הצפנה של תנועה ברשת
מומלץ להצפין את תעבורת הנתונים ברשת בין אפליקציית Looker לבין מסד הנתונים. כדאי לשקול אחת מהאפשרויות שמתוארות בדף הפעלת גישה מאובטחת למסד נתונים.
חיבור באמצעות Application Default Credentials (ADC)
במכונות Looker (Google Cloud core), Application Default Credentials (ADC) נתמכים כשיטת אימות ל-Google Cloud SQL ל-MySQL.
כשמגדירים ADC ל-Google Cloud SQL ל-MySQL, צריך לבצע את הפעולות הבאות:
- הוספת חשבון השירות שבוצעה אליו התחזות למסד הנתונים של Cloud SQL
- הגדרת התחזות לחשבון שירות במסד הנתונים של Cloud SQL
- הפעלת פקודות נוספות להגדרת Cloud SQL ל-MySQL
ההליך המלא מפורט במאמרי העזרה של Looker (Google Cloud Core).
משתמשים ואבטחה
כדי לבצע פעולות במסד הנתונים, ל-Looker צריך להיות חשבון משתמש במסד הנתונים.
כדי להגדיר משתמש במסד נתונים לשימוש ב-Looker, מבצעים את השלבים הבאים במסד הנתונים:
יוצרים משתמש במסד הנתונים.
CREATE USER USERNAME; SET PASSWORD FOR USERNAME = PASSWORD ('PASSWORD');מעניקים הרשאות
SELECTלמשתמש במסד הנתונים שרוצים ש-Looker יבצע עליו שאילתות. מחליפים אתdatabase_nameבשם של מסד הנתונים.GRANT SELECT ON DATABASE_NAME.* TO USERNAME;
אחרי שיוצרים את משתמש מסד הנתונים, אפשר להזין את פרטי הכניסה לחשבון המשתמש של מסד הנתונים בשדות שם משתמש וסיסמה בממשק המשתמש של Looker כשיוצרים את החיבור של Looker למסד הנתונים.
יצירת חיבור Looker למסד הנתונים
כדי ליצור את החיבור מ-Looker למסד הנתונים, פועלים לפי השלבים הבאים:
- בקטע ניהול ב-Looker, בוחרים באפשרות חיבורים ואז לוחצים על הוספת חיבור.
- בתפריט הנפתח Dialect, בוחרים באפשרות Google Cloud SQL.
ממלאים את פרטי החיבור. רוב ההגדרות משותפות לרוב הניבים של מסדי הנתונים. מידע נוסף זמין בדף חיבור Looker למסד הנתונים. בהמשך מפורטות חלק מההגדרות:
- מארח: שם המארח של מסד הנתונים שמשמש להתחברות למסד הנתונים של Google Cloud SQL ל-MySQL. למנהרת SSH, משתמשים ב-
localhost. - יציאה: היציאה שמשמשת לחיבור למסד הנתונים של Google Cloud SQL ל-MySQL.
- מסד נתונים: השם של מופע מסד הנתונים של Google Cloud SQL ל-MySQL.
שם משתמש: שם המשתמש של החשבון שבו Looker ישתמש כדי להיכנס ל-Google Cloud SQL ל-MySQL.
סיסמה: הסיסמה של החשבון שבו Looker ישתמש כדי להיכנס ל-Google Cloud SQL ל-MySQL.
פרמטרים נוספים של JDBC: פרמטרים נוספים של JDBC (אופציונלי).
SSL: אם תיבת הסימון הזו מסומנת, מופעל חיבור SSL. עם זאת, חיבורי SSL ל-Google Cloud SQL ל-MySQL לא נתמכים כברירת מחדל.
אימות SSL: אם האפשרות הזו מסומנת, אימות ה-SSL נאכף. עם זאת, חיבורי SSL אל Google Cloud לא נתמכים כברירת מחדל.
- מארח: שם המארח של מסד הנתונים שמשמש להתחברות למסד הנתונים של Google Cloud SQL ל-MySQL. למנהרת SSH, משתמשים ב-
כדי לוודא שהחיבור בוצע בהצלחה, לוחצים על הלחצן בדיקת החיבור בקטע פרטי הסטטוס בחלק התחתון של הדף הגדרות החיבורים.
אם ב-Looker מוצגת ההודעה Can Connect (אפשר להתחבר), לוחצים על Connect (התחברות) כדי ליצור את החיבור.
החיבור למסד הנתונים יתווסף לרשימה בדף Connections Admin ב-Looker.
תמיכה ב-PDT
Google Cloud SQL ל-MySQL לא תומך בהצהרות CREATE TABLE AS SELECT, ולכן צריך להשתמש בפרמטר create_process LookML כדי להגדיר PDT.
פרמטרים נתמכים של JDBC
ב-Cloud SQL for MySQL, Looker תומך בפרמטרים הבאים של JDBC בשדה Additional JDBC parameters (פרמטרים נוספים של JDBC) של החיבור. מידע על הפרמטרים האלה זמין במסמכי התיעוד של מסד הנתונים.
allowEncodingChangesApplicationNameassumeMinServerVersionbinaryTransferbinaryTransferDisablebinaryTransferEnablecancelSignalTimeoutconnectTimeoutcurrentSchemadatabaseMetadataCacheFieldsdefaultRowFetchSizeescapeSyntaxCallModegssEncModehostRecheckSecondsjaasApplicationNamejaasLoginkerberosServerNameloadBalanceHostsloginTimeoutlogServerErrorDetailoptionspasswordpreferQueryModepreparedStatementCacheQueriesprepareThresholdreadOnlyreWriteBatchedInsertssocketTimeoutsslsslfactorysslhostnameverifiersslmodesslNegotiationsslpasswordsslpasswordcallbackstringtypetargetServerTypetcpKeepAliveunknownLengthuser
תמיכה בתכונות
כדי ש-Looker יתמוך בתכונות מסוימות, הדיאלקט של מסד הנתונים צריך לתמוך בהן גם כן.
התכונות הבאות נתמכות ב-Google Cloud SQL החל מ-Looker 26.14:
| תכונה | נתמך? |
|---|---|
| Looker (Google Cloud core) | |
| צבירה סימטרית | |
| טבלאות נגזרות | |
| טבלאות נגזרות מתמידות שמבוססות על SQL | |
| טבלאות נגזרות מתמידות מבוססות LookML | |
| תצוגות יציבות | |
| ביטול שאילתה | |
| טבלאות ציר שמבוססות על SQL | |
| אזורי זמן | |
| SSL | |
| סיכומי ביניים | |
| פרמטרים נוספים של JDBC | |
| תלוי רישיות | |
| סוג מיקום | |
| סוג הרשימה | |
| מאון | |
| אחוזון נפרד | |
| SQL Runner Show Processes | |
| SQL Runner Describe Table | |
| SQL Runner Show Indexes | |
| SQL Runner Select 10 | |
| מספר הפעמים שהופעל SQL Runner | |
| SQL Explain | |
| פרטי כניסה של OAuth 2.0 | |
| תגובות להוספת הקשר | |
| איגום חיבורים | |
| רישומים מסוג HLL | |
| מודעות מצטברת | |
| המרות מצטברות של PDT | |
| אלפיות שנייה | |
| מיקרו-שניות | |
| תצוגות מהותיות | |
| מדדים של השוואה בין תקופות שונות | |
| ספירה משוערת של ערכים ייחודיים | |
| מודלים לניתוח נתונים במסד הנתונים | |
| יומנים בהתאמה אישית |
השלבים הבאים
אחרי שיוצרים את החיבור למסד הנתונים, מגדירים אפשרויות אימות.