כברירת מחדל, פרוטוקול HTTPS מניח שהיציאה תהיה 443. המשמעות היא שהמערכת תתייחס אוטומטית ל-https://looker.yourdomain.com כאילו המשתמש הקליד https://looker.yourdomain.com:443. עם זאת, שימוש ביציאת HTTPS רגילה (443) ידרוש הפעלה של Looker כמשתמש root, דבר שלא נתמך ולא מומלץ.
אפשרות אחת היא שהמשתמשים יציינו מספר יציאה כחלק מכתובת ה-URL כשהם ניגשים ל-Looker. לדוגמה, אם משתמשים ביציאה 9999, המשתמשים יקלידו: https://looker.yourdomain.com:9999.
במקרים של אירוח בצד הלקוח, כדי להקל על המשתמשים, מומלץ להגדיר יציאת ברירת מחדל אחרת, כך שהם יוכלו להקליד https://looker.yourdomain.com ולהגיע ליציאה הנכונה. אפשר להגדיר יציאת ברירת מחדל ל-Looker או להפנות תנועה ליציאה אחרת בכמה שיטות:
- משתמשים באפשרות ההפעלה של Looker
--port=<i>כדי לציין את היציאה הרצויה, למשל--port=9999. האפשרות הזו מוסברת בדף התיעוד בנושא אפשרויות הפעלה של Looker. - יצירת סקריפט שמשתמש ב-
iptables. - שימוש ב-
xinetd. - שימוש בשרת proxy הפוך של Nginx.
- שימוש במאזן עומסים.
חשוב לדעת שעדיף להעביר חבילות נתונים ישירות ל-Looker ולא בעקיפין (דרך שרת proxy לאינטרנט), כי ל-Looker יש פונקציונליות להפסקת שאילתת מסד נתונים כשהוא מזהה שהדפדפן ביטל בקשה.
iptables במארח Looker
אפשר לגשת ל-Looker מיציאה אחרת באמצעות iptables. הסקריפט הבא יעביר תנועה מיציאה 443 ליציאה 9999. הוא נכתב עבור Ubuntu Linux, ויכול להיות שיהיה צורך לשנות אותו אם אתם מריצים הפצת Linux אחרת.
יוצרים את קובץ הסקריפט:
/etc/network/if-up.d/looker-https-forwardמוסיפים את התוכן הבא לקובץ:
#!/bin/sh # Forward HTTPS traffic to the Looker app iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 9999הופכים אותו לקובץ הפעלה:
sudo chmod 755 /etc/network/if-up.d/looker-https-forwardמריצים את הסקריפט, שיפעל אוטומטית בהפעלה מחדש הבאה של המערכת או הרשת:
sudo /etc/network/if-up.d/looker-https-forward
xinetd במארח Looker
טכניקה נוספת כוללת שימוש ב-xinetd.
ודא ש-xinetd מאפשר תעבורה נכנסת מכל הכתובות הרצויות. בקטע ברירת המחדל של /etc/xinetd.conf מוסיפים:
{ only_from = 0.0.0.0 # or replace 0.0.0.0 with an IP range # (i.e., 128.0.0.0/16) if desired }יוצרים קובץ בשם:
/etc/xinetd.d/lookerhttpsמוסיפים את התוכן הבא לקובץ:
# default: on # description: Redirect HTTPS/443 requests to # Looker default port 9999 service https { disable = no id = lookerhttps socket_type = stream protocol = tcp user = root wait = no redirect = 127.0.0.1 9999 }
שרתי Proxy הפוכים
ניתן להשתמש בפרוקסי הפוך עם Looker. שרת ה-proxy ההפוך המומלץ שלנו הוא Nginx. זהו הפרוקסי ההפוך היחיד שאנו בודקים ותומכים בו באופן מלא, אם כי איננו בהכרח אוסרים על אפשרויות אחרות. ניתן למצוא דוגמה לתצורת Nginx בדף התיעוד של תצורת Nginx לדוגמה.
שימו לב שיש באג ב-Apache reverse proxy שמונע מ-Looker לסגור חיבורים בצורה תקינה. המשמעות היא שכל שאילתת מסד נתונים תפעל עד לסיום, גם אם משתמש יבטל אותה. מסיבה זו, עליך להימנע משימוש ב-proxy הפוך של Apache עם Looker.
מאזן עומסים
יש הרבה פתרונות לאיזון עומסים. מרמה גבוהה, מאזן העומסים יוגדר להאזין בפורט 443 ולהעביר את כל הבקשות ל-Looker בפורט 9999. במקרה כזה, אישורי ה-SSL של השרת יותקנו במאזן העומסים.
השלבים הבאים
אחרי שמגדירים העברת פורטים, אפשר לאפשר לתמיכה של Looker לגשת לפריסה.