הגדרות אדמין – ניתוחים עצמאיים

התכונה ניתוחים בשירות עצמי מאפשרת למשתמשי Looker להעלות קבצים בפורמטים CSV, ‏ XLS ו-XLSX ל-Looker, ואז לשלוח שאילתות לנתונים ולהציג אותם באופן חזותי בניתוח Looker, בלי להגדיר מודל LookML או להגדיר בקרת גרסאות של Git.

אדמינים ב-Looker יכולים לבחור באפשרות Self-service Explores בתפריט Admin ב-Looker כדי להגדיר את התכונה Self-service Explores ולראות העלאות של נתונים במופע.

לפני שמתחילים

כדי להשתמש ב-Explores בשירות עצמי, מופע Looker שלכם צריך לעמוד בדרישות הבאות:

  • להריץ Looker בגרסה 25.20 ואילך לחיבורים ל-BigQuery, או בגרסה 26.8 ואילך לחיבורים ל-Snowflake.
  • יש חיבור למסד נתונים של BigQuery או Snowflake, והחיבור צריך להיות מוגדר באופנים הבאים:
    • החיבור צריך להיות מוגדר עם ההיקף All projects. כדי לוודא מה היקף הגישה של החיבור, בודקים את העמודה היקף הגישה בכרטיסייה מסדי נתונים בדף חיבורים בתפריט הניהול של Looker. אחרי שיוצרים את החיבור, אי אפשר לערוך את הערך של היקף הפרויקט של החיבור.
    • צריך להפעיל את החיבור לטבלאות נגזרות מתמידות (PDT). כדי לוודא שהפעלתם PDT בחיבור, פותחים את הדף Connections (חיבורים) ב-Looker, לוחצים על הלחצן Edit (עריכה) של החיבור, לוחצים כדי לפתוח את הכרטיסייה Optional Settings (הגדרות אופציונליות) ומוודאים שהמתג Enable PDTs (הפעלת PDT) מופעל.
    • עבור חיבורי BigQuery שמשתמשים באימות באמצעות OAuth, למשתמשים צריכה להיות הרשאה להצגת טבלאות בסכימת ה-scratch כדי לראות את הנתונים שהועלו. ההגדרה הזו זהה להגדרה שנדרשת כדי שמשתמשים יוכלו להשתמש בטבלאות נגזרות קבועות (PDT) עם חיבור OAuth.
  • בחיבורים ל-Snowflake, אדמין מסד נתונים צריך להעניק את ההרשאה CREATE STAGE לתפקיד ב-Looker. פרטים נוספים זמינים בדף התיעוד בנושא יצירת חיבור Looker ל-Snowflake.
  • לכל משתמש שייצור ניתוחים עצמאיים ב-Explore, צריך להיות בחשבון המשתמש שלו ב-Looker את ההרשאה upload_data, שמאפשרת למשתמש להעלות קובצי CSV למופע.

חשוב לשים לב למגבלות הבאות כשמעלים נתונים מ-Google Sheets:

הפעלת ניתוחים בשירות עצמי

כדי שהמשתמשים יוכלו ליצור ניתוחים עצמאיים, אדמין ב-Looker צריך להגדיר את התכונה. לשם כך, הוא צריך לבצע את השלבים הבאים:

  1. בקטע כללי בתפריט אדמין של Looker, בוחרים בדף האדמין Self-service Explores.
  2. בדף האדמין Self-service Explores, אם רוצים לאפשר למשתמשים לבחור מתוך כמה קישורים להעלאות הנתונים שלהם, מפעילים את האפשרות Advanced connection governance. מידע נוסף זמין בקטע ניהול מתקדם של חיבורים.
  3. מגדירים חיבור אחד או יותר להעלאות בשירות עצמי:
    • אם האפשרות Single default connection (חיבור ברירת מחדל יחיד) מופעלת: בתפריט הנפתח Default connection (חיבור ברירת מחדל), בוחרים את החיבור שבו רוצים להשתמש לאחסון הנתונים של ניתוחים בשירות עצמי. ‫Looker ישמור את הנתונים במסד הנתונים הזה עבור ניתוחי הנתונים בשירות עצמי במופע שלכם.
    • אם הניהול המתקדם של קישורים מופעל: בטבלה קישורים, מאתרים את הקישור או הקישורים שרוצים להשתמש בהם להעלאות בשירות עצמי ומפעילים את המתג הפעלת העלאת נתונים לכל קישור שרוצים לתמוך בהעלאות נתונים. כשמשתמש יוצר ניתוח עצמאי ב-Explore, מערכת Looker מאפשרת לו לבחור מתוך רשימה של חיבורים מופעלים שיש לו גישה אליהם, ולשמור את הנתונים במסד הנתונים שצוין.
  4. לוחצים על הלחצן בדיקה כדי לוודא שהגדרת החיבור תקינה:

    • אם האפשרות Single default connection (חיבור ברירת מחדל יחיד) מופעלת: לוחצים על הלחצן Test (בדיקה) לצד המתג Data Uploads (העלאות נתונים) כדי לוודא שחיבור ברירת המחדל תקין ושהחיבור מופעל עבור טבלאות נגזרות קבועות (PDT) (בקטע Before you begin (לפני שמתחילים) מפורטות דרישות החיבור).
    • אם האפשרות Advanced connection governance מופעלת: לוחצים על הלחצן Test לצד כל חיבור מופעל בטבלה Connections.

    אם הבדיקה נכשלת, אי אפשר להפעיל העלאות נתונים לחיבור הזה. כדי לפתור את הבעיה בחיבור, עוברים אל דף האדמין 'חיבורים'.

  5. אם הבדיקות עוברות בהצלחה, מפעילים את המתג העלאות נתונים כדי להפעיל את התכונה 'ניתוחים בהתאמה אישית' בשירות עצמי.

  6. אם אתם רוצים שמופע Looker שלכם יתמוך בהעלאת נתונים מ-Google Sheets, אתם צריכים לבצע את הפעולות הבאות:

    • מוודאים שהגדרתם חיבור ל-BigQuery עבור ניתוחים בשירות עצמי (העלאות של Google Sheets נתמכות רק בחיבורים ל-BigQuery).
    • משתמשים במסוף Google Cloud כדי להפעיל את ממשקי ה-API הנדרשים לתמיכה בהעלאות של Google Sheets.
    • אופציונלי: מפעילים את OAuth להעלאות של Google Sheets אם רוצים לאפשר למשתמשים להשתמש בניווט ב-Google Drive כדי לבחור קובץ Google Sheets להעלאת נתונים.
    • בדיקה והפעלה של העלאות ל-Google Sheets:
      • אם האפשרות חיבור ברירת מחדל יחיד מופעלת: לוחצים על הלחצן בדיקה לצד המתג ייבוא נתונים מ-Google Sheets כדי לבדוק את החיבור להעלאות מ-Google Sheets. אם הבדיקה עוברת בהצלחה, מפעילים את המתג ייבוא נתונים מ-Google Sheets.
      • אם האפשרות ניהול מתקדם של חיבורים מופעלת: לוחצים על הלחצן בדיקה עבור ייבוא מ-Google Sheets בטבלה חיבורים לכל חיבור שרוצים להפעיל להעלאות מ-Google Sheets. אם הבדיקה של החיבור עוברת בהצלחה, מפעילים את המתג Google Sheets imports (ייבוא של Google Sheets) לחיבור. (כדי להעלות נתונים מ-Google Sheets, צריך להפעיל את המתג העלאות נתונים ואת המתג ייבוא מ-Google Sheets).

הפעלת ממשקי ה-API כדי לתמוך בהעלאות ל-Google Sheets

כדי לאפשר ל-Looker לתמוך בהעלאת נתונים מ-Google Sheets לחיבורים ל-BigQuery, צריך להפעיל את ממשקי ה-API הבאים במסוף Google Cloud על ידי משתמש IAM עם הרשאת IAM roles/serviceusage.serviceUsageAdmin:

  • צריך להפעיל את ה-API הזה בפרויקט Google Cloud שמכיל את החיבור ל-BigQuery שצוין בתפריט הנפתח חיבור ברירת מחדל בדף האדמין ניתוחים בשירות עצמי:

    • ‫BigQuery API: נדרש לכל הפעולות ב-BigQuery
  • צריך להפעיל את ממשקי ה-API האלה ב Google Cloud פרויקט שמשויך לחשבון השירות שמשמש להעלאת נתונים (חשבון השירות שמשמש לתהליכי PDT בחיבור ל-BigQuery, שיכול להיות זהה או שונה מה Google Cloud פרויקט שצוין בתפריט הנפתח חיבור ברירת מחדל בדף האדמין ניתוחים בשירות עצמי):

    • ‫BigQuery API: נדרש לכל הפעולות ב-BigQuery
    • ‫Google Sheets API: נדרש כדי לאחזר את השמות של כל הגיליונות במסמך Google Sheets
    • ‫Google Drive API: נדרש כדי ש-BigQuery יוכל לקרוא קבצים מ-Drive

כדי להפעיל את ממשקי ה-API:

  1. במסוף Google Cloud , בתפריט הנפתח Default connection בדף הניהול Self-service Explores, לוחצים על כלי לבחירת פרויקטים ובוחרים את הפרויקט שמכיל את החיבור ל-BigQuery.

  2. בתפריט הניווט במסוף Google Cloud , עוברים אל APIs & Services (ממשקי API ושירותים) > Library (ספרייה) ופותחים את BigQuery API.

    מעבר אל BigQuery API

  3. בדף BigQuery API, אם ה-API עדיין לא מופעל, לוחצים על Enable (הפעלה).

  4. עדיין בדף BigQuery API, במסוף Google Cloud לוחצים על כלי לבחירת פרויקטים ובוחרים את Google Cloud הפרויקט שמשויך לחשבון השירות שמשמש להעלאת נתונים (חשבון השירות שמשמש לתהליכי PDT בחיבור ל-BigQuery).

  5. בדף BigQuery API, אם ה-API עדיין לא מופעל, לוחצים על Enable (הפעלה).

  6. בתפריט הניווט במסוף Google Cloud , עוברים אל APIs & Services > Library (ממשקי API ושירותים > ספרייה) ופותחים את Google Sheets API.

    מעבר אל Google Sheets API

  7. בדף Google Sheets API, אם ה-API עדיין לא מופעל, לוחצים על Enable (הפעלה).

  8. בתפריט הניווט של Google Cloud המסוף, עוברים אל APIs & Services (ממשקי API ושירותים) > Library (ספרייה) ופותחים את Google Drive API.

    מעבר אל Google Drive API

  9. בדף Google Drive API, אם ה-API עדיין לא מופעל, לוחצים על Enable.

הגדרות של מופעים של Private Service Connect

אם מופע Looker (Google Cloud core) שלכם משתמש ב-Private Service Connect ‏ (PSC), אתם צריכים לבצע שלב נוסף כדי לתמוך בהעלאות של Google Sheets.

כדי לאפשר ל-Looker להגיע ל-Google Sheets API, צריך לפרסם את Google Sheets כשירות באמצעות Private Service Connect ואז להוסיף את Google Sheets להגדרה של Local FQDN ב-Looker (Google Cloud core). כשמגדירים את ה-FQDN המקומי, משתמשים ב-sheets.googleapis.com בשדה Local FQDN וב-URI של קובץ ה-Service Attachment של השירות שפורסם בשדה Target Service Attachment URI. הוראות מפורטות במאמר חיבור לשירותים שפורסמו באמצעות FQDN מקומי.

הפעלת OAuth להעלאות ל-Google Sheets

אחרי שמפעילים את התכונה 'ניתוחים בשירות עצמי', מפעילים את ממשקי ה-API כדי לתמוך בהעלאות של Google Sheets ומפעילים את המתג ייבוא נתונים מ-Google Sheets, אפשר גם לאפשר למשתמשים להשתמש בניווט ב-Google Drive כדי לבחור מסמכי Google Sheets להעלאת נתונים.

כדי להפעיל את הניווט ב-Google Drive במופע Looker, משתמש IAM עם התפקידים הנדרשים צריך ליצור לקוח OAuth במסוף Google Cloud ואז להזין את פרטי הכניסה של OAuth בדף האדמין Self-service Explores במופע Looker, כמו שמתואר בהליך שבקטע הזה.

כדי ליצור את לקוח ה-OAuth ולהזין את פרטי הכניסה במופע Looker, פועלים לפי השלבים הבאים:

  1. במסוף Google Cloud , משתמשים ב Google Cloud כלי לבחירת פרויקטים במסוף כדי לבחור את Google Cloud הפרויקט שמשויך לחשבון השירות שמשמש להעלאת נתונים (חשבון השירות שמשמש לתהליכי PDT בחיבור ל-BigQuery).

    כניסה ל Google Cloud מסוף

  2. בתפריט הראשי של מסוף Google Cloud , עוברים אל APIs & Services > Credentials.

  3. בדף Credentials, לוחצים על התפריט הנפתח Create Credentials ובוחרים באפשרות מזהה לקוח OAuth.

  4. בתפריט הנפתח Application type בוחרים באפשרות אפליקציית אינטרנט.

  5. בשדה Name (שם), מזינים שם ללקוח OAuth, כמו Looker upload data from Sheets.

  6. בקטע Authorized JavaScript origins לוחצים על הלחצן Add URI. מזינים את כתובת ה-URL של המופע ב-Looker:

    https://LOOKER_INSTANCE_URL
    
  7. לוחצים על יצירה.

  8. אחרי שלוחצים על יצירה, מופיע החלון נוצר לקוח OAuth. בחלון הזה מוצגים מזהה הלקוח וסוד הלקוח שהמסוף Google Cloud יצר עבור לקוח ה-OAuth שלכם. מעתיקים את הערכים האלה ורושמים אותם.

  9. במופע Looker, בוחרים באפשרות Self-service Explores (ניתוחים בשירות עצמי) בקטע General (כללי) בחלונית Admin (אדמין).

  10. בדף Self-service Explores, בשדות Client ID ו-Client secret, מדביקים את הערכים שהעתקתם ממסוף Google Cloud כשיצרתם את לקוח OAuth במסוף Google Cloud .

  11. לוחצים על Save.

  12. לוחצים על הלחצן בדיקה לצד המתג ייבוא נתונים מ-Google Sheets כדי לבדוק את הגדרת ה-OAuth בנוסף להגדרת ההעלאה מ-Google Sheets. (אפשר גם ללחוץ על הלחצן בדיקה לצד המתג העלאות נתונים כדי לוודא שהחיבור תקין, בנוסף להגדרות של Google Sheets).

מעכשיו, כשהמשתמשים מעלים נתונים באמצעות האפשרות ייבוא מ-Cloud, Looker מציג ניווט ב-Google Drive לבחירת מסמכים ב-Google Sheets.

ניהול מתקדם של חיבורים

כברירת מחדל, ניתוחים בשירות עצמי נשמרים בחיבור יחיד למסד נתונים שמוגדר כברירת מחדל, שנקבע על ידי אדמין ב-Looker. עם זאת, אם מפעילים את האפשרות ניהול מתקדם של חיבורים בדף האדמין ניתוחים בשירות עצמי, אפשר להגדיר את המופע עם כמה חיבורים למסד נתונים כדי לאחסן נתונים של ניתוחים בשירות עצמי. בקטע Advanced connection governance (ניהול מתקדם של חיבורים), רק משתמשים שיש להם הרשאה לחיבור מותר יכולים לבחור את החיבור הזה כדי לאחסן את הנתונים שהם מעלים ולבצע עליהם שאילתות.

הפעלת חיבורים מרובים

כשמופעלת שליטה מתקדמת בחיבורים, בדף האדמין Self-service Explores מוצגת טבלה של Connections (חיבורים) שבה מפורטים כל החיבורים למסד הנתונים במופע שעומדים בדרישות לשימוש ב-Self-service Explores. מתוך הטבלה הזו, אדמין ב-Looker יכול לבצע את הפעולות הבאות לכל חיבור:

  • כדי להפעיל או להשבית תהליכי העלאה ספציפיים, משתמשים במתגים בעמודה הפעלת העלאת נתונים (להעלאות של קבצים) ובעמודה ייבוא מ-Google Sheets (להעלאות מ-Google Sheets).
  • כדי לבדוק את תקינות החיבור ואת הסטטוס של טבלת הנתונים הנגזרת המתמשכת (PDT), לוחצים על הלחצן בדיקה בעמודה הפעלת העלאת נתונים. אפשר גם לבדוק את החיבור להגדרות של העלאות ל-Google Sheets.

בחירת חיבור במהלך העלאה

כשמשתמש מתחיל להעלות נתונים באמצעות הכרטיסייה העלאה מקובץ מקומי או הכרטיסייה ייבוא מ-Cloud בתיבת הדו-שיח יצירת מקור נתונים, השלב הראשון הוא לבחור חיבור. המשתמשים יכולים לבחור מתוך רשימה נפתחת של חיבורים מותרים. מערכת Looker מסננת את הרשימה הזו כך שמשתמש יראה רק את החיבורים שהוגדרו לשימוש במודלים שלמשתמש יש הרשאה upload_data לגביהם. המשתמש לא יכול להעלות נתונים לחיבור אחר.

הרשאות משתמשים וגישה לחיבור

בקטע Advanced connection governance (ניהול מתקדם של קישורים), הגישה השוטפת להעלאות נתונים בשירות עצמי קשורה באופן הדוק לקישור למסד הנתונים הבסיסי:

  • גישה מתמשכת להעלאות קיימות: רוב פעולות המשתמש בהעלאת נתונים אחרי היצירה דורשות גישה מתמשכת לחיבור הבסיסי. אם הגישה של משתמש לחיבור למסד נתונים מבוטלת, הוא לא יכול יותר לראות, לשלוח שאילתות, לערוך או לשתף את הניתוחים בשירות עצמי שמשתמשים בחיבור הזה, גם אם הוא העלה את הנתונים במקור. התכונה 'ניתוח נתונים בשירות עצמי' תמשיך לפעול עבור משתמשים אחרים שעדיין יש להם גישה לחיבור.
  • גישה לשאילתות: כדי להמשיך לגשת לשאילתות ב-Explore בשירות עצמי, המשתמש צריך לקבל את ההרשאה access_data לפחות במודל LookML אחד שהוגדר לשימוש בחיבור למסד הנתונים הבסיסי להעלאה הזו.
  • שיתוף ניתוחים עצמאיים: משתמשים יכולים לשתף ניתוח עצמאי רק עם משתמשים או קבוצות אחרים שיש להם הרשאה access_data במודל LookML שהוגדר לשימוש בחיבור למסד הנתונים הבסיסי להעלאה הזו.

הרשאות אדמין

אדמינים ב-Looker (משתמשים שהוקצה להם תפקיד אדמין ב-Looker) נחשבים כבעלי ההרשאה upload_data בכל המודלים במופע. אדמינים יכולים לראות אילו העלאות נתונים קיימות במופע Looker, אבל כדי לראות או לערוך ניתוח נתונים בשירות עצמי, האדמין צריך לקבל תפקיד עם גישה למודל הספציפי של השירות העצמי.

השבתה של ניהול מתקדם של חיבורים

אם מחליטים להשבית את הניהול המתקדם של חיבורים במופע שבו הוא הופעל בעבר, חשוב לשים לב להשלכות הבאות:

  • הרשאה מקלה: מודל ההרשאות הופך למודל סלחני יותר. מכיוון שאכיפת ההרשאות ברמת החיבור כבר לא מתבצעת, אפשר לשתף העלאות נתונים בשירות עצמי עם כל משתמש במופע.
  • גישה לשאילתות: המשתמשים יוכלו להמשיך להריץ שאילתות על העלאות נתונים קיימות בשירות עצמי שהייתה להם גישה אליהן לפני שהושבתה השליטה המתקדמת בקישורים.
  • שינויים בתפקידים: אמצעי הבקרה של ניהול הגישה לחיבור מושבתים, כלומר שינויים עתידיים בתפקידים או בהרשאות לא יגבילו את הגישה להעלאות נתונים קיימות בשירות עצמי.
  • דרישת חיבור ברירת מחדל: כשניהול מתקדם של חיבורים מושבת, המשתמשים יכולים להעלות נתונים רק לחיבור היחיד שנבחר בתפריט הנפתח חיבור ברירת מחדל. אם המופע שלכם השתמש רק בהעלאות בשירות עצמי בזמן שהאפשרות ניהול מתקדם של חיבורים הייתה מופעלת, יכול להיות שעדיין לא נבחר חיבור ברירת מחדל. כדי להמשיך להשתמש בהעלאות בשירות עצמי, אדמין ב-Looker צריך לבחור חיבור ברירת מחדל ולבדוק אותו כשמבטלים את השינוי.

צפייה בהעלאות הנתונים במופע Looker

אם האפשרות 'ניתוחים בשירות עצמי' מופעלת במופע שלכם, אדמין ב-Looker יכול להשתמש בטבלה העלאות נתונים בדף האדמין ניתוחים בשירות עצמי כדי לראות את הנתונים שהמשתמשים העלו במופע.

בטבלה העלאות נתונים מוצגים הפרטים הבאים על העלאות הנתונים במופע:

  • השם של התכונה 'חיפוש עצמי', שהוא גם היפר-קישור שפותח את התכונה 'חיפוש עצמי'
  • הבעלים של העלאת הנתונים
  • התאריך שבו הועלו הנתונים
  • לחצן מחיקה שמאפשר לאדמינים של Looker למחוק את העלאת הקובץ ואת הניתוח בשירות עצמי שמשויך אליו

אדמינים ב-Looker יכולים לפתוח כל ניתוח נתונים בשירות עצמי במופע באמצעות הקישורים בטבלה העלאות נתונים. עם זאת, בקטע Self-service Explores בתפריט Explore של Looker מופיעים רק ניתוחים בשירות עצמי שנמצאים בבעלותכם או שהבעלים שיתפו איתכם באופן ספציפי. בתפריט Explore לא מופיעים כל ה-Explores בשירות עצמי במופע למנהלי Looker, כי זה עלול להפוך את התפריט Explore למסורבל.

הסרת העלאת נתונים

הבעלים של העלאת נתונים יכול להסיר את ההעלאה שלו מהדף עריכת ניתוח נתונים בשירות עצמי. בנוסף, אדמין ב-Looker יכול להסיר העלאת נתונים מדף האדמין Self-service Explores (ניתוחים בשירות עצמי) לפי השלבים הבאים:

  1. בקטע כללי בתפריט אדמין של Looker, בוחרים בדף האדמין Self-service Explores.
  2. בטבלה העלאות נתונים, לוחצים על הלחצן מחיקה של העלאת הנתונים שרוצים להסיר.
  3. לוחצים על מחיקה בתיבת הדו-שיח לאישור.