets.)

Désormais, lorsque vos utilisateurs importent des données à l'aide de l'option Importer depuis le cloud, Looker affiche la navigation Google Drive pour sélectionner des documents Google Sheets.

Gouvernance avancée des connexions

Par défaut, les explorations en libre-service sont enregistrées dans une seule connexion de base de données par défaut spécifiée par un administrateur Looker. Toutefois, si vous activez l'option Gouvernance avancée des connexions sur la page d'administration Explorations en libre-service, vous pouvez configurer votre instance avec plusieurs connexions de base de données pour stocker les données d'exploration en libre-service. Sous Gouvernance avancée des connexions, seuls les utilisateurs autorisés à accéder à une connexion peuvent la sélectionner pour stocker et interroger leurs données importées.

Activer plusieurs connexions

Lorsque l'option Gouvernance avancée des connexions est activée, la page d'administration Explorations en libre-service affiche un tableau Connexions listant toutes les connexions de base de données de votre instance qui répondent aux exigences des explorations en libre-service. Dans ce tableau, un administrateur Looker peut effectuer les actions suivantes pour chaque connexion :

  • Activer ou désactiver des flux d'importation spécifiques à l'aide des options du tableau Activation de l'importation de données (pour les importations de fichiers) et du tableau Importations Google Sheets (pour les importations Google Sheets).
  • Tester la validité de la connexion et l'état de la table dérivée persistante (PDT) en cliquant sur le bouton Tester dans la colonne Activation de l'importation de données, et tester la connexion pour la configuration des importations Google Sheets.

Sélection de la connexion lors de l'importation

Lorsqu'un utilisateur lance une importation de données à l'aide de l'onglet Importer depuis un fichier local ou de l'onglet Importer depuis le cloud dans la boîte de dialogue Créer une source de données, la première étape consiste à sélectionner une connexion. Les utilisateurs peuvent choisir dans une liste déroulante de connexions autorisées. Looker filtre cette liste afin qu'un utilisateur ne voie que les connexions configurées pour être utilisées par les modèles pour lesquels il dispose de l'autorisation upload_data. L'utilisateur ne peut pas importer de données vers une autre connexion.

Autorisations utilisateur et accès aux connexions

Sous Gouvernance avancée des connexions, l'accès continu aux importations de données en libre-service est strictement lié à la connexion de base de données sous-jacente :

  • Accès continu aux importations existantes : la plupart des actions utilisateur sur une importation de données après sa création nécessitent un accès continu à la connexion sous-jacente. Si l'accès d'un utilisateur à une connexion de base de données est révoqué, il ne peut plus afficher, interroger, modifier ni partager les explorations en libre-service qui utilisent cette connexion, même s'il a importé les données à l'origine. L'exploration en libre-service continue de fonctionner pour les autres utilisateurs qui ont toujours accès à la connexion.
  • Accès aux requêtes : l'accès continu aux requêtes d'une exploration en libre-service nécessite que l'utilisateur dispose de l'autorisation access_data sur au moins un modèle LookML configuré pour utiliser la connexion de base de données sous-jacente pour cette importation.
  • Partager des explorations en libre-service : les utilisateurs ne peuvent partager une exploration en libre-service qu'avec d'autres utilisateurs ou groupes disposant de l'autorisation access_data sur un modèle LookML configuré pour utiliser la connexion de base de données sous-jacente pour cette importation.

Autorisations d'administrateur

Les administrateurs Looker (utilisateurs désignés avec le rôle Administrateur Looker) sont considérés comme disposant de l'upload_data sur tous les modèles de l'instance. Les administrateurs peuvent voir les importations de données existantes sur une instance Looker, mais pour afficher ou modifier une exploration en libre-service, ils doivent se voir attribuer un rôle leur permettant d'accéder à ce modèle en libre-service spécifique.

Désactiver la gouvernance avancée des connexions

Si vous décidez de désactiver l'option Gouvernance avancée des connexions sur une instance où elle était précédemment activée, tenez compte des implications suivantes :

  • Autorisation souple : le modèle d'autorisation devient plus permissif. Étant donné que la gouvernance au niveau de la connexion n'est plus appliquée, les importations de données en libre-service peuvent être partagées avec n'importe quel utilisateur de l'instance.
  • Accès aux requêtes : les utilisateurs pourront toujours interroger les importations de données en libre-service existantes auxquelles ils avaient accès avant la désactivation de l'option Gouvernance avancée des connexions.
  • Modifications des rôles : les contrôles de gouvernance des connexions sont désactivés, ce qui signifie que toute modification future des rôles ou des autorisations ne limitera pas l'accès aux importations de données en libre-service existantes.
  • Exigence de connexion par défaut : lorsque l'option Gouvernance avancée des connexions est désactivée, les utilisateurs ne peuvent importer des données que vers la seule connexion sélectionnée dans le menu déroulant Connexion par défaut. Si votre instance n'utilisait les importations en libre-service que lorsque l'option Gouvernance avancée des connexions était activée, il est possible qu'aucune connexion par défaut n'ait encore été sélectionnée. Un administrateur Looker doit sélectionner et tester une connexion par défaut lors de la restauration pour que les importations en libre-service restent opérationnelles.

Afficher les importations de données sur votre instance Looker

Si les explorations en libre-service sont activées sur votre instance, un administrateur Looker peut utiliser le tableau Importations de données sur la page d'administration Explorations en libre-service pour afficher les données que vos utilisateurs ont importées sur l'instance.

Le tableau Importations de données affiche les informations suivantes sur les importations de données de votre instance :

  • Le nom de l'exploration en libre-service, qui est également un lien hypertexte ouvrant l'exploration en libre-service
  • Le propriétaire de l'importation de données
  • La date à laquelle les données ont été importées
  • Un bouton Supprimer qui permet aux administrateurs Looker de supprimer l'importation de fichiers et son exploration en libre-service associée

Les administrateurs Looker peuvent ouvrir n'importe quelle exploration en libre-service sur l'instance à l'aide des liens du tableau Importations de données. Toutefois, la section Explorations en libre-service du menu Explorer de Looker ne liste que les explorations en libre-service dont vous êtes propriétaire ou que le propriétaire a spécifiquement partagées avec vous. Le menu Explorer ne liste pas toutes les explorations en libre-service de l'instance pour les administrateurs Looker, car cela pourrait le rendre difficile à utiliser.

Supprimer une importation de données

Le propriétaire d'une importation de données peut la supprimer de la page Modifier l'exploration en libre-service. De plus, un administrateur Looker peut supprimer une importation de données de la page d'administration Explorations en libre-service en procédant comme suit :

  1. Dans la section Général du menu Administrateur de Looker, sélectionnez la page d'administration Explorations en libre-service.
  2. Dans le tableau Importations de données, cliquez sur le bouton Supprimer pour l'importation de données que vous souhaitez supprimer.
  3. Cliquez sur Copier dans la boîte de dialogue de confirmation.