Impostazioni amministratore - Esplorazioni self-service

Con la funzionalità Esplorazioni self-service, gli utenti di Looker possono caricare file CSV, XLS e XLSX in Looker, quindi eseguire query e visualizzare i dati in un'esplorazione di Looker senza dover configurare un modello LookML o impostare il controllo della versione Git.

Gli amministratori di Looker possono selezionare l'opzione Esplorazioni self-service dal menu Admin (Amministrazione) di Looker per configurare la funzionalità Esplorazioni self-service e visualizzare i caricamenti di dati sull'istanza.

Prima di iniziare

Per utilizzare le esplorazioni self-service, l'istanza di Looker deve soddisfare i seguenti requisiti:

  • Eseguire Looker 25.20 o versioni successive per le connessioni BigQuery oppure Looker 26.8 o versioni successive per le connessioni Snowflake.
  • Disporre di una connessione a un database BigQuery o Snowflake e la connessione deve essere configurata nei seguenti modi:
    • La connessione deve essere configurata con l'ambito Tutti i progetti. Per verificare l'ambito della connessione, consulta la colonna Ambito nella scheda Database della pagina Connessioni nel menu di amministrazione di Looker. Il valore Ambito progetto della connessione non può essere modificato dopo la creazione della connessione.
    • La connessione deve essere abilitata per le tabelle derivate permanenti (PDT). Per verificare che le PDT siano abilitate nella connessione, apri la pagina Connessioni di Looker, fai clic sul pulsante Modifica per la connessione, fai clic per aprire la scheda Impostazioni facoltative e poi verifica che l'opzione Abilita PDT sia attiva.
    • Per le connessioni BigQuery che utilizzano l'autenticazione con OAuth, gli utenti devono disporre dell'autorizzazione per visualizzare le tabelle nello schema temporaneo per visualizzare i dati caricati. Questa configurazione è la stessa richiesta agli utenti per utilizzare le tabelle derivate permanenti (PDT) con una connessione OAuth.
  • Per le connessioni Snowflake, un amministratore del database deve concedere CREATE STAGE al ruolo Looker. Per maggiori dettagli, consulta la pagina della documentazione per la creazione di una connessione Looker a Snowflake.
  • Per qualsiasi utente che creerà esplorazioni self-service, l'account utente Looker deve disporre dell'autorizzazione upload_data, che consente a un utente di caricare file CSV nella tua istanza.

Tieni presenti le seguenti limitazioni per il caricamento dei dati da Fogli Google:

Abilitare le esplorazioni self-service

Prima che gli utenti possano creare esplorazioni self-service, un amministratore di Looker deve configurare la funzionalità eseguendo i seguenti passaggi:

  1. Nella sezione Generale del menu Admin (Amministrazione) di Looker, seleziona la pagina di amministrazione Esplorazioni self-service.
  2. Nella pagina di amministrazione Esplorazioni self-service, se vuoi consentire agli utenti di selezionare più connessioni per i caricamenti di dati, attiva l'opzione Governance avanzata delle connessioni. Per maggiori informazioni, consulta la sezione Governance avanzata delle connessioni.
  3. Configura una o più connessioni per i caricamenti self-service:
    • Se l'opzione Singola connessione predefinita è attiva: dal menu a discesa Connessione predefinita, seleziona la connessione da utilizzare per archiviare i dati per le esplorazioni self-service. Looker salverà i dati in questo database per le esplorazioni self-service sulla tua istanza.
    • Se l'opzione Governance avanzata delle connessioni è attiva: nella tabella Connessioni, individua la connessione o le connessioni che vuoi utilizzare per i caricamenti self-service e attiva l'opzione Abilitazione caricamento dati per ogni connessione per cui vuoi supportare i caricamenti di dati. Quando un utente crea un'esplorazione self-service, Looker gli consente di scegliere da un elenco di connessioni abilitate a cui ha accesso e di salvare i dati nel database specificato.
  4. Fai clic sul pulsante Test per verificare la configurazione della connessione:

    • Se l'opzione Singola connessione predefinita è attiva: fai clic sul pulsante Test accanto all'opzione Caricamenti di dati per verificare che la connessione predefinita sia valida e che sia abilitata per le tabelle derivate permanenti (PDT) (consulta la sezione Prima di iniziare per i requisiti di connessione).
    • Se l'opzione Governance avanzata delle connessioni è attiva: fai clic sul pulsante Test accanto a ogni connessione abilitata nella tabella Connessioni.

    Se il test non va a buon fine, non puoi abilitare i caricamenti di dati per quella connessione. Vai alla pagina di amministrazione Connessioni per risolvere i problemi relativi alla connessione.

  5. Se i test vanno a buon fine, attiva l'opzione Caricamenti di dati per abilitare la funzionalità Esplorazioni self-service.

  6. Se vuoi che l'istanza di Looker supporti il caricamento dei dati da Fogli Google:

    • Verifica di aver configurato una connessione BigQuery per le esplorazioni self-service (i caricamenti di Fogli Google sono supportati solo nelle connessioni BigQuery).
    • Utilizzala Google Cloud console per abilitare le API richieste per supportare i caricamenti di Fogli Google.
    • (Facoltativo) Abilita OAuth per i caricamenti di Fogli Google se vuoi consentire agli utenti di utilizzare la navigazione di Google Drive per selezionare un file di Fogli Google per il caricamento dei dati.
    • Testa e abilita i caricamenti di Fogli Google:
      • Se l'opzione Singola connessione predefinita è attiva: fai clic sul pulsante Test accanto all'opzione Importazione dati di Fogli Google per testare la connessione per i caricamenti di Fogli Google. Se il test va a buon fine, attiva l'opzione Importazione dati di Fogli Google.
      • Se l'opzione Governance avanzata delle connessioni è attiva: fai clic sul pulsante Test per Importazioni di Fogli Google nella tabella Connessioni per ogni connessione che vuoi abilitare per i caricamenti di Fogli Google. Se il test per una connessione va a buon fine, attiva l'opzione Importazioni di Fogli Google per la connessione. (Per caricare i dati da Fogli Google, devono essere attive sia l'opzione Caricamenti di dati sia l'opzione Importazioni di Fogli Google per una connessione.)

Abilitare le API per supportare i caricamenti di Fogli Google

Per consentire a Looker di supportare il caricamento dei dati da Fogli Google per le connessioni BigQuery, un utente IAM con l'autorizzazione IAM roles/serviceusage.serviceUsageAdmin deve abilitare le seguenti API nella Google Cloud consolle:

  • Questa API deve essere abilitata nel Google Cloud progetto che ospita la connessione BigQuery specificata nel menu a discesa Connessione predefinita della pagina di amministrazione Esplorazioni self-service:

    • API BigQuery: obbligatoria per tutte le operazioni BigQuery
  • Queste API devono essere abilitate nel Google Cloud progetto associato al account di servizio utilizzato per caricare i dati (il account di servizio utilizzato per i processi PDT nella connessione BigQuery, che può essere uguale o meno al Google Cloud progetto specificato nel menu a discesa Connessione predefinita della pagina di amministrazione Esplorazioni self-service):

    • API BigQuery: obbligatoria per tutte le operazioni BigQuery
    • API Google Sheets: obbligatoria per recuperare i nomi di ogni foglio in un documento di Fogli Google
    • API Google Drive: obbligatoria per consentire a BigQuery di leggere i file da Drive

Per abilitare le API:

  1. Dallaconsolle Google Cloud Apri il selettore di progetti, seleziona il progetto che ospita la connessione BigQuery specificata nel menu a discesa Connessione predefinita della pagina di amministrazione Esplorazioni self-service.

  2. Nel menu di navigazione della Google Cloud consolle, vai ad API e servizi > Libreria e apri l'API BigQuery.

    Vai all'API BigQuery

  3. Nella pagina dell'API BigQuery, se l'API non è già abilitata, fai clic su Abilita.

  4. Sempre nella pagina dell'API BigQuery, dal Google Cloud consolle Apri il selettore di progetti, seleziona il Google Cloud progetto associato al account di servizio utilizzato per caricare i dati (il account di servizio utilizzato per i processi PDT nella connessione BigQuery).

  5. Nella pagina dell'API BigQuery, se l'API non è già abilitata, fai clic su Abilita.

  6. Nel menu di navigazione della Google Cloud consolle, vai ad API e servizi > Libreria e apri l'API Google Sheets.

    Vai all'API Google Sheets

  7. Nella pagina dell'API Google Sheets, se l'API non è già abilitata, fai clic su Abilita.

  8. Nel menu di navigazione della Google Cloud consolle, vai ad API e servizi > Libreria e apri l'API Google Drive.

    Vai all'API Google Drive

  9. Nella pagina dell'API Google Drive, se l'API non è già abilitata, fai clic su Abilita.

Configurazione per le istanze Private Service Connect

Se l'istanza di Looker (Google Cloud core) utilizza Private Service Connect (PSC), devi eseguire un passaggio aggiuntivo per supportare i caricamenti di Fogli Google.

Per consentire a Looker di raggiungere l'API Google Sheets, devi pubblicare Fogli Google come servizio utilizzando Private Service Connect, quindi aggiungere Fogli Google all'impostazione FQDN locale nella configurazione di Looker (Google Cloud core). Quando configuri l'FQDN locale, utilizza sheets.googleapis.com nel campo FQDN locale e l'URI del collegamento al servizio del servizio pubblicato nel campo URI del collegamento al servizio di destinazione. Per istruzioni, consulta la documentazione Connettersi ai servizi pubblicati utilizzando l'FQDN locale.

Abilitare OAuth per i caricamenti di Fogli Google

Dopo aver abilitato le esplorazioni self-service, abilitato le API per supportare i caricamenti di Fogli Google e abilitato l'opzione Importazione dati di Fogli Google, puoi anche consentire agli utenti di utilizzare la navigazione di Google Drive per selezionare i documenti di Fogli Google per i caricamenti di dati.

Per abilitare la navigazione di Google Drive nell'istanza di Looker, un utente IAM con i ruoli richiesti deve creare un client OAuth nellaconsolle Google Cloud , quindi inserire le credenziali OAuth nella pagina di amministrazione Esplorazioni self-service nell'istanza di Looker, come descritto nella procedura in questa sezione.

Per creare il client OAuth e inserire le credenziali nell'istanza di Looker:

  1. Nella Google Cloud consolle, utilizza il Google Cloud consolle Apri il selettore di progetti per selezionare il Google Cloud progetto associato al account di servizio utilizzato per caricare i dati (il account di servizio utilizzato per i processi PDT nella connessione BigQuery).

    Vai alla console Google Cloud

  2. Utilizza il Google Cloud menu principale dellaconsolle per andare ad API e servizi > Credenziali.

  3. Nella pagina Credenziali, fai clic sul menu a discesa Crea credenziali, quindi seleziona ID client OAuth.

  4. Nel menu a discesa Tipo di applicazione, seleziona Applicazione web.

  5. Nel campo Nome, inserisci un nome per il client OAuth, ad esempio Looker upload data from Sheets.

  6. Nella sezione Origini JavaScript autorizzate, fai clic sul pulsante Aggiungi URI. Inserisci l'URL dell'istanza di Looker:

    https://LOOKER_INSTANCE_URL
    
  7. Fai clic su Crea.

  8. Dopo aver fatto clic su Crea, viene visualizzata una finestra Client OAuth creato. Questa finestra mostra l'ID client e il client secret che la Google Cloud console ha creato per il client OAuth. Copia e annota questi valori.

  9. Nell'istanza di Looker, seleziona Esplorazioni self-service dalla sezione Generale del riquadro Admin (Amministrazione).

  10. Nella pagina Esplorazioni self-service, nei campi ID client e Client secret, incolla i valori che hai copiato dalla Google Cloud consolle quando hai creato il client OAuth nella Google Cloud consolle.

  11. Fai clic su Salva.

  12. Fai clic sul pulsante Test accanto all'opzione Importazione dati di Fogli Google per testare la configurazione OAuth oltre alla configurazione di caricamento di Fogli Google. (Puoi anche fare clic sul pulsante Test accanto all'opzione Caricamenti di dati per verificare la connessione oltre alla configurazione di Fogli Google.)

Ora, quando gli utenti caricano i dati utilizzando l'opzione Importa dal cloud, Looker mostra la navigazione di Google Drive per la selezione dei documenti di Fogli Google.

Governance avanzata delle connessioni

Per impostazione predefinita, le esplorazioni self-service vengono salvate in una singola connessione di database predefinita specificata da un amministratore di Looker. Tuttavia, se abiliti l'opzione Governance avanzata delle connessioni nella pagina di amministrazione Esplorazioni self-service, puoi configurare la tua istanza con più connessioni di database per l'archiviazione dei dati delle esplorazioni self-service. In Governance avanzata delle connessioni, solo gli utenti che dispongono dell'autorizzazione per una connessione consentita possono selezionare quella connessione per archiviare ed eseguire query sui dati caricati.

Abilitare più connessioni

Quando l'opzione Governance avanzata delle connessioni è attiva, la pagina di amministrazione Esplorazioni self-service mostra una tabella Connessioni che elenca tutte le connessioni di database nella tua istanza che soddisfano i requisiti per le esplorazioni self-service. Da questa tabella, un amministratore di Looker può eseguire le seguenti azioni per ogni connessione:

  • Abilitare o disabilitare flussi di caricamento specifici utilizzando le opzioni nella colonna Abilitazione caricamento dati (per i caricamenti di file) e nella colonna Importazioni di Fogli Google (per i caricamenti di Fogli Google).
  • Testare la validità della connessione e lo stato della tabella derivata permanente (PDT) facendo clic sul pulsante Test nella colonna Abilitazione caricamento dati e testare la connessione per la configurazione per i caricamenti di Fogli Google.

Selezione della connessione durante il caricamento

Quando un utente avvia un caricamento di dati utilizzando la scheda Carica da locale o la scheda Importa dal cloud nella finestra di dialogo Crea origine dati, il primo passaggio consiste nel selezionare una connessione. Gli utenti possono selezionare da un elenco a discesa di connessioni consentite. Looker filtra questo elenco in modo che un utente veda solo le connessioni configurate per essere utilizzate dai modelli per cui l'utente dispone dell'autorizzazione upload_data. L'utente non può caricare dati in altre connessioni.

Autorizzazioni utente e accesso alla connessione

In Governance avanzata delle connessioni, l'accesso continuo ai caricamenti di dati self-service è strettamente vincolato alla connessione di database sottostante:

  • Accesso continuo ai caricamenti esistenti: la maggior parte delle azioni dell'utente su un caricamento di dati dopo la creazione richiede l'accesso continuo alla connessione sottostante. Se l'accesso di un utente a una connessione di database viene revocato, non può più visualizzare, eseguire query, modificare o condividere con altri utenti le esplorazioni self-service che utilizzano quella connessione, anche se in origine ha caricato i dati. L'esplorazione self-service continuerà a funzionare per gli altri utenti che hanno ancora accesso alla connessione.
  • Accesso alle query: l'accesso continuo alle query a un'esplorazione self-service richiede che l'utente disponga dell'autorizzazione access_data su almeno un modello LookML configurato per utilizzare la connessione di database sottostante per il caricamento.
  • Condivisione di esplorazioni self-service: gli utenti possono condividere un'esplorazione self-service solo con altri utenti o gruppi che dispongono dell'autorizzazione access_data su un modello LookML configurato per utilizzare la connessione di database sottostante per il caricamento.

Autorizzazioni di amministratore

Gli amministratori di Looker (utenti designati con il ruolo di amministratore di Looker) sono considerati in possesso dell'autorizzazione upload_data su tutti i modelli dell'istanza. Gli amministratori possono visualizzare i caricamenti di dati esistenti in un'istanza di Looker, ma per visualizzare o modificare un'esplorazione self-service, all'amministratore deve essere concesso un ruolo con accesso a quel modello self-service specifico.

Disabilitare la governance avanzata delle connessioni

Se decidi di disattivare l'opzione Governance avanzata delle connessioni in un'istanza in cui era stata attivata in precedenza, tieni presente le seguenti implicazioni:

  • Autorizzazione permissiva: il modello di autorizzazione diventa più permissivo. Poiché la governance a livello di connessione non viene più applicata, i caricamenti di dati self-service possono essere condivisi con qualsiasi utente dell'istanza.
  • Accesso alle query: gli utenti continueranno a poter eseguire query sui caricamenti di dati self-service esistenti a cui avevano accesso prima della disattivazione dell'opzione Governance avanzata delle connessioni.
  • Modifiche dei ruoli: i controlli di governance delle connessioni sono disabilitati, il che significa che eventuali modifiche future dei ruoli o delle autorizzazioni non limiteranno l'accesso ai caricamenti di dati self-service esistenti.
  • Requisito di connessione predefinita: quando l'opzione Governance avanzata delle connessioni è disattivata, gli utenti possono caricare i dati solo nella singola connessione selezionata nel menu a discesa Connessione predefinita. Se la tua istanza utilizzava i caricamenti self-service solo quando l'opzione Governance avanzata delle connessioni era attiva, è possibile che non sia stata ancora selezionata una connessione predefinita. Un amministratore di Looker deve selezionare e testare una connessione predefinita quando esegue il rollback per mantenere operativi i caricamenti self-service.

Visualizzare i caricamenti di dati nell'istanza di Looker

Se le esplorazioni self-service sono abilitate nell'istanza, un amministratore di Looker può utilizzare la tabella Caricamenti di dati nella pagina di amministrazione Esplorazioni self-service per visualizzare i dati caricati dagli utenti nell'istanza.

La tabella Caricamenti di dati mostra le seguenti informazioni sui caricamenti di dati nell'istanza:

  • Il nome dell'esplorazione self-service, che è anche un collegamento ipertestuale che apre l'esplorazione self-service
  • Il proprietario del caricamento dei dati
  • La data di caricamento dei dati
  • Un pulsante Elimina che consente agli amministratori di Looker di eliminare il caricamento del file e l'esplorazione self-service associata

Gli amministratori di Looker possono aprire qualsiasi esplorazione self-service nell'istanza utilizzando i link nella tabella Caricamenti di dati. Tuttavia, la sezione Esplorazioni self-service del menu Esplora di Looker elenca solo le esplorazioni self-service di tua proprietà o che il proprietario ha condiviso specificamente con te. Il menu Esplora non elenca tutte le esplorazioni self-service nell'istanza per gli amministratori di Looker, in quanto potrebbe rendere il menu Esplora macchinoso.

Rimuovere un caricamento di dati

Il proprietario di un caricamento di dati può rimuovere il caricamento dalla pagina Modifica esplorazione self-service. Inoltre, un amministratore di Looker può rimuovere un caricamento di dati dalla pagina di amministrazione Esplorazioni self-service seguendo questi passaggi:

  1. Nella sezione Generale del menu Admin (Amministrazione) di Looker, seleziona la pagina di amministrazione Esplorazioni self-service.
  2. Nella tabella Caricamenti di dati, fai clic sul pulsante Elimina per il caricamento di dati che vuoi rimuovere.
  3. Fai clic su Elimina nella finestra di dialogo di conferma.