셀프서비스 Explore 기능을 사용하면 Looker 사용자가 LookML 모델을 구성하거나 Git 버전 제어를 설정하지 않고도 CSV, XLS, XLSX 파일을 업로드하거나, Google Sheets를 가져오거나, 데이터베이스 테이블에 직접 연결하여 Looker Explore에서 데이터를 쿼리하고 시각화할 수 있습니다.
Looker 관리자는 Looker 관리 메뉴에서 셀프 서비스 Explore 옵션을 선택하여 셀프 서비스 Explore 기능을 구성하고 인스턴스에서 셀프 서비스 데이터 소스를 볼 수 있습니다. 셀프 서비스 탐색 관리 페이지에는 다음 탭이 포함되어 있습니다.
- 데이터베이스 테이블: 사용자가 시각적 모델링 캔버스를 사용하여 데이터베이스 테이블에서 데이터 모델을 빌드할 수 있도록 데이터베이스 테이블 연결 허용 옵션을 사용 설정합니다.
- 업로드 및 가져오기: 셀프 서비스 데이터 업로드를 위한 데이터베이스 연결을 구성하고, Google Sheets 데이터 가져오기를 사용 설정하고, Google Sheets의 OAuth 사용자 인증 정보를 설정합니다.
- 감사 기록: 데이터 소스 표를 사용하여 인스턴스에서 셀프 서비스 Explore를 보고 관리합니다.
시작하기 전에
셀프 서비스 탐색 분석을 사용하려면 Looker 인스턴스가 다음 요구사항을 충족해야 합니다.
- BigQuery 연결의 경우 Looker 25.20 이상, Snowflake 연결의 경우 Looker 26.8 이상, 시각적 모델링 캔버스를 사용하여 데이터베이스 테이블에 연결하는 경우 Looker 26.14 이상을 실행합니다.
- BigQuery 또는 Snowflake 데이터베이스에 연결되어 있으며 연결이 다음과 같이 구성되어 있어야 합니다.
- 연결이 모든 프로젝트 범위로 구성되어 있어야 합니다. 연결의 범위를 확인하려면 Looker 관리 메뉴의 연결 페이지에 있는 데이터베이스 탭의 범위 열을 참고하세요. 연결이 생성된 후에는 연결의 프로젝트 범위 값을 수정할 수 없습니다.
- 영구 파생 테이블 (PDT)의 연결이 사용 설정되어 있어야 합니다. 연결에서 PDT가 사용 설정되었는지 확인하려면 Looker 연결 페이지를 열고 연결의 수정 버튼을 클릭하고 설정(선택사항) 탭을 열고 PDT 사용 설정 전환 버튼이 사용 설정되어 있는지 확인합니다.
- OAuth를 사용한 인증을 사용하는 BigQuery 연결의 경우 사용자가 업로드된 데이터를 보려면 스크래치 스키마의 테이블을 볼 수 있는 권한이 있어야 합니다. 이 구성은 사용자가 OAuth 연결로 영구 파생 테이블 (PDT)을 사용하는 데 필요한 구성과 동일합니다.
- Snowflake 연결의 경우 데이터베이스 관리자가 Looker 역할에
CREATE STAGE를 부여해야 합니다. 자세한 내용은 Snowflake에 대한 Looker 연결 만들기 문서 페이지를 참고하세요. - 업로드된 파일에서 셀프 서비스 Explore를 만들 사용자의 Looker 사용자 계정에는
upload_data권한이 있어야 합니다. 데이터베이스 테이블에서 셀프 서비스 탐색 분석을 만드는 사용자의 경우 사용자 계정에create_self_service_from_table권한이 있어야 합니다.
Google Sheets에서 데이터를 업로드할 때 다음 제한사항에 유의하세요.
- Private Service Connect를 사용하는 Looker (Google Cloud 핵심 서비스) 인스턴스는 Google Sheets 업로드의 OAuth 흐름을 지원하지 않습니다. 이러한 인스턴스는 수동 URL 흐름을 사용하여 Google Sheets에서 데이터를 업로드해야 합니다.
- VPC 서비스 제어를 사용하는 Looker (Google Cloud 핵심 서비스) 인스턴스는 Google Sheets 업로드를 지원하지 않습니다.
셀프서비스 Explore 사용 설정
데이터베이스 테이블에 대한 연결 사용 설정
사용자가 데이터베이스 테이블에 직접 연결하고 시각적 모델링 캔버스를 사용하여 모델을 빌드할 수 있도록 하려면 다음 단계를 수행하세요.
- Looker 관리 메뉴의 일반 섹션에서 셀프 서비스 탐색 관리 페이지를 선택합니다.
- 셀프 서비스 탐색 분석 관리 페이지에서 데이터베이스 테이블 탭을 선택합니다.
- 데이터베이스 테이블 연결 허용 옵션을 사용 설정합니다.
파일 업로드 및 Google Sheets 가져오기 사용 설정
사용자가 파일을 업로드하거나 Google Sheets를 가져와 셀프 서비스 Explore를 만들려면 Looker 관리자가 다음 단계에 따라 업로드 및 가져오기 탭에서 기능을 구성해야 합니다.
- Looker 관리 메뉴의 일반 섹션에서 셀프 서비스 탐색 관리 페이지를 선택하고 업로드 및 가져오기 탭을 엽니다.
- 사용자가 데이터 업로드 시 여러 연결 중에서 선택할 수 있도록 하려면 고급 연결 거버넌스 옵션을 사용 설정합니다. 자세한 내용은 고급 연결 거버넌스 섹션을 참고하세요.
- 셀프 서비스 업로드를 위해 하나 이상의 연결을 구성합니다.
- 단일 기본 연결이 사용 설정된 경우: 기본 연결 드롭다운 메뉴에서 셀프 서비스 탐색 분석 데이터 저장에 사용할 연결을 선택합니다. Looker는 인스턴스의 셀프 서비스 Explore를 위해 이 데이터베이스에 데이터를 저장합니다.
- 고급 연결 거버넌스가 사용 설정된 경우: 연결 표에서 셀프서비스 업로드에 사용할 연결을 찾아 데이터 업로드를 지원할 각 연결에 대해 데이터 업로드 사용 설정 전환 버튼을 사용 설정합니다. 사용자가 셀프 서비스 Explore를 만드는 경우 Looker에서는 사용자가 액세스할 수 있는 사용 설정된 연결 목록에서 선택하고 지정된 데이터베이스에 데이터를 저장할 수 있습니다.
테스트 버튼을 클릭하여 연결 구성을 확인합니다.
- 단일 기본 연결이 사용 설정된 경우: 데이터 업로드 전환 버튼 옆에 있는 테스트 버튼을 클릭하여 기본 연결이 유효하고 영구 파생 테이블 (PDT)에 연결이 사용 설정되어 있는지 확인합니다(연결 요구사항은 시작하기 전에 섹션 참고).
- 고급 연결 거버넌스가 사용 설정된 경우: 연결 표에서 사용 설정된 각 연결 옆에 있는 테스트 버튼을 클릭합니다.
테스트에 실패하면 해당 연결에 대해 데이터 업로드를 사용 설정할 수 없습니다. 연결 관리 페이지로 이동하여 연결 문제를 해결합니다.
테스트를 통과하면 데이터 업로드 전환 버튼을 켜서 셀프 서비스 탐색 기능이 사용 설정됩니다.
Looker 인스턴스에서 Google Sheets의 데이터 업로드를 지원하려면 다음 단계를 따르세요.
- 셀프 서비스 Explore를 위해 BigQuery 연결을 구성했는지 확인합니다 (Google Sheets 업로드는 BigQuery 연결에서만 지원됨).
- Google Cloud 콘솔을 사용하여 Google Sheets 업로드를 지원하는 데 필요한 API를 사용 설정합니다.
- 사용자가 Google 드라이브 탐색을 사용하여 데이터 업로드용 Google Sheets 파일을 선택할 수 있도록 하려면 Google Sheets 업로드용 OAuth를 사용 설정하세요(선택사항).
- Google Sheets 업로드 테스트 및 사용 설정:
- 단일 기본 연결이 사용 설정된 경우: Google Sheets 데이터 가져오기 전환 버튼 옆에 있는 테스트 버튼을 클릭하여 Google Sheets 업로드 연결을 테스트합니다. 테스트를 통과하면 Google Sheets 데이터 가져오기 전환 버튼을 사용 설정합니다.
- 고급 연결 거버넌스가 사용 설정된 경우: Google Sheets 업로드를 사용 설정할 각 연결의 연결 표에서 Google Sheets 가져오기의 테스트 버튼을 클릭합니다. 연결 테스트가 통과되면 연결에 대해 Google Sheets 가져오기 전환 버튼을 사용 설정합니다. (Google Sheets에서 데이터를 업로드하려면 데이터 업로드 전환 버튼과 Google Sheets 가져오기 전환 버튼이 모두 사용 설정되어 있어야 합니다.)
Google Sheets 업로드를 지원하도록 API 사용 설정
Looker가 BigQuery 연결을 위해 Google Sheets에서 데이터를 업로드하도록 지원하려면 IAM roles/serviceusage.serviceUsageAdmin 권한이 있는 IAM 사용자가 Google Cloud 콘솔에서 다음 API를 사용 설정해야 합니다.
이 API는 셀프 서비스 Explore 관리 페이지의 기본 연결 드롭다운 메뉴에 지정된 BigQuery 연결이 있는 Google Cloud 프로젝트에서 사용 설정해야 합니다.
- BigQuery API: 모든 BigQuery 작업에 필요
이러한 API는 데이터를 업로드하는 데 사용되는 서비스 계정과 연결된 Google Cloud 프로젝트에서 사용 설정해야 합니다 (셀프 서비스 탐색 분석 관리 페이지의 기본 연결 드롭다운 메뉴에 지정된 Google Cloud 프로젝트와 동일할 수도 있고 아닐 수도 있는 BigQuery 연결의 PDT 프로세스에 사용되는 서비스 계정).
- BigQuery API: 모든 BigQuery 작업에 필요
- Google Sheets API: Google Sheets 문서의 각 시트 이름을 가져오는 데 필요합니다.
- Google Drive API: BigQuery가 드라이브에서 파일을 읽는 데 필요합니다.
다음 단계에 따라 API를 사용 설정합니다.
Google Cloud 콘솔의 프로젝트 선택기 열기에서 셀프 서비스 탐색 관리 페이지의 기본 연결 드롭다운 메뉴에 지정된 BigQuery 연결이 있는 프로젝트를 선택합니다.
Google Cloud 콘솔 탐색 메뉴에서 API 및 서비스 > 라이브러리로 이동하여 BigQuery API를 엽니다.
BigQuery API 페이지에서 API가 아직 사용 설정되지 않은 경우 사용 설정을 클릭합니다.
BigQuery API 페이지에서 Google Cloud 콘솔 프로젝트 선택기 열기를 선택하고 데이터를 업로드하는 데 사용되는 서비스 계정 (BigQuery 연결의 PDT 프로세스에 사용되는 서비스 계정)과 연결된 Google Cloud 프로젝트를 선택합니다.
BigQuery API 페이지에서 API가 아직 사용 설정되지 않은 경우 사용 설정을 클릭합니다.
Google Cloud 콘솔 탐색 메뉴에서 API 및 서비스 > 라이브러리로 이동하여 Google Sheets API를 엽니다.
Google Sheets API 페이지에서 API가 아직 사용 설정되지 않은 경우 사용 설정을 클릭합니다.
Google Cloud 콘솔 탐색 메뉴에서 API 및 서비스 > 라이브러리로 이동하여 Google Drive API를 엽니다.
Google Drive API 페이지에서 API가 아직 사용 설정되지 않은 경우 사용 설정을 클릭합니다.
Private Service Connect 인스턴스 구성
Looker (Google Cloud 핵심 서비스) 인스턴스에서 Private Service Connect (PSC)를 사용하는 경우 Google Sheets 업로드를 지원하기 위해 추가 단계를 실행해야 합니다.
Looker가 Google Sheets API에 연결되도록 하려면 Private Service Connect를 사용하여 Google Sheets를 서비스로 게시한 다음 Looker (Google Cloud 핵심 서비스) 구성의 로컬 FQDN 설정에 Google Sheets를 추가해야 합니다. 로컬 FQDN을 구성할 때는 로컬 FQDN 필드에 sheets.googleapis.com를 사용하고 타겟 서비스 연결 URI 필드에 게시된 서비스의 서비스 연결 URI를 사용합니다. 자세한 내용은 로컬 FQDN을 사용하여 게시된 서비스에 연결 문서를 참고하세요.
Google Sheets 업로드용 OAuth 사용 설정
셀프 서비스 탐색을 사용 설정하고, Google Sheets 업로드를 지원하는 API를 사용 설정하고, Google Sheets 데이터 가져오기 전환 버튼을 사용 설정한 후에는 사용자가 Google Drive 탐색을 사용하여 데이터 업로드를 위한 Google Sheets 문서를 선택할 수 있도록 할 수도 있습니다.
Looker 인스턴스에서 Google Drive 탐색을 사용 설정하려면 필요한 역할이 있는 IAM 사용자가 Google Cloud 콘솔에서 OAuth 클라이언트를 만든 다음 이 섹션의 절차에 설명된 대로 Looker 인스턴스의 셀프 서비스 탐색 분석 관리 페이지에 OAuth 사용자 인증 정보를 입력해야 합니다.
OAuth 클라이언트를 만들고 Looker 인스턴스에 사용자 인증 정보를 입력하려면 다음 단계를 따르세요.
Google Cloud 콘솔에서 Google Cloud 콘솔 프로젝트 선택기 열기를 사용하여 데이터를 업로드하는 데 사용되는 서비스 계정 (BigQuery 연결의 PDT 프로세스에 사용되는 서비스 계정)과 연결된 Google Cloud 프로젝트를 선택합니다.
Google Cloud 콘솔 기본 메뉴를 사용하여 API 및 서비스 > 사용자 인증 정보로 이동합니다.
사용자 인증 정보 페이지에서 사용자 인증 정보 만들기 드롭다운 메뉴를 클릭한 다음 OAuth 클라이언트 ID를 선택합니다.
애플리케이션 유형 드롭다운에서 웹 애플리케이션을 선택합니다.
이름 필드에 OAuth 클라이언트 이름(예:
Looker upload data from Sheets)을 입력합니다.승인된 JavaScript 출처 섹션에서 URI 추가 버튼을 클릭합니다. Looker 인스턴스 URL을 입력합니다.
https://LOOKER_INSTANCE_URL만들기를 클릭합니다.
만들기를 클릭하면 OAuth 클라이언트가 생성됨 창이 나타납니다. 이 창에는 Google Cloud 콘솔에서 OAuth 클라이언트에 생성한 클라이언트 ID와 클라이언트 보안 비밀번호가 표시됩니다. 이 값을 복사하여 기록해 둡니다.
Looker 인스턴스에서 관리 패널의 일반 섹션에서 셀프 서비스 탐색을 선택합니다.
셀프 서비스 탐색 분석 페이지에서 업로드 및 가져오기 탭을 선택하고 클라이언트 ID 및 클라이언트 보안 비밀번호 필드에 Google Cloud 콘솔에서 OAuth 클라이언트를 만들 때 Google Cloud 콘솔에서 복사한 값을 붙여넣습니다.
저장을 클릭합니다.
Google Sheets 데이터 가져오기 전환 버튼 옆에 있는 테스트 버튼을 클릭하여 Google Sheets 업로드 구성 외에 OAuth 구성을 테스트합니다. (Google Sheets 구성 외에도 데이터 업로드 전환 버튼 옆에 있는 테스트 버튼을 클릭하여 연결을 확인할 수도 있습니다.)
이제 사용자가 클라우드에서 가져오기 옵션을 사용하여 데이터를 업로드하면 Looker에 Google Sheets 문서를 선택하기 위한 Google Drive 탐색이 표시됩니다.
고급 연결 거버넌스
기본적으로 셀프 서비스 Explore는 Looker 관리자가 지정한 단일 기본 데이터베이스 연결에 저장됩니다. 하지만 셀프 서비스 Explore 관리 페이지에서 고급 연결 거버넌스 옵션을 사용 설정하면 셀프 서비스 Explore 데이터를 저장하기 위해 여러 데이터베이스 연결로 인스턴스를 구성할 수 있습니다. 고급 연결 거버넌스에서 허용된 연결에 대한 권한이 있는 사용자만 해당 연결을 선택하여 업로드된 데이터를 저장하고 쿼리할 수 있습니다.
여러 연결 사용 설정
고급 연결 거버넌스가 사용 설정되면 셀프 서비스 탐색 관리 페이지에 셀프 서비스 탐색 요구사항을 충족하는 인스턴스의 모든 데이터베이스 연결이 나열된 연결 표가 표시됩니다. Looker 관리자는 이 표에서 각 연결에 대해 다음 작업을 수행할 수 있습니다.
- 데이터 업로드 사용 설정 열 (파일 업로드의 경우) 및 Google Sheets 가져오기 열 (Google Sheets 업로드의 경우)의 전환 버튼을 사용하여 특정 업로드 흐름을 사용 설정하거나 중지합니다.
- 데이터 업로드 사용 설정 열에서 테스트 버튼을 클릭하여 연결의 유효성과 영구 파생 테이블 (PDT) 상태를 테스트하고 Google Sheets 업로드 구성에 대한 연결을 테스트합니다.
업로드 중 연결 선택
사용자가 데이터 소스 만들기 대화상자에서 로컬에서 업로드 탭 또는 클라우드에서 가져오기 탭을 사용하여 데이터 업로드를 시작하면 첫 번째 단계는 연결을 선택하는 것입니다. 사용자는 허용된 연결의 드롭다운 목록에서 선택할 수 있습니다. Looker는 사용자가 upload_data 권한이 있는 모델에서 사용하도록 구성된 연결만 볼 수 있도록 이 목록을 필터링합니다. 사용자가 다른 연결에 데이터를 업로드할 수 없습니다.
사용자 권한 및 연결 액세스
고급 연결 거버넌스에서 셀프 서비스 데이터 업로드에 대한 지속적인 액세스는 기본 데이터베이스 연결에 엄격하게 바인딩됩니다.
- 기존 업로드에 대한 지속적인 액세스: 생성 후 데이터 업로드에 대한 대부분의 사용자 작업에는 기본 연결에 대한 지속적인 액세스가 필요합니다. 데이터베이스 연결에 대한 사용자의 액세스 권한이 취소되면 원래 데이터를 업로드한 경우에도 해당 연결을 사용하는 셀프 서비스 탐색을 더 이상 보거나, 쿼리하거나, 수정하거나, 공유할 수 없습니다. 연결에 계속 액세스할 수 있는 다른 사용자는 셀프 서비스 Explore를 계속 사용할 수 있습니다.
- 쿼리 액세스: 셀프 서비스 Explore에 대한 지속적인 쿼리 액세스를 위해서는 사용자가 해당 업로드의 기본 데이터베이스 연결을 사용하도록 구성된 하나 이상의 LookML 모델에 대한
access_data권한이 있어야 합니다. - 셀프 서비스 Explore 공유: 사용자는 해당 업로드의 기본 데이터베이스 연결을 사용하도록 구성된 LookML 모델에 대한
access_data권한이 있는 다른 사용자 또는 그룹과만 셀프 서비스 Explore를 공유할 수 있습니다.
관리자 권한
Looker 관리자 (Looker 관리자 역할이 지정된 사용자)는 인스턴스의 모든 모델에 대해 upload_data 권한이 있는 것으로 간주됩니다. 관리자는 Looker 인스턴스에 있는 데이터 소스를 볼 수 있지만 셀프 서비스 Explore를 보거나 수정하려면 해당 특정 셀프 서비스 모델에 액세스할 수 있는 역할이 부여되어야 합니다.
고급 연결 거버넌스 사용 중지
이전에 사용 설정된 인스턴스에서 고급 연결 거버넌스를 사용 중지하는 경우 다음 사항에 유의하세요.
- 관대한 승인: 승인 모델이 더 허용적으로 바뀝니다. 연결 수준 거버넌스가 더 이상 적용되지 않으므로 셀프 서비스 데이터 업로드를 인스턴스의 모든 사용자와 공유할 수 있습니다.
- 쿼리 액세스: 사용자는 고급 연결 거버넌스가 사용 중지되기 전에 액세스할 수 있었던 기존 셀프 서비스 데이터 업로드를 계속 쿼리할 수 있습니다.
- 역할 변경: 연결 거버넌스 컨트롤이 사용 중지되므로 향후 역할 또는 권한 변경사항이 기존 셀프 서비스 데이터 업로드에 대한 액세스를 제한하지 않습니다.
- 기본 연결 요구사항: 고급 연결 관리가 사용 중지되면 사용자는 기본 연결 드롭다운 메뉴에서 선택된 단일 연결에만 데이터를 업로드할 수 있습니다. 고급 연결 거버넌스가 사용 설정된 동안 인스턴스에서 셀프 서비스 업로드만 사용한 경우 아직 기본 연결이 선택되지 않았을 수 있습니다. Looker 관리자는 셀프 서비스 업로드를 작동 상태로 유지하기 위해 되돌릴 때 기본 연결을 선택하고 테스트해야 합니다.
Looker 인스턴스에서 데이터 소스 보기
인스턴스에서 셀프 서비스 Explore가 사용 설정된 경우 Looker 관리자는 셀프 서비스 Explore 관리 페이지에서 감사 기록 탭을 선택하여 데이터 소스 표를 볼 수 있습니다. 이 표에는 사용자가 인스턴스에서 만든 셀프 서비스 Explore가 나열됩니다.
데이터 소스 표에는 인스턴스의 셀프 서비스 데이터 소스에 관한 다음 정보가 표시됩니다.
- 셀프서비스 Explore의 이름입니다. 셀프서비스 Explore를 여는 하이퍼링크이기도 합니다.
- 데이터 소스의 소유자
- 데이터 소스가 생성된 날짜
- Looker 관리자가 데이터 소스와 연결된 셀프 서비스 Explore를 삭제할 수 있는 삭제 버튼
Looker 관리자는 데이터 소스 표의 링크를 사용하여 인스턴스에서 셀프 서비스 Explore를 열 수 있습니다. 하지만 Looker Explore 메뉴의 Self-service Explores 섹션에는 내가 소유한 또는 소유자가 나와 특별히 공유한 셀프 서비스 Explore만 표시됩니다. Looker 관리자의 경우 Explore 메뉴가 번거로워질 수 있으므로 인스턴스의 모든 셀프 서비스 Explore가 Explore 메뉴에 나열되지는 않습니다.
데이터 소스 삭제
데이터 소스의 소유자는 셀프서비스 Explore 수정 페이지에서 데이터 소스를 삭제할 수 있습니다. 또한 Looker 관리자는 다음 단계에 따라 셀프 서비스 Explore 관리 페이지에서 데이터 소스를 삭제할 수 있습니다.
- Looker 관리 메뉴의 일반 섹션에서 셀프 서비스 탐색 관리 페이지를 선택합니다.
- 감사 기록 탭을 선택합니다.
- 데이터 소스 표에서 삭제할 데이터 소스의 삭제 버튼을 클릭합니다.
- 확인 대화상자에서 삭제를 클릭합니다.