透過自助式探索功能,Looker 使用者可以將 CSV、XLS 和 XLSX 檔案上傳至 Looker,然後在 Looker 探索中查詢及視覺化資料,不必設定 LookML 模型或設定 Git 版本控管。
Looker 管理員可以從 Looker 的「管理」選單中選取「自助式探索」選項,設定「自助式探索」功能,並查看執行個體上的資料上傳作業。
事前準備
如要使用自助式探索,Looker 執行個體必須符合下列條件:
- 執行 Looker 25.20 以上版本 (適用於 BigQuery 連線),或 Looker 26.8 以上版本 (適用於 Snowflake 連線)。
- 已連線至 BigQuery 或 Snowflake 資料庫,且連線必須透過下列方式設定:
- 連線必須設定為「所有專案」範圍。如要驗證連線的範圍,請前往 Looker 管理選單的「連線」頁面,然後查看「資料庫」分頁中的「範圍」欄。連線建立後,即無法編輯連線的「專案範圍」值。
- 必須啟用永久衍生資料表 (PDT) 的連線。如要確認連線已啟用 PDT,請開啟 Looker 的「連線」頁面,按一下連線的「編輯」按鈕,然後按一下開啟「選用設定」分頁,並確認「啟用 PDT」切換按鈕已開啟。
- 如要連結 BigQuery 並使用 OAuth 驗證,使用者必須有權查看臨時結構定義中的資料表,才能看到上傳的資料。這項設定與使用者透過 OAuth 連線使用持續性衍生資料表 (PDT) 時的設定相同。
- 如果是 Snowflake 連線,資料庫管理員必須將
CREATE STAGE授予 Looker 角色。詳情請參閱建立 Looker 與 Snowflake 連線的說明文件頁面。 - 如要讓使用者建立自助式探索,他們的 Looker 使用者帳戶必須具備
upload_data權限,才能將 CSV 檔案上傳至執行個體。
從 Google 試算表上傳資料時,請注意下列限制:
- 使用 Private Service Connect 的 Looker (Google Cloud Core) 執行個體不支援 Google 試算表上傳的 OAuth 流程。這些執行個體必須使用手動網址流程,才能從 Google 試算表上傳資料。
- 使用 VPC Service Controls 的 Looker (Google Cloud Core) 執行個體不支援上傳 Google 試算表。
啟用自助式探索
使用者必須先完成下列步驟,Looker 管理員才能設定這項功能,讓使用者建立自助式探索:
- 在 Looker「管理」選單的「一般」部分,選取「自助式探索」管理頁面。
- 在「自助式探索」管理頁面中,如要讓使用者在上傳資料時選取多個連線,請啟用「進階連線治理」選項。詳情請參閱「進階連線控管」一節。
- 設定一或多個連線,以進行自助式上傳:
- 如果啟用「單一預設連線」:從「預設連線」下拉式選單中,選取要用於儲存自助式探索資料的連線。Looker 會將資料儲存至這個資料庫,供執行個體上的自助式探索使用。
- 如果啟用進階連線治理:在「連線」表格中,找出要用於自助上傳的連線,並為每個要支援資料上傳的連線啟用「資料上傳啟用」切換鈕。使用者建立自助式探索時,Looker 會列出使用者有權存取的已啟用連線,供使用者選擇,並將資料儲存至指定資料庫。
按一下「測試」按鈕,驗證連線設定:
- 如果啟用「單一預設連線」:按一下「資料上傳」切換按鈕旁的「測試」按鈕,確認預設連線有效,且連線已啟用持續性衍生資料表 (PDT) (請參閱「事前準備」一節瞭解連線需求)。
- 如果啟用「進階連線治理」:按一下「連線」表格中每個已啟用連線旁的「測試」按鈕。
如果測試失敗,您就無法為該連結啟用資料上傳功能。前往「連線」管理頁面,排解連線問題。
如果測試通過,請開啟「資料上傳」切換鈕,啟用自助式探索功能。
如要讓 Looker 執行個體支援從 Google 試算表上傳資料,請按照下列步驟操作:
- 確認您已設定 BigQuery 連線,以便使用自助式探索功能 (只有 BigQuery 連線支援 Google 試算表上傳功能)。
- 使用 Google Cloud 控制台啟用必要 API,支援上傳 Google 試算表。
- 如要讓使用者透過 Google 雲端硬碟導覽選取 Google 試算表檔案來上傳資料,請視需要啟用 OAuth 來上傳 Google 試算表。
- 測試及啟用 Google 試算表上傳功能:
- 如果啟用「單一預設連線」:按一下「Google 試算表資料匯入」切換按鈕旁的「測試」按鈕,測試 Google 試算表上傳的連線。如果測試通過,請啟用「Google 試算表資料匯入」切換鈕。
- 如果啟用「進階連線治理」:在「連線」表格中,針對要啟用 Google 試算表上傳功能的連線,點選「Google 試算表匯入」的「測試」按鈕。如果連線測試通過,請啟用連線的「Google 試算表匯入」切換鈕。(如要讓連結從 Google 試算表上傳資料,必須同時啟用「資料上傳」和「Google 試算表匯入」切換鈕)。
啟用 API 以支援 Google 試算表上傳作業
如要讓 Looker 支援從 Google 試算表上傳資料以建立 BigQuery 連線,IAM 使用者必須在 Google Cloud 控制台中啟用下列 API,且該使用者必須具備 IAM roles/serviceusage.serviceUsageAdmin 權限:
您必須在 Google Cloud 專案中啟用這個 API,該專案包含自助式探索管理頁面「預設連線」下拉式選單中指定的 BigQuery 連線:
- BigQuery API:所有 BigQuery 作業都必須使用
您必須在與用於上傳資料的服務帳戶相關聯的 Google Cloud 專案中啟用這些 API (用於 BigQuery 連線的 PDT 程序的服務帳戶,可能與 Google Cloud 「自助式探索」管理頁面「預設連線」下拉式選單中指定的專案相同):
- BigQuery API:所有 BigQuery 作業都必須使用
- Google Sheets API:用於擷取 Google 試算表文件中每個工作表的名稱
- Google 雲端硬碟 API:BigQuery 必須使用這項 API,才能從雲端硬碟讀取檔案
請按照下列步驟啟用 API:
在 Google Cloud 控制台中開啟專案挑選器,然後選取包含 BigQuery 連線的專案。該連線位於「自助式探索」管理頁面的「預設連線」下拉式選單中。
在 Google Cloud 控制台的導覽選單中,依序前往「API 和服務」>「程式庫」,然後開啟 BigQuery API。
在 BigQuery API 頁面中,如果 API 尚未啟用,請點選「啟用」。
在 BigQuery API 頁面上,從 Google Cloud 控制台開啟專案挑選器,然後選取與用於上傳資料的服務帳戶相關聯的 Google Cloud 專案 (用於 BigQuery 連線的 PDT 程序)。
在 BigQuery API 頁面中,如果 API 尚未啟用,請點選「啟用」。
在 Google Cloud 控制台的導覽選單中,依序前往「API 和服務」>「程式庫」,然後開啟 Google Sheets API。
在 Google Sheets API 頁面中,如果 API 尚未啟用,請點選「啟用」。
在 Google Cloud 控制台的導覽選單中,依序前往「API 和服務」>「程式庫」,然後開啟 Google Drive API。
在 Google Drive API 頁面中,如果 API 尚未啟用,請點選「啟用」。
Private Service Connect 執行個體的設定
如果 Looker (Google Cloud Core) 執行個體使用 Private Service Connect (PSC),您必須執行額外步驟,才能支援 Google 試算表上傳作業。
如要允許 Looker 存取 Google Sheets API,您必須使用 Private Service Connect 將 Google Sheets 發布為服務,然後在 Looker (Google Cloud Core) 設定中,將 Google Sheets 新增至「本機 FQDN」設定。設定本機 FQDN 時,請在「本機 FQDN」欄位中使用 sheets.googleapis.com,並在「目標服務附件 URI」欄位中使用已發布服務的服務附件 URI。如需操作說明,請參閱「使用本機 FQDN 連線至已發布的服務」文件。
啟用 Google 試算表上傳的 OAuth
啟用自助式探索、啟用 API 以支援 Google 試算表上傳,並啟用「Google 試算表資料匯入」切換鈕後,您也可以讓使用者透過 Google 雲端硬碟導覽選取 Google 試算表文件,以上傳資料。
如要在 Looker 執行個體上啟用 Google 雲端硬碟導覽功能,具備必要角色的 IAM 使用者必須在 Google Cloud 控制台中建立 OAuth 用戶端,然後按照本節程序所述,在 Looker 執行個體的「自助式探索」管理頁面中輸入 OAuth 憑證。
如要建立 OAuth 用戶端並在 Looker 執行個體中輸入憑證,請按照下列步驟操作:
在 Google Cloud 控制台中,使用 Google Cloud 控制台的「Open project picker」(開啟專案挑選器),選取與用於上傳資料的服務帳戶相關聯的 Google Cloud 專案 (用於 BigQuery 連線的 PDT 程序的服務帳戶)。
使用 Google Cloud 控制台主選單,依序前往「API 和服務」>「憑證」。
在「憑證」頁面中,按一下「建立憑證」下拉式選單,然後選取「OAuth 用戶端 ID」。
在「應用程式類型」下拉式選單中,選取「網頁應用程式」。
在「Name」(名稱) 欄位中,輸入 OAuth 用戶端的名稱,例如
Looker upload data from Sheets。在「已授權的 JavaScript 來源」部分,按一下「新增 URI」按鈕。輸入 Looker 執行個體網址:
https://LOOKER_INSTANCE_URL點選「建立」。
按一下「建立」後,系統會顯示「已建立 OAuth 用戶端」視窗。這個視窗會顯示 Google Cloud 控制台為 OAuth 用戶端建立的用戶端 ID 和用戶端密鑰。複製並記下這些值。
在 Looker 執行個體中,從「管理」面板的「一般」部分選取「自助式探索」。
在「自助式探索」頁面的「用戶端 ID」和「用戶端密鑰」欄位中,貼上您在 Google Cloud 控制台中建立 OAuth 用戶端時,從 Google Cloud 控制台複製的值。
按一下 [儲存]。
按一下「Google 試算表資料匯入」切換按鈕旁的「測試」按鈕,測試 OAuth 設定和 Google 試算表上傳設定。(您也可以點選「資料上傳」切換按鈕旁的「測試」按鈕,驗證連線和 Google 試算表設定。)
現在,使用者透過「從雲端匯入」選項上傳資料時,Looker 會顯示 Google 雲端硬碟導覽畫面,供使用者選取 Google 試算表文件。
進階連線治理
根據預設,自助式探索會儲存至 Looker 管理員指定的單一預設資料庫連線。不過,如果您在「自助式探索」管理頁面啟用「進階連線治理」選項,即可為執行個體設定多個資料庫連線,用於儲存自助式探索資料。在「進階連線控管」下方,只有具備允許連線權限的使用者,才能選取該連線來儲存及查詢上傳的資料。
啟用多重連線
啟用進階連線控管後,「自助式探索」管理頁面會顯示「連線」表格,列出執行個體上所有符合自助式探索需求的資料庫連線。Looker 管理員可透過這個表格,對每個連線執行下列動作:
- 使用「資料上傳啟用」欄 (適用於檔案上傳) 和「Google 試算表匯入」欄 (適用於 Google 試算表上傳) 中的切換鈕,啟用或停用特定上傳流程。
- 按一下「資料上傳啟用」欄中的「測試」按鈕,測試連線的有效性和永久衍生資料表 (PDT) 狀態,並測試 Google 試算表上傳設定的連線。
上傳時選取連線
使用者在「建立資料來源」對話方塊中,使用「從本機上傳」分頁或「從雲端匯入」分頁啟動資料上傳程序時,第一步是選取連線。使用者可以從允許連線的下拉式清單中選取項目。Looker 會篩選這份清單,使用者只會看到已設定供模型使用的連線,且使用者對這些模型具有 upload_data 權限。使用者無法將資料上傳至任何其他連結。
使用者權限和連線存取權
在「進階連線控管」下方,自助上傳資料的持續存取權會嚴格綁定基礎資料庫連線:
- 持續存取現有上傳內容:建立資料上傳內容後,使用者對該內容執行的大部分動作,都需要持續存取基礎連線。如果使用者對資料庫連線的存取權遭到撤銷,即使他們原本上傳資料,也無法再查看、查詢、編輯或與他人共用使用該連線的自助式探索。如果其他使用者仍可存取連線,自助式探索功能將繼續運作。
- 查詢存取權:如要繼續查詢自助式探索,使用者必須在至少一個 LookML 模型中擁有
access_data權限,且該模型已設定為使用上傳的基礎資料庫連線。 - 分享自助式探索:使用者只能與其他使用者或群組分享自助式探索,前提是這些使用者或群組在 LookML 模型中具有
access_data權限,且該模型已設定為使用上傳的基礎資料庫連線。
管理員權限
Looker 管理員 (獲派 Looker 管理員角色的使用者) 視為擁有執行個體中所有模型的 upload_data 權限。管理員可以查看 Looker 執行個體上現有的資料上傳內容,但如要查看或編輯自助式「探索」,管理員必須獲派角色,並取得該特定自助式模型的存取權。
停用進階連線治理
如果您決定在先前已啟用進階連線治理機制的執行個體上停用這項功能,請注意下列影響:
- 寬鬆授權:授權模式會變得更加寬鬆。由於系統不再強制執行連線層級的控管措施,自助式資料上傳作業可與執行個體上的任何使用者共用。
- 查詢存取權:使用者在停用進階連線控管後,仍可查詢先前有權存取的現有自助式資料上傳內容。
- 角色變更:連線治理控制項已停用,因此日後進行任何角色或權限變更,都不會限制存取現有的自助式資料上傳。
- 預設連結規定:關閉「進階連結控管」後,使用者只能將資料上傳至「預設連結」下拉式選單中選取的單一連結。如果執行個體只在啟用「進階連線治理」時使用自助式上傳功能,系統可能尚未選取預設連線。如要還原並維持自助上傳功能運作,Looker 管理員必須選取並測試預設連線。
在 Looker 執行個體中查看資料上傳作業
如果執行個體已啟用自助式探索,Looker 管理員可以使用「自助式探索」管理頁面上的「資料上傳」表格,查看使用者在執行個體上傳的資料。
「資料上傳」表格會顯示執行個體資料上傳的下列資訊:
- 自助式探索的名稱,也是開啟自助式探索的超連結
- 資料上傳作業的擁有者
- 資料上傳日期
- 「刪除」按鈕,可供 Looker 管理員刪除檔案上傳內容和相關聯的自助式探索
Looker 管理員可以使用「資料上傳」表格中的連結,開啟執行個體上的任何自助式探索。不過,Looker「探索」選單的「自助式探索」部分只會列出您擁有的自助式探索,或是擁有者特別與您共用的自助式探索。「探索」選單不會列出 Looker 管理員執行個體上的所有自助式探索,因為這樣可能會讓「探索」選單變得笨重。
移除資料上傳作業
資料上傳擁有者可以從「編輯自助式探索」頁面移除上傳內容。此外,Looker 管理員可以按照下列步驟,從「自助式探索」管理頁面移除資料上傳:
- 在 Looker「管理」選單的「一般」部分,選取「自助式探索」管理頁面。
- 在「資料上傳」表格中,按一下要移除的資料上傳項目的「刪除」按鈕。
- 在確認對話方塊中按一下「刪除」。