העברה ליציאה אחרת כדי לקבל כתובת URL נקייה יותר

כברירת מחדל, פרוטוקול HTTPS מניח שהיציאה תהיה 443. המשמעות היא שהמערכת תתייחס אוטומטית ל-https://looker.yourdomain.com כאילו המשתמש הקליד https://looker.yourdomain.com:443. עם זאת, שימוש ביציאת HTTPS רגילה (443) ידרוש הפעלה של Looker כמשתמש root, דבר שלא נתמך ולא מומלץ.

אפשרות אחת היא שהמשתמשים יציינו מספר יציאה כחלק מכתובת ה-URL כשהם ניגשים ל-Looker. לדוגמה, אם משתמשים ביציאה 9999, המשתמשים יקלידו: https://looker.yourdomain.com:9999.

במקרים של אירוח בצד הלקוח, כדי להקל על המשתמשים, מומלץ להגדיר יציאת ברירת מחדל אחרת, כך שהם יוכלו להקליד https://looker.yourdomain.com ולהגיע ליציאה הנכונה. אפשר להגדיר יציאת ברירת מחדל ל-Looker או להפנות תנועה ליציאה אחרת בכמה שיטות:

חשוב לדעת שעדיף להעביר חבילות נתונים ישירות ל-Looker ולא בעקיפין (דרך שרת proxy לאינטרנט), כי ל-Looker יש פונקציונליות להפסקת שאילתת מסד נתונים כשהוא מזהה שהדפדפן ביטל בקשה.

‫iptables במארח Looker

אפשר לגשת ל-Looker מיציאה אחרת באמצעות iptables. הסקריפט הבא יעביר תנועה מיציאה 443 ליציאה 9999. הוא נכתב עבור Ubuntu Linux, ויכול להיות שיהיה צורך לשנות אותו אם אתם מריצים הפצת Linux אחרת.

  1. יוצרים את קובץ הסקריפט:

    /etc/network/if-up.d/looker-https-forward
    
  2. מוסיפים את התוכן הבא לקובץ:

    #!/bin/sh
    # Forward HTTPS traffic to the Looker app
    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 9999
    
  3. הופכים אותו לקובץ הפעלה:

    sudo chmod 755 /etc/network/if-up.d/looker-https-forward
    
  4. מריצים את הסקריפט, שיפעל אוטומטית בהפעלה מחדש הבאה של המערכת או הרשת:

    sudo /etc/network/if-up.d/looker-https-forward
    

‫xinetd במארח Looker

טכניקה נוספת כוללת שימוש ב-xinetd.

  1. ודא ש-xinetd מאפשר תעבורה נכנסת מכל הכתובות הרצויות. בקטע ברירת המחדל של /etc/xinetd.conf מוסיפים:

    {
    only_from = 0.0.0.0
    # or replace 0.0.0.0 with an IP range
    # (i.e., 128.0.0.0/16) if desired
    }
    
  2. יוצרים קובץ בשם: /etc/xinetd.d/lookerhttps

  3. מוסיפים את התוכן הבא לקובץ:

    # default: on
    # description: Redirect HTTPS/443 requests to
    # Looker default port 9999
    service https
    {
    disable = no
    id = lookerhttps
    socket_type = stream
    protocol = tcp
    user = root
    wait = no
    redirect = 127.0.0.1 9999
    }
    

שרתי Proxy הפוכים

ניתן להשתמש בפרוקסי הפוך עם Looker. שרת ה-proxy ההפוך המומלץ שלנו הוא Nginx. זהו הפרוקסי ההפוך היחיד שאנו בודקים ותומכים בו באופן מלא, אם כי איננו בהכרח אוסרים על אפשרויות אחרות. ניתן למצוא דוגמה לתצורת Nginx בדף התיעוד של תצורת Nginx לדוגמה.

שימו לב שיש באג ב-Apache reverse proxy שמונע מ-Looker לסגור חיבורים בצורה תקינה. המשמעות היא שכל שאילתת מסד נתונים תפעל עד לסיום, גם אם משתמש יבטל אותה. מסיבה זו, עליך להימנע משימוש ב-proxy הפוך של Apache עם Looker.

מאזן עומסים

יש הרבה פתרונות לאיזון עומסים. מרמה גבוהה, מאזן העומסים יוגדר להאזין בפורט 443 ולהעביר את כל הבקשות ל-Looker בפורט 9999. במקרה כזה, אישורי ה-SSL של השרת יותקנו במאזן העומסים.

השלבים הבאים

אחרי שמגדירים העברת פורטים, אפשר לאפשר לתמיכה של Looker לגשת לפריסה.