Configurações de administrador: análises detalhadas de autoatendimento

Com o recurso Análises de autoatendimento, os usuários do Looker podem fazer upload de arquivos CSV, XLS e XLSX para o Looker e consultar e visualizar os dados em uma análise do Looker sem precisar configurar um modelo LookML ou configurar o controle de versões do Git.

Os admins do Looker podem selecionar a opção Análises de autoatendimento no menu Admin do Looker para configurar o recurso Análises de autoatendimento e visualizar os uploads de dados na instância.

Antes de começar

Para usar as análises de autoatendimento, a instância do Looker precisa atender aos seguintes requisitos:

  • Executar o Looker 25.20 ou mais recente para conexões do BigQuery ou o Looker 26.8 ou mais recente para conexões do Snowflake.
  • Ter uma conexão com um banco de dados do BigQuery ou do Snowflake, e a conexão precisa ser configurada das seguintes maneiras:
    • A conexão precisa ser configurada com o escopo Todos os projetos. Para verificar o escopo da conexão, consulte a coluna Escopo na Bancos de dados guia da página Conexões no menu de admin do Looker. O valor do Escopo do projeto da conexão não pode ser editado depois que a conexão é criada.
    • A conexão precisa estar ativada para tabelas derivadas persistentes (PDTs). Para verificar se as PDTs estão ativadas na conexão, abra a página Conexões do Looker, clique no botão Editar da conexão, clique para abrir a guia Configurações opcionais e verifique se a opção Ativar PDTs está ativada.
    • Para conexões do BigQuery que usam autenticação com OAuth, os usuários precisam ter permissão para visualizar tabelas no esquema de rascunho para ver os dados enviados. Essa configuração é a mesma necessária para que os usuários usem tabelas derivadas persistentes (PDTs) com uma conexão OAuth.
  • Para conexões do Snowflake, um administrador de banco de dados precisa conceder CREATE STAGE ao papel do Looker. Para mais detalhes, consulte a página de documentação sobre como criar uma conexão do Looker com o Snowflake.
  • Para qualquer usuário que vai criar análises de autoatendimento, a conta de usuário do Looker precisa ter a permissão upload_data, que permite que um usuário faça upload de arquivos CSV para a instância.

Observe as seguintes limitações para o upload de dados do Planilhas Google:

Como ativar as análises de autoatendimento

Antes que os usuários possam criar análises de autoatendimento, um admin do Looker precisa configurar o recurso seguindo estas etapas:

  1. Na seção Geral do menu Admin do Looker, selecione a página de admin Análises de autoatendimento.
  2. Na página de admin Análises de autoatendimento, se você quiser permitir que os usuários selecionem várias conexões para uploads de dados, ative a opção Governança de conexão avançada. Consulte a seção Governança de conexão avançada para mais informações.
  3. Configure uma ou mais conexões para uploads de autoatendimento:
    • Se a opção Conexão padrão única estiver ativada: no menu suspenso Conexão padrão, selecione a conexão a ser usada para armazenar os dados das análises de autoatendimento. O Looker vai salvar os dados nesse banco de dados para as análises de autoatendimento na sua instância.
    • Se a opção Governança de conexão avançada estiver ativada: na tabela Conexões, encontre a conexão ou as conexões que você quer usar para uploads de autoatendimento e ative a opção Ativação de upload de dados para cada conexão que você quer oferecer suporte a uploads de dados. Quando um usuário cria uma análise de autoatendimento, o Looker permite que ele escolha em uma lista de conexões ativadas a que o usuário tem acesso e salve os dados no banco de dados especificado.
  4. Clique no botão Testar para verificar a configuração da conexão:

    • Se a opção Conexão padrão única estiver ativada: clique no botão Testar ao lado da opção Uploads de dados para verificar se a conexão padrão é válida e se a conexão está ativada para tabelas derivadas persistentes (PDTs). Consulte a seção Antes de começar para conferir os requisitos de conexão.
    • Se a opção Governança de conexão avançada estiver ativada: clique no botão Testar ao lado de cada conexão ativada na tabela Conexões.

    Se o teste falhar, não será possível ativar os uploads de dados para essa conexão. Acesse a página de admin Conexões para solucionar problemas na conexão.

  5. Se os testes forem aprovados, ative a opção Uploads de dados para ativar o recurso de análises de autoatendimento.

  6. Se você quiser que a instância do Looker ofereça suporte ao upload de dados do Planilhas Google, faça o seguinte:

    • Verifique se você configurou uma conexão do BigQuery para análises de autoatendimento (os uploads do Planilhas Google são aceitos apenas em conexões do BigQuery).
    • Use o Google Cloud console para ativar as APIs necessárias para oferecer suporte a uploads do Planilhas Google.
    • Opcionalmente, ative o OAuth para uploads do Planilhas Google se quiser permitir que os usuários usem a navegação do Google Drive para selecionar um arquivo do Planilhas Google para upload de dados.
    • Teste e ative os uploads do Planilhas Google:
      • Se a opção Conexão padrão única estiver ativada: clique no botão Testar ao lado da opção Importação de dados do Planilhas Google para testar a conexão para uploads do Planilhas Google. Se o teste for aprovado, ative a opção Importação de dados do Planilhas Google.
      • Se a opção Governança de conexão avançada estiver ativada: clique no botão Testar para Importações do Planilhas Google na tabela Conexões para cada conexão que você quer ativar para uploads do Planilhas Google. Se o teste de uma conexão for aprovado, ative a opção Importações do Planilhas Google para a conexão. As opções Uploads de dados e Importações do Planilhas Google precisam estar ativadas para que uma conexão faça upload de dados do Planilhas Google.

Como ativar as APIs para oferecer suporte a uploads do Planilhas Google

Para que o Looker ofereça suporte ao upload de dados do Planilhas Google para conexões do BigQuery, as seguintes APIs precisam ser ativadas no Google Cloud consolenum usuário do IAM com a permissão roles/serviceusage.serviceUsageAdmin do IAM:

  • Essa API precisa ser ativada no Google Cloud projeto que hospeda a conexão do BigQuery especificada no Conexão padrão menu suspenso da página de admin Análises de autoatendimento:

    • API BigQuery: necessária para todas as operações do BigQuery
  • Essas APIs precisam ser ativadas no Google Cloud projeto associado à conta de serviço usada para fazer upload de dados (a conta de serviço usada para processos de PDT na conexão do BigQuery, que pode ou não ser a mesma que a especificada no Google Cloud projeto que está no menu suspenso Conexão padrão da página de admin Análises de autoatendimento):

    • API BigQuery: necessária para todas as operações do BigQuery
    • API Google Sheets: necessária para recuperar os nomes de cada planilha em um documento do Planilhas Google
    • API Google Drive: necessária para que o BigQuery leia arquivos do Drive

Siga estas etapas para ativar as APIs:

  1. No Google Cloud consolenavegue até Abrir seletor de projetos e selecione o projeto que hospeda a conexão do BigQuery especificada no menu suspenso Conexão padrão da página de admin Análises de autoatendimento.

  2. No menu de navegação do Google Cloud console, acesse APIs e serviços > Biblioteca e abra a API BigQuery.

    Acessar a API BigQuery

  3. Na página da API BigQuery, se a API ainda não estiver ativada, clique em Ativar.

  4. Ainda na página da API BigQuery, no Google Cloud console Abrir seletor de projetos, selecione o Google Cloud projeto associado à conta de serviço usada para fazer upload de dados (a conta de serviço usada para processos de PDT na conexão do BigQuery).

  5. Na página da API BigQuery, se a API ainda não estiver ativada, clique em Ativar.

  6. No menu de navegação do Google Cloud console, acesse APIs e serviços > Biblioteca e abra a API Google Sheets.

    Acessar a API Google Sheets

  7. Na página da API Google Sheets, se a API ainda não estiver ativada, clique em Ativar.

  8. No menu de navegação do Google Cloud console, acesse APIs e serviços > Biblioteca e abra a API Google Drive.

    Acessar a API Google Drive

  9. Na página da API Google Drive, se a API ainda não estiver ativada, clique em Ativar.

Configuração para instâncias do Private Service Connect

Se a instância do Looker (Google Cloud Core) usar Private Service Connect (PSC), você precisará realizar uma etapa extra para oferecer suporte a uploads do Planilhas Google.

Para permitir que o Looker acesse a API Google Sheets, é necessário publicar o Planilhas Google como um serviço usando o Private Service Connect e, em seguida, adicionar o Planilhas Google à configuração do FQDN local no Looker (Google Cloud Core). Ao configurar o FQDN local, use sheets.googleapis.com no campo FQDN local e o URI de anexo de serviço do serviço publicado no campo URI de anexo de serviço de destino. Para instruções, consulte a documentação Conectar-se a serviços publicados usando o FQDN local.

Como ativar o OAuth para uploads do Planilhas Google

Depois de ativar as análises de autoatendimento, as APIs para oferecer suporte a uploads do Planilhas Google e a opção Importação de dados do Planilhas Google, você também pode permitir que os usuários usem a navegação do Google Drive para selecionar documentos do Planilhas Google para uploads de dados.

Para ativar a navegação do Google Drive na instância do Looker, um usuário do IAM com os papéis necessários precisa criar um cliente OAuth no Google Cloud console e, em seguida, inserir as credenciais OAuth na página de admin Análises de autoatendimento na instância do Looker, conforme descrito no procedimento desta seção.

Para criar o cliente OAuth e inserir as credenciais na instância do Looker, siga estas etapas:

  1. No Google Cloud console, navegue até Google Cloud console Abrir seletor de projetos e selecione o Google Cloud projeto associado à conta de serviço usada para fazer upload de dados (a conta de serviço usada para processos de PDT na conexão do BigQuery).

    Acessar o Google Cloud console

  2. Use o menu principal do Google Cloud console para navegar até APIs e serviços > Credenciais.

  3. Na página Credenciais , clique no menu suspenso Criar credenciais e selecione ID do cliente do OAuth.

  4. No menu suspenso Tipo de aplicativo, selecione Aplicativo da Web.

  5. No campo Nome, insira um nome para o cliente OAuth, como Looker upload data from Sheets.

  6. Na seção Origens JavaScript autorizadas, clique no botão Adicionar URI. Insira o URL da instância do Looker:

    https://LOOKER_INSTANCE_URL
    
  7. Clique em Criar.

  8. Depois de clicar em Criar, uma janela Cliente OAuth criado será exibida. Essa janela mostra o ID e a chave secreta do cliente que o Google Cloud console criou para o cliente OAuth. Copie e anote esses valores.

  9. Na instância do Looker, selecione Análises de autoatendimento na seção Geral do painel Admin.

  10. Na página Análises de autoatendimento, nos campos ID do cliente e Chave secreta do cliente, cole os valores que você copiou do Google Cloud console ao criar o cliente OAuth no Google Cloud console.

  11. Clique em Salvar.

  12. Clique no botão Testar ao lado da opção Importação de dados do Planilhas Google para testar a configuração do OAuth, além da configuração de upload do Planilhas Google. Você também pode clicar no botão Testar ao lado da opção Uploads de dados para verificar a conexão, além da configuração do Planilhas Google.

Agora, quando os usuários fizerem upload de dados usando a opção Importar da nuvem, o Looker vai mostrar a navegação do Google Drive para selecionar documentos do Planilhas Google.

Governança de conexão avançada

Por padrão, as análises de autoatendimento são salvas em uma única conexão de banco de dados padrão especificada por um admin do Looker. No entanto, se você ativar a opção Governança de conexão avançada na página de admin Análises de autoatendimento, poderá configurar sua instância com várias conexões de banco de dados para armazenar dados de análises de autoatendimento. Em Governança de conexão avançada, apenas os usuários que têm permissão em uma conexão permitida podem selecionar essa conexão para armazenar e consultar os dados enviados.

Como ativar várias conexões

Quando a opção Governança de conexão avançada está ativada, a página de admin Análises de autoatendimento mostra uma tabela Conexões listando todas as conexões de banco de dados na instância que atendem aos requisitos para análises de autoatendimento. Nessa tabela, um admin do Looker pode realizar as seguintes ações para cada conexão:

  • Ativar ou desativar fluxos de upload específicos usando as opções na coluna Ativação de upload de dados (para uploads de arquivos) e na coluna Importações do Planilhas Google (para uploads do Planilhas Google).
  • Teste a validade da conexão e o status da tabela derivada persistente (PDT) clicando no botão Testar na coluna Ativação de upload de dados e teste a conexão para configuração de uploads do Planilhas Google.

Seleção de conexão durante o upload

Quando um usuário inicia um upload de dados usando a guia Upload do local ou a guia Importar da nuvem na caixa de diálogo Criar fonte de dados, a primeira etapa é selecionar uma conexão. Os usuários podem selecionar em uma lista suspensa de conexões permitidas. O Looker filtra essa lista para que um usuário veja apenas as conexões configuradas para serem usadas por modelos para os quais esse usuário tem a upload_data permissão. O usuário não pode fazer upload de dados para nenhuma outra conexão.

Permissões de usuário e acesso à conexão

Em Governança de conexão avançada, o acesso contínuo a uploads de dados de autoatendimento está estritamente vinculado à conexão de banco de dados subjacente:

  • Acesso contínuo a uploads atuais: a maioria das ações do usuário em um upload de dados após a criação exige acesso contínuo à conexão subjacente. Se o acesso de um usuário a uma conexão de banco de dados for revogado, ele não poderá mais visualizar, consultar, editar ou compartilhar análises de autoatendimento que usem essa conexão, mesmo que tenha feito o upload dos dados originalmente. A análise de autoatendimento vai continuar funcionando para outros usuários que ainda têm acesso à conexão.
  • Acesso à consulta: o acesso contínuo à consulta a uma análise de autoatendimento exige que o usuário tenha a permissão access_data em pelo menos um modelo LookML configurado para usar a conexão de banco de dados subjacente para esse upload.
  • Compartilhamento de Análises independentes: os usuários só podem compartilhar uma Análise independente com outros usuários ou grupos que tenham a permissão access_data em um modelo LookML configurado para usar a conexão de banco de dados subjacente para esse upload.

Permissões de admin

Os admins do Looker (usuários designados com o papel de admin do Looker) são considerados como tendo a upload_data permissão em todos os modelos na instância. Os admins podem visualizar quais uploads de dados existem em uma instância do Looker, mas, para visualizar ou editar uma análise de autoatendimento, o admin precisa receber um papel com acesso a esse modelo de autoatendimento específico.

Como desativar a governança de conexão avançada

Se você decidir desativar a Governança de conexão avançada em uma instância em que ela estava ativada anteriormente, esteja ciente das seguintes implicações:

  • Autorização flexível: o modelo de autorização se torna mais permissivo. Como a governança no nível da conexão não é mais aplicada, os uploads de dados de autoatendimento podem ser compartilhados com qualquer usuário na instância.
  • Acesso à consulta: os usuários vão continuar podendo consultar os uploads de dados de autoatendimento atuais a que tinham acesso antes da desativação da Governança de conexão avançada.
  • Mudanças de papel: os controles de governança de conexão são desativados, o que significa que qualquer mudança futura de papel ou permissão não vai restringir o acesso aos uploads de dados de autoatendimento atuais.
  • Requisito de conexão padrão: quando a Governança de conexão avançada está desativada, os usuários só podem fazer upload de dados para a única conexão selecionada no menu suspenso Conexão padrão. Se a instância usou uploads de autoatendimento apenas enquanto a Governança de conexão avançada estava ativada, uma conexão padrão ainda não foi selecionada. Um admin do Looker precisa selecionar e testar uma conexão padrão ao reverter para manter os uploads de autoatendimento operacionais.

Como visualizar os uploads de dados na instância do Looker

Se as análises de autoatendimento estiverem ativadas na instância, um admin do Looker poderá usar a tabela Uploads de dados na página de admin Análises de autoatendimento para visualizar os dados que os usuários fizeram upload na instância.

A tabela Uploads de dados mostra as seguintes informações sobre os uploads de dados na instância:

  • O nome da análise de autoatendimento, que também é um hiperlink que abre a análise de autoatendimento
  • O proprietário do upload de dados
  • A data em que os dados foram enviados
  • Um botão Excluir que permite que os admins do Looker excluam o upload de arquivo e a análise de autoatendimento associada a ele

Os admins do Looker podem abrir qualquer Análise independente na instância usando os links na tabela Uploads de dados. No entanto, a seção Análises de autoatendimento do menu Análise do Looker lista apenas as análises de autoatendimento que você possui ou que o proprietário compartilhou especificamente com você. O menu Análise não lista todas as análises de autoatendimento na instância para admins do Looker, já que isso poderia tornar o menu Análise complicado.

Como remover um upload de dados

O proprietário de um upload de dados pode remover o upload da página Editar análise de autoatendimento. Além disso, um admin do Looker pode remover um upload de dados da página de admin Análises de autoatendimento seguindo estas etapas:

  1. Na seção Geral do menu Admin do Looker, selecione a página de admin Análises de autoatendimento.
  2. Na tabela Uploads de dados, clique no botão Excluir do upload de dados que você quer remover.
  3. Clique em Excluir na caixa de diálogo de confirmação.