관리자 설정 - 셀프 서비스 탐색

셀프서비스 Explore 기능을 사용하면 Looker 사용자가 CSV, XLS, XLSX 파일을 Looker에 업로드한 후 LookML 모델을 구성하거나 Git 버전 관리를 설정하지 않고도 Looker Explore에서 데이터를 쿼리하고 시각화할 수 있습니다.

Looker 관리자는 Looker 관리 메뉴에서 셀프서비스 Explore 옵션을 선택하여 셀프서비스 Explore 기능을 구성하고 인스턴스에서 데이터 업로드를 볼 수 있습니다.

시작하기 전에

셀프서비스 Explore를 사용하려면 Looker 인스턴스가 다음 요구사항을 충족해야 합니다.

  • BigQuery 연결의 경우 Looker 25.20 이상, Snowflake 연결의 경우 Looker 26.8 이상을 실행합니다.
  • BigQuery 또는 Snowflake 데이터베이스에 연결되어 있으며 연결은 다음과 같은 방식으로 구성되어야 합니다.
    • 연결은 모든 프로젝트 범위로 구성되어야 합니다. 연결의 범위를 확인하려면 Looker 관리 메뉴의 연결 페이지에 있는 데이터베이스범위 열을 참고하세요. 연결이 생성된 후에는 연결의 프로젝트 범위 값을 수정할 수 없습니다.
    • 연결은 영구 파생 테이블 (PDT)에 사용 설정되어야 합니다. 연결에서 PDT가 사용 설정되어 있는지 확인하려면 Looker 연결 페이지를 열고 연결의 수정 버튼을 클릭한 후 선택적 설정 탭을 클릭하여 열고 PDT 사용 설정 전환 버튼이 사용 설정되어 있는지 확인합니다.
    • OAuth를 사용하여 인증하는 BigQuery 연결의 경우 사용자가 업로드된 데이터를 보려면 스크래치 스키마에서 테이블을 볼 수 있는 권한이 있어야 합니다. 이 구성은 사용자가 OAuth 연결로 영구 파생 테이블 (PDT)을 사용하는 데 필요한 구성과 동일합니다.
  • Snowflake 연결의 경우 데이터베이스 관리자가 Looker 역할에 CREATE STAGE를 부여해야 합니다. 자세한 내용은 Snowflake에 Looker 연결 만들기 문서 페이지를 참고하세요.
  • 셀프서비스 Explore를 만드는 모든 사용자의 Looker 사용자 계정에는 사용자가 인스턴스에 CSV 파일을 업로드할 수 있는 upload_data 권한이 있어야 합니다.

Google Sheets에서 데이터를 업로드할 때의 제한사항은 다음과 같습니다.

셀프서비스 Explore 사용 설정

사용자가 셀프서비스 Explore를 만들려면 먼저 Looker 관리자가 다음 단계를 수행하여 기능을 구성해야 합니다.

  1. Looker 관리 메뉴의 일반 섹션에서 셀프서비스 Explore 관리 페이지를 선택합니다.
  2. 셀프서비스 Explore 관리 페이지에서 사용자가 데이터 업로드에 여러 연결 중에서 선택할 수 있도록 하려면 고급 연결 거버넌스 옵션을 사용 설정합니다. 자세한 내용은 고급 연결 거버넌스 섹션을 참고하세요.
  3. 셀프서비스 업로드에 하나 이상의 연결을 구성합니다.
    • 단일 기본 연결 이 사용 설정된 경우: 기본 연결 드롭다운 메뉴에서 셀프서비스 Explore의 데이터를 저장하는 데 사용할 연결을 선택합니다. Looker는 인스턴스의 셀프서비스 Explore를 위해 이 데이터베이스에 데이터를 저장합니다.
    • 고급 연결 거버넌스 가 사용 설정된 경우: 연결 표에서 셀프서비스 업로드에 사용할 연결을 찾고 데이터 업로드를 지원하려는 각 연결에 대해 데이터 업로드 사용 설정 전환 버튼을 사용 설정합니다. 사용자가 셀프서비스 Explore를 만들면 Looker를 통해 사용자가 액세스할 수 있는 사용 설정된 연결 목록에서 선택하고 지정된 데이터베이스에 데이터를 저장할 수 있습니다.
  4. 테스트 버튼을 클릭하여 연결 구성을 확인합니다.

    • 단일 기본 연결 이 사용 설정된 경우: 데이터 업로드 전환 버튼 옆에 있는 테스트 버튼을 클릭하여 기본 연결이 유효하고 연결이 영구 파생 테이블 (PDT)에 사용 설정되어 있는지 확인합니다(연결 요구사항은 시작하기 전에 섹션 참고).
    • 고급 연결 거버넌스 가 사용 설정된 경우: 연결 표에서 사용 설정된 각 연결 옆에 있는 테스트 버튼을 클릭합니다.

    테스트에 실패하면 해당 연결에 데이터 업로드를 사용 설정할 수 없습니다. 연결 관리 페이지로 이동하여 연결 문제를 해결합니다.

  5. 테스트가 통과되면 데이터 업로드 전환 버튼을 사용 설정하여 셀프서비스 Explore 기능을 사용 설정합니다.

  6. Looker 인스턴스에서 Google Sheets의 데이터 업로드를 지원하려면 다음을 수행합니다.

    • 셀프서비스 Explore를 위한 BigQuery 연결을 구성했는지 확인합니다 (Google Sheets 업로드는 BigQuery 연결에서만 지원됨).
    • Google Cloud 콘솔을 사용하여 Google Sheets 업로드를 지원하는 데 필요한 API를 사용 설정합니다.
    • 사용자가 Google 드라이브 탐색을 사용하여 데이터 업로드에 Google Sheets 파일을 선택할 수 있도록 하려면 Google Sheets 업로드에 OAuth를 사용 설정합니다(선택사항).
    • Google Sheets 업로드 테스트 및 사용 설정:
      • 단일 기본 연결 이 사용 설정된 경우: Google Sheets 데이터 가져오기 전환 버튼 옆에 있는 테스트 버튼을 클릭하여 Google Sheets 업로드의 연결을 테스트합니다. 테스트가 통과되면 Google Sheets 데이터 가져오기 전환 버튼을 사용 설정합니다.
      • 고급 연결 거버넌스 가 사용 설정된 경우: 연결 표에서 Google Sheets 업로드에 사용 설정하려는 각 연결에 대해 Google Sheets 가져오기테스트 버튼을 클릭합니다. 연결 테스트가 통과되면 연결의 Google Sheets 가져오기 전환 버튼을 사용 설정합니다. Google Sheets에서 데이터를 업로드하려면 연결에 대해 데이터 업로드 전환 버튼과 Google Sheets 가져오기 전환 버튼이 모두 사용 설정되어 있어야 합니다.

Google Sheets 업로드를 지원하도록 API 사용 설정

Looker에서 BigQuery 연결의 Google Sheets에서 데이터 업로드를 지원하도록 하려면 IAM roles/serviceusage.serviceUsageAdmin 권한이 있는 IAM 사용자가 Google Cloud 콘솔에서 다음 API를 사용 설정해야 합니다.

  • 이 API는 Google Cloud 셀프서비스 Explore 관리 페이지의 기본 연결 드롭다운 메뉴에 지정된 BigQuery 연결을 호스팅하는 프로젝트에서 사용 설정해야 합니다.

    • BigQuery API: 모든 BigQuery 작업에 필요
  • 이러한 API는 데이터를 업로드하는 데 사용되는 서비스 계정 (BigQuery 연결에서 PDT 프로세스에 사용되는 서비스 계정으로, 셀프서비스 Explore 관리 페이지의 기본 연결 드롭다운 메뉴에 지정된 Google Cloud 프로젝트와 동일할 수도 있고 동일하지 않을 수도 있음)과 연결된 Google Cloud 프로젝트에서 사용 설정해야 합니다.

    • BigQuery API: 모든 BigQuery 작업에 필요
    • Google Sheets API: Google Sheets 문서에서 각 시트의 이름을 가져오는 데 필요
    • Google Drive API: BigQuery에서 Drive의 파일을 읽는 데 필요

다음 단계에 따라 API를 사용 설정합니다.

  1. 콘솔 Google Cloud 프로젝트 선택기 열기에서 셀프서비스 Explore 관리 페이지의 기본 연결 드롭다운 메뉴에 지정된 BigQuery 연결을 호스팅하는 프로젝트를 선택합니다.

  2. Google Cloud 콘솔 탐색 메뉴에서 API 및 서비스 > 라이브러리로 이동하여 BigQuery API를 엽니다.

    BigQuery API로 이동

  3. BigQuery API 페이지에서 API가 아직 사용 설정되지 않은 경우 사용 설정 을 클릭합니다.

  4. BigQuery API 페이지에서 Google Cloud 콘솔 프로젝트 선택기 열기를 사용하여 데이터를 업로드하는 데 사용되는 서비스 계정 (BigQuery 연결에서 PDT 프로세스에 사용되는 서비스 계정)과 연결된 Google Cloud 프로젝트를 선택합니다.

  5. BigQuery API 페이지에서 API가 아직 사용 설정되지 않은 경우 사용 설정 을 클릭합니다.

  6. Google Cloud 콘솔 탐색 메뉴에서 API 및 서비스 > 라이브러리로 이동하여 Google Sheets API를 엽니다.

    Google Sheets API로 이동

  7. Google Sheets API 페이지에서 API가 아직 사용 설정되지 않은 경우 사용 설정 을 클릭합니다.

  8. Google Cloud 콘솔 탐색 메뉴에서 API 및 서비스 > 라이브러리로 이동하여 Google Drive API를 엽니다.

    Google Drive API로 이동

  9. Google Drive API 페이지에서 API가 아직 사용 설정되지 않은 경우 사용 설정 을 클릭합니다.

Private Service Connect 인스턴스 구성

Looker (Google Cloud 핵심 서비스) 인스턴스에서 Private Service Connect (PSC)를 사용하는 경우 Google Sheets 업로드를 지원하기 위해 추가 단계를 수행해야 합니다.

Looker에서 Google Sheets API에 연결할 수 있도록 하려면 Private Service Connect를 사용하여 Google Sheets를 서비스로 게시한 후 Looker (Google Cloud 핵심 서비스) 구성의 로컬 FQDN 설정에 Google Sheets를 추가해야 합니다. 로컬 FQDN을 구성할 때는 로컬 FQDN 필드에 sheets.googleapis.com을 사용하고 대상 서비스 연결 URI 필드에 게시된 서비스의 서비스 연결 URI를 사용합니다. 안내는 로컬 FQDN을 사용하여 게시된 서비스에 연결 문서 페이지를 참고하세요.

Google Sheets 업로드에 OAuth 사용 설정

셀프서비스 Explore를 사용 설정하고, Google Sheets 업로드를 지원하도록 API를 사용 설정하고, Google Sheets 데이터 가져오기 전환 버튼을 사용 설정한 후에는 사용자가 Google 드라이브 탐색을 사용하여 데이터 업로드에 Google Sheets 문서를 선택할 수 있도록 할 수도 있습니다.

Looker 인스턴스에서 Google Drive 탐색을 사용 설정하려면 필요한 역할이 있는 IAM 사용자가 Google Cloud 콘솔에서 OAuth 클라이언트를 만든 후 이 섹션의 절차에 설명된 대로 Looker 인스턴스의 셀프서비스 Explore 관리 페이지에 OAuth 사용자 인증 정보를 입력해야 합니다.

OAuth 클라이언트를 만들고 Looker 인스턴스에 사용자 인증 정보를 입력하려면 다음 단계를 따르세요.

  1. 콘솔에서 Google Cloud 콘솔 Google Cloud 프로젝트 선택기 열기를 사용하여 데이터를 업로드하는 데 사용되는 서비스 계정 (BigQuery 연결에서 PDT 프로세스에 사용되는 서비스 계정)과 연결된 Google Cloud 프로젝트를 선택합니다.

    콘솔로 이동 Google Cloud

  2. 콘솔 Google Cloud 기본 메뉴를 사용하여 API 및 서비스 > 사용자 인증 정보로 이동합니다.

  3. 사용자 인증 정보 페이지에서 사용자 인증 정보 만들기 드롭다운 메뉴를 클릭한 후 OAuth 클라이언트 ID 를 선택합니다.

  4. 애플리케이션 유형 드롭다운에서 웹 애플리케이션 을 선택합니다.

  5. 이름 필드에 OAuth 클라이언트 이름을 입력합니다(예: Looker upload data from Sheets).

  6. 승인된 JavaScript 출처 섹션에서 URI 추가 버튼을 클릭합니다. Looker 인스턴스 URL을 입력합니다.

    https://LOOKER_INSTANCE_URL
    
  7. 만들기 를 클릭합니다.

  8. 만들기 를 클릭하면 OAuth 클라이언트가 생성됨 창이 나타납니다. 이 창에는 Google Cloud 콘솔에서 OAuth 클라이언트를 위해 만든 클라이언트 ID와 클라이언트 보안 비밀번호가 표시됩니다. 이러한 값을 복사하고 기록해 둡니다.

  9. Looker 인스턴스에서 관리 패널의 일반 섹션에서 셀프서비스 Explore 를 선택합니다.

  10. 셀프서비스 Explore 페이지의 클라이언트 ID클라이언트 보안 비밀번호 필드에 Google Cloud 콘솔에서 OAuth 클라이언트를 만들 때 Google Cloud 콘솔에서 복사한 값을 붙여넣습니다.

  11. 저장 을 클릭합니다.

  12. Google Sheets 데이터 가져오기 전환 버튼 옆에 있는 테스트 버튼을 클릭하여 Google Sheets 업로드 구성 외에 OAuth 구성을 테스트합니다. 데이터 업로드 전환 버튼 옆에 있는 테스트 버튼을 클릭하여 Google Sheets 구성 외에 연결을 확인할 수도 있습니다.

이제 사용자가 클라우드에서 가져오기 옵션을 사용하여 데이터를 업로드하면 Looker에 Google Sheets 문서를 선택하기 위한 Google 드라이브 탐색이 표시됩니다.

고급 연결 거버넌스

기본적으로 셀프서비스 Explore는 Looker 관리자가 지정한 단일 기본 데이터베이스 연결에 저장됩니다. 하지만 셀프서비스 Explore 관리 페이지에서 고급 연결 거버넌스 옵션을 사용 설정하면 셀프서비스 Explore 데이터를 저장하기 위해 여러 데이터베이스 연결로 인스턴스를 구성할 수 있습니다. 고급 연결 거버넌스에서 허용된 연결에 대한 권한이 있는 사용자만 해당 연결을 선택하여 업로드된 데이터를 저장하고 쿼리할 수 있습니다.

여러 연결 사용 설정

고급 연결 거버넌스 가 사용 설정되면 셀프서비스 Explore 관리 페이지에 셀프서비스 Explore의 요구사항 을 충족하는 인스턴스의 모든 데이터베이스 연결을 나열하는 연결 표가 표시됩니다. 이 표에서 Looker 관리자는 각 연결에 대해 다음 작업을 수행할 수 있습니다.

  • 데이터 업로드 사용 설정 열 (파일 업로드용) 및 Google Sheets 가져오기 열 (Google Sheets 업로드용)의 전환 버튼을 사용하여 특정 업로드 흐름을 사용 설정하거나 중지합니다.
  • 데이터 업로드 사용 설정 열에서 테스트 버튼을 클릭하여 연결의 유효성과 영구 파생 테이블 (PDT) 상태를 테스트하고 Google Sheets 업로드의 구성에 대한 연결을 테스트합니다.

업로드 중 연결 선택

사용자가 로컬에서 업로드 탭 또는 클라우드에서 가져오기 탭을 사용하여 데이터 소스 만들기 대화상자에서 데이터 업로드를 시작하면 첫 번째 단계는 연결을 선택하는 것입니다. 사용자는 허용된 연결의 드롭다운 목록에서 선택할 수 있습니다. Looker는 사용자가 upload_data 권한이 있는 모델에서 사용하도록 구성된 연결만 볼 수 있도록 이 목록을 필터링합니다. 사용자는 다른 연결에 데이터를 업로드할 수 없습니다.

사용자 권한 및 연결 액세스

고급 연결 거버넌스에서 셀프서비스 데이터 업로드에 대한 지속적인 액세스는 기본 데이터베이스 연결에 엄격하게 바인딩됩니다.

  • 기존 업로드에 대한 지속적인 액세스: 생성 후 데이터 업로드에 대한 대부분의 사용자 작업에는 기본 연결에 대한 지속적인 액세스가 필요합니다. 데이터베이스 연결에 대한 사용자 액세스가 취소되면 사용자가 원래 데이터를 업로드했더라도 해당 연결을 사용하는 셀프서비스 Explore를 더 이상 보거나, 쿼리하거나, 수정하거나, 공유할 수 없습니다. 셀프서비스 Explore는 연결에 계속 액세스할 수 있는 다른 사용자에게 계속 작동합니다.
  • 쿼리 액세스: 셀프서비스 Explore에 대한 지속적인 쿼리 액세스를 위해서는 사용자가 해당 업로드에 기본 데이터베이스 연결을 사용하도록 구성된 하나 이상의 LookML 모델에 access_data 권한이 있어야 합니다.
  • 셀프서비스 Explore 공유: 사용자는 해당 업로드에 기본 데이터베이스 연결을 사용하도록 구성된 LookML 모델에 access_data 권한이 있는 다른 사용자 또는 그룹과만 셀프서비스 Explore를 공유할 수 있습니다.

관리자 권한

Looker 관리자 (Looker 관리자 역할이 지정된 사용자)는 인스턴스의 모든 모델에 upload_data 권한이 있는 것으로 간주됩니다. 관리자는 Looker 인스턴스에 어떤 데이터 업로드가 있는지 볼 수 있지만 셀프서비스 Explore를 보거나 수정하려면 관리자에게 해당 특정 셀프서비스 모델에 액세스할 수 있는 역할이 부여되어야 합니다.

고급 연결 거버넌스 사용 중지

이전에 사용 설정된 인스턴스에서 고급 연결 거버넌스 를 사용 중지하기로 결정한 경우 다음과 같은 영향을 고려하세요.

  • 관대한 승인: 승인 모델이 더 허용됩니다. 연결 수준 거버넌스가 더 이상 적용되지 않으므로 셀프서비스 데이터 업로드를 인스턴스의 모든 사용자와 공유할 수 있습니다.
  • 쿼리 액세스: 사용자는 고급 연결 거버넌스가 사용 중지되기 전에 액세스 권한이 있었던 기존 셀프서비스 데이터 업로드를 계속 쿼리할 수 있습니다.
  • 역할 변경: 연결 거버넌스 컨트롤이 사용 중지됩니다. 즉, 향후 역할 또는 권한 변경사항이 기존 셀프서비스 데이터 업로드에 대한 액세스를 제한하지 않습니다.
  • 기본 연결 요구사항: 고급 연결 거버넌스가 사용 중지되면 사용자는 기본 연결 드롭다운 메뉴에서 선택된 단일 연결에만 데이터를 업로드할 수 있습니다. 인스턴스에서 고급 연결 거버넌스 가 사용 설정된 동안에만 셀프서비스 업로드를 사용한 경우 기본 연결이 아직 선택되지 않았을 수 있습니다. Looker 관리자는 셀프서비스 업로드를 계속 작동하도록 되돌릴 때 기본 연결을 선택하고 테스트해야 합니다.

Looker 인스턴스에서 데이터 업로드 보기

인스턴스에서 셀프서비스 Explore가 사용 설정된 경우 Looker 관리자는 셀프서비스 Explore 관리 페이지의 데이터 업로드 표를 사용하여 사용자가 인스턴스에 업로드한 데이터를 볼 수 있습니다.

데이터 업로드 표에는 인스턴스의 데이터 업로드에 대한 다음 정보가 표시됩니다.

  • 셀프서비스 Explore의 이름(셀프서비스 Explore를 여는 하이퍼링크이기도 함)
  • 데이터 업로드의 소유자
  • 데이터가 업로드된 날짜
  • Looker 관리자가 파일 업로드 및 연결된 셀프서비스 Explore를 삭제할 수 있는 삭제 버튼

Looker 관리자는 데이터 업로드 표의 링크를 사용하여 인스턴스의 셀프서비스 Explore를 열 수 있습니다. 하지만 Looker Explore 메뉴의 셀프서비스 Explore 섹션에는 소유한 셀프서비스 Explore 또는 소유자가 특별히 공유한 셀프서비스 Explore만 나열됩니다. Explore 메뉴가 번거로워질 수 있으므로 Explore 메뉴에는 Looker 관리자를 위한 인스턴스의 모든 셀프서비스 Explore가 나열되지 않습니다.

데이터 업로드 삭제

데이터 업로드의 소유자는 **셀프서비스 Explore 수정**페이지에서 업로드를 삭제할 수 있습니다. 또한 Looker 관리자는 다음 단계에 따라 셀프서비스 Explore 관리 페이지에서 데이터 업로드를 삭제할 수 있습니다.

  1. Looker 관리 메뉴의 일반 섹션에서 셀프서비스 Explore 관리 페이지를 선택합니다.
  2. 데이터 업로드 표에서 삭제하려는 데이터 업로드의 삭제 버튼을 클릭합니다.
  3. 확인 대화상자에서 삭제 를 클릭합니다.