Paramètres d'administration - Explorations en libre-service

La fonctionnalité Explores en libre-service permet à vos utilisateurs Looker d'importer des fichiers CSV, XLS et XLSX, d'importer des feuilles de calcul Google Sheets ou de se connecter directement à des tables de base de données pour interroger et visualiser des données dans un Explore Looker, sans avoir à configurer un modèle LookML ni à configurer le contrôle des versions Git.

Les administrateurs Looker peuvent sélectionner l'option Explorations en libre-service dans le menu Admin de Looker pour configurer la fonctionnalité Explorations en libre-service et afficher les sources de données en libre-service dans l'instance. La page d'administration Explorations en libre-service contient les onglets suivants :

  • Tables de base de données : activez l'option Autoriser la connexion aux tables de base de données pour que les utilisateurs puissent créer des modèles de données à partir de tables de base de données à l'aide du canevas de modélisation visuelle.
  • Importations et mises en ligne : configurez les connexions à la base de données pour les importations de données en libre-service, activez l'importation de données Google Sheets et configurez les identifiants OAuth pour Google Sheets.
  • Historique des audits : affichez et gérez les explorations en libre-service sur l'instance à l'aide du tableau Sources de données.

Avant de commencer

Pour utiliser les Explorations en libre-service, votre instance Looker doit répondre aux exigences suivantes :

  • Exécuter Looker 25.20 ou version ultérieure pour les connexions BigQuery, Looker 26.8 ou version ultérieure pour les connexions Snowflake, ou Looker 26.14 ou version ultérieure pour se connecter aux tables de base de données avec le canevas de modélisation visuelle.
  • Vous devez disposer d'une connexion à une base de données BigQuery ou Snowflake, et cette connexion doit être configurée comme suit :
    • La connexion doit être configurée avec le champ d'application Tous les projets. Pour vérifier le champ d'application de la connexion, consultez la colonne Champ d'application dans l'onglet Bases de données de la page Connexions du menu d'administration de Looker. Une fois la connexion créée, la valeur de son champ d'application du projet ne peut plus être modifiée.
    • La connexion doit être activée pour les tables dérivées persistantes (PDT). Pour vérifier que les PDT sont activées sur la connexion, ouvrez la page Connexions de Looker, cliquez sur le bouton Modifier pour la connexion, cliquez pour ouvrir l'onglet Paramètres facultatifs, puis vérifiez que le bouton Activer les PDT est activé.
    • Pour les connexions BigQuery qui utilisent l'authentification avec OAuth, les utilisateurs doivent être autorisés à afficher les tables dans le schéma temporaire pour voir les données importées. Cette configuration est identique à celle requise pour que les utilisateurs puissent utiliser des tables dérivées persistantes (PDT) avec une connexion OAuth.
  • Pour les connexions Snowflake, un administrateur de base de données doit accorder CREATE STAGE au rôle Looker. Pour en savoir plus, consultez la page de documentation sur la création d'une connexion Looker à Snowflake.
  • Pour tout utilisateur qui créera des explorations en libre-service à partir de fichiers importés, son compte utilisateur Looker doit disposer de l'autorisation upload_data. Pour les utilisateurs qui créent des explorations en libre-service à partir de tables de base de données, leur compte utilisateur doit disposer de l'autorisation create_self_service_from_table.

Notez les limites suivantes pour l'importation de données depuis Google Sheets :

Activer les explorations en libre-service

Activer les connexions aux tables de base de données

Pour permettre aux utilisateurs de se connecter directement aux tables de base de données et de créer des modèles à l'aide du canevas de modélisation visuelle, procédez comme suit :

  1. Dans la section Général du menu Admin de Looker, sélectionnez la page d'administration Explorations en libre-service.
  2. Sur la page d'administration Explores en libre-service, sélectionnez l'onglet Tables de base de données.
  3. Activez l'option Autoriser la connexion aux tables de base de données.

Activer l'importation de fichiers et de feuilles de calcul Google Sheets

Pour que vos utilisateurs puissent importer des fichiers ou des feuilles de calcul Google Sheets afin de créer des explorations en libre-service, un administrateur Looker doit configurer la fonctionnalité dans l'onglet Importations et importations en procédant comme suit :

  1. Dans la section Général du menu Admin de Looker, sélectionnez la page d'administration Explores en libre-service, puis ouvrez l'onglet Importations et importations.
  2. Si vous souhaitez permettre à vos utilisateurs de choisir parmi plusieurs connexions pour importer leurs données, activez l'option Gouvernance avancée des connexions. Pour en savoir plus, consultez la section Gouvernance avancée des connexions.
  3. Configurez une ou plusieurs connexions pour les importations en libre-service :
    • Si l'option Connexion par défaut unique est activée : dans le menu déroulant Connexion par défaut, sélectionnez la connexion à utiliser pour stocker les données des explorations en libre-service. Looker enregistrera les données dans cette base de données pour les explorations en libre-service de votre instance.
    • Si la gouvernance avancée des connexions est activée : dans le tableau Connexions, recherchez la ou les connexions que vous souhaitez utiliser pour les importations en libre-service, puis activez l'option Activation de l'importation de données pour chaque connexion que vous souhaitez utiliser pour les importations de données. Lorsqu'un utilisateur crée une exploration en libre-service, Looker lui permet de choisir dans une liste de connexions activées auxquelles il a accès et d'enregistrer les données dans la base de données spécifiée.
  4. Cliquez sur le bouton Tester pour vérifier la configuration de la connexion :

    • Si l'option Connexion par défaut unique est activée : cliquez sur le bouton Tester à côté du bouton bascule Importations de données pour vérifier que la connexion par défaut est valide et qu'elle est activée pour les tables dérivées persistantes (PDT, Persistent Derived Tables). Pour connaître les exigences de connexion, consultez la section Avant de commencer.
    • Si l'option Gouvernance avancée des connexions est activée : cliquez sur le bouton Tester à côté de chaque connexion activée dans le tableau Connexions.

    Si le test échoue, vous ne pouvez pas activer l'importation de données pour cette connexion. Accédez à la page d'administration Connexions pour résoudre les problèmes de connexion.

  5. Si les tests réussissent, activez l'option Importations de données pour activer la fonctionnalité Explorer en libre-service.

  6. Si vous souhaitez que votre instance Looker soit compatible avec l'importation de données depuis Google Sheets, procédez comme suit :

    • Vérifiez que vous avez configuré une connexion BigQuery pour les explorations en libre-service (les importations Google Sheets ne sont compatibles qu'avec les connexions BigQuery).
    • Utilisez la console Google Cloud pour activer les API requises pour les importations Google Sheets.
    • Vous pouvez activer OAuth pour les importations Google Sheets si vous souhaitez permettre à vos utilisateurs d'utiliser la navigation Google Drive pour sélectionner un fichier Google Sheets à importer.
    • Testez et activez les importations Google Sheets :
      • Si l'option Connexion par défaut unique est activée : cliquez sur le bouton Tester à côté du bouton bascule Importation de données Google Sheets pour tester la connexion pour les importations Google Sheets. Si le test est réussi, activez l'option Importer des données Google Sheets.
      • Si la gouvernance avancée des connexions est activée : cliquez sur le bouton Tester pour les importations Google Sheets dans le tableau Connexions pour chaque connexion que vous souhaitez activer pour les importations Google Sheets. Si le test de connexion réussit, activez l'option Importations Google Sheets pour la connexion. (Les boutons Importations de données et Importations Google Sheets doivent être activés pour qu'une connexion puisse importer des données depuis Google Sheets.)

Activer les API pour prendre en charge les importations Google Sheets

Pour permettre à Looker d'accepter l'importation de données depuis Google Sheets pour les connexions BigQuery, les API suivantes doivent être activées dans la console Google Cloud par un utilisateur IAM disposant de l'autorisation IAM roles/serviceusage.serviceUsageAdmin :

  • Cette API doit être activée dans le projet Google Cloud qui héberge la connexion BigQuery spécifiée dans le menu déroulant Connexion par défaut de la page d'administration Explorations en libre-service :

    • API BigQuery : requise pour toutes les opérations BigQuery
  • Ces API doivent être activées dans le projet Google Cloud associé au compte de service utilisé pour importer les données (le compte de service utilisé pour les processus PDT sur votre connexion BigQuery, qui peut être le même que le projet Google Cloud spécifié dans le menu déroulant Connexion par défaut de la page d'administration Explorations en libre-service) :

    • API BigQuery : requise pour toutes les opérations BigQuery
    • API Google Sheets : requise pour récupérer le nom de chaque feuille d'un document Google Sheets
    • API Google Drive : requise pour que BigQuery puisse lire les fichiers Drive

Pour activer les API, procédez comme suit :

  1. Dans la console Google Cloud , ouvrez le sélecteur de projet, puis sélectionnez le projet qui héberge la connexion BigQuery spécifiée dans le menu déroulant Connexion par défaut de la page d'administration Explorations en libre-service.

  2. Dans le menu de navigation de la console Google Cloud , accédez à API et services > Bibliothèque, puis ouvrez l'API BigQuery.

    Accéder à l'API BigQuery

  3. Sur la page de l'API BigQuery, cliquez sur Activer si l'API n'est pas déjà activée.

  4. Toujours sur la page de l'API BigQuery, dans la console Google Cloud , ouvrez le sélecteur de projet, puis sélectionnez le projet Google Cloud associé au compte de service utilisé pour importer les données (le compte de service utilisé pour les processus PDT sur votre connexion BigQuery).

  5. Sur la page de l'API BigQuery, cliquez sur Activer si l'API n'est pas déjà activée.

  6. Dans le menu de navigation de la console Google Cloud , accédez à API et services > Bibliothèque, puis ouvrez l'API Google Sheets.

    Accéder à l'API Google Sheets

  7. Sur la page de l'API Google Sheets, si l'API n'est pas déjà activée, cliquez sur Activer.

  8. Dans le menu de navigation de la console Google Cloud , accédez à API et services > Bibliothèque, puis ouvrez l'API Google Drive.

    Accéder à l'API Google Drive

  9. Sur la page de l'API Google Drive, si l'API n'est pas déjà activée, cliquez sur Activer.

Configuration des instances Private Service Connect

Si votre instance Looker (Google Cloud Core) utilise Private Service Connect (PSC), vous devez effectuer une étape supplémentaire pour prendre en charge les importations Google Sheets.

Pour permettre à Looker d'accéder à l'API Google Sheets, vous devez publier Google Sheets en tant que service à l'aide de Private Service Connect, puis ajouter Google Sheets au paramètre "FQDN local" dans votre configuration Looker (Google Cloud Core). Lorsque vous configurez le nom de domaine complet local, utilisez sheets.googleapis.com dans le champ Nom de domaine complet local et l'URI du rattachement de service du service publié dans le champ URI du rattachement de service cible. Pour obtenir des instructions, consultez la documentation Se connecter à des services publiés à l'aide d'un nom de domaine complet local.

Activer OAuth pour les importations Google Sheets

Après avoir activé les explorations en libre-service, activé les API pour prendre en charge les importations Google Sheets et activé le bouton Importer des données Google Sheets, vous pouvez également permettre à vos utilisateurs d'utiliser la navigation Google Drive pour sélectionner des documents Google Sheets à importer.

Pour activer la navigation Google Drive sur votre instance Looker, un utilisateur IAM disposant des rôles requis doit créer un client OAuth dans la console Google Cloud , puis saisir les identifiants OAuth sur la page d'administration Explorations en libre-service de votre instance Looker, comme décrit dans la procédure de cette section.

Pour créer le client OAuth et saisir les identifiants dans votre instance Looker, procédez comme suit :

  1. Dans la console Google Cloud , utilisez le sélecteur de projet de la console Google Cloud pour sélectionner le projet Google Cloud associé au compte de service utilisé pour importer les données (le compte de service utilisé pour les processus PDT sur votre connexion BigQuery).

    Accéder à la console Google Cloud

  2. Dans le menu principal de la console Google Cloud , accédez à API et services > Identifiants.

  3. Sur la page Identifiants, cliquez sur le menu déroulant Créer des identifiants, puis sélectionnez ID client OAuth.

  4. Dans le menu déroulant Type d'application, sélectionnez Application Web.

  5. Dans le champ Nom, saisissez un nom pour votre client OAuth, tel que Looker upload data from Sheets.

  6. Dans la section Origines JavaScript autorisées, cliquez sur le bouton Ajouter un URI. Saisissez l'URL de votre instance Looker :

    https://LOOKER_INSTANCE_URL
    
  7. Cliquez sur Créer.

  8. Après avoir cliqué sur Créer, une fenêtre Client OAuth créé s'affiche. Cette fenêtre affiche l'ID client et le code secret du client que la console Google Cloud a créés pour votre client OAuth. Copiez ces valeurs et notez-les.

  9. Dans votre instance Looker, sélectionnez Explorations en libre-service dans la section Général du panneau Admin.

  10. Sur la page Explorations en libre-service, sélectionnez l'onglet Importations et importations, puis collez les valeurs que vous avez copiées depuis la console Google Cloud lorsque vous avez créé le client OAuth dans la console Google Cloud dans les champs ID client et Code secret du client.

  11. Cliquez sur Enregistrer.

  12. Cliquez sur le bouton Tester à côté du bouton Importer des données Google Sheets pour tester la configuration OAuth en plus de la configuration d'importation Google Sheets. (Vous pouvez également cliquer sur le bouton Tester à côté du bouton Importations de données pour vérifier la connexion en plus de la configuration Google Sheets.)

Désormais, lorsque vos utilisateurs importent des données à l'aide de l'option Importer depuis le cloud, Looker affiche la navigation Google Drive pour sélectionner des documents Google Sheets.

Gouvernance avancée des connexions

Par défaut, les explorations en libre-service sont enregistrées dans une seule connexion à la base de données par défaut, spécifiée par un administrateur Looker. Toutefois, si vous activez l'option Gouvernance avancée des connexions sur la page d'administration Explorations en libre-service, vous pouvez configurer votre instance avec plusieurs connexions de base de données pour stocker les données des explorations en libre-service. Sous Gouvernance avancée des connexions, seuls les utilisateurs disposant d'une autorisation sur une connexion autorisée peuvent sélectionner cette connexion pour stocker et interroger leurs données importées.

Activer plusieurs connexions

Lorsque la gestion avancée des connexions est activée, la page d'administration Explores en libre-service affiche un tableau Connexions listant toutes les connexions à la base de données de votre instance qui répondent aux exigences pour les Explores en libre-service. Dans ce tableau, un administrateur Looker peut effectuer les actions suivantes pour chaque connexion :

  • Activez ou désactivez des flux d'importation spécifiques à l'aide des boutons à bascule dans la colonne Activation de l'importation de données (pour les importations de fichiers) et dans la colonne Importations Google Sheets (pour les importations Google Sheets).
  • Testez la validité de la connexion et l'état de la table dérivée persistante (PDT) en cliquant sur le bouton Tester dans la colonne Activation de l'importation de données, puis testez la configuration de la connexion pour les importations Google Sheets.

Sélection de la connexion lors de l'importation

Lorsqu'un utilisateur lance l'importation de données à l'aide de l'onglet Importer depuis un fichier local ou Importer depuis le cloud dans la boîte de dialogue Créer une source de données, la première étape consiste à sélectionner une connexion. Les utilisateurs peuvent sélectionner une connexion autorisée dans une liste déroulante. Looker filtre cette liste afin qu'un utilisateur ne voie que les connexions configurées pour être utilisées par les modèles pour lesquels il dispose de l'autorisation upload_data. L'utilisateur ne peut importer des données dans aucune autre connexion.

Autorisations utilisateur et accès aux connexions

Sous Gouvernance avancée des connexions, l'accès continu aux importations de données en libre-service est strictement lié à la connexion à la base de données sous-jacente :

  • Accès continu aux importations existantes : la plupart des actions utilisateur sur une importation de données après sa création nécessitent un accès continu à la connexion sous-jacente. Si l'accès d'un utilisateur à une connexion à une base de données est révoqué, il ne peut plus afficher, interroger ni modifier les explorations en libre-service qui utilisent cette connexion, ni les partager, même s'il a importé les données à l'origine. L'outil Explorer en libre-service continuera de fonctionner pour les autres utilisateurs qui ont toujours accès à la connexion.
  • Accès aux requêtes : pour continuer à accéder aux requêtes d'une exploration en libre-service, l'utilisateur doit disposer de l'autorisation access_data sur au moins un modèle LookML configuré pour utiliser la connexion à la base de données sous-jacente pour cet import.
  • Partager des explorations en libre-service : les utilisateurs ne peuvent partager une exploration en libre-service qu'avec d'autres utilisateurs ou groupes disposant de l'autorisation access_data sur un modèle LookML configuré pour utiliser la connexion à la base de données sous-jacente pour cet import.

Autorisations d'administrateur

Les administrateurs Looker (utilisateurs auxquels le rôle d'administrateur Looker est attribué) sont considérés comme disposant de l'autorisation upload_data sur tous les modèles de l'instance. Les administrateurs peuvent afficher les sources de données existantes dans une instance Looker, mais pour afficher ou modifier une exploration en libre-service, ils doivent se voir attribuer un rôle avec accès à ce modèle en libre-service spécifique.

Désactiver la gouvernance avancée des connexions

Si vous décidez de désactiver la gouvernance avancée des connexions sur une instance où elle était précédemment activée, tenez compte des implications suivantes :

  • Autorisation souple : le modèle d'autorisation devient plus permissif. Étant donné que la gouvernance au niveau de la connexion n'est plus appliquée, les importations de données en libre-service peuvent être partagées avec n'importe quel utilisateur de l'instance.
  • Accès aux requêtes : les utilisateurs pourront continuer à interroger les importations de données en libre-service existantes auxquelles ils avaient accès avant la désactivation de la gouvernance avancée des connexions.
  • Modifications des rôles : les contrôles de gouvernance des connexions sont désactivés. Cela signifie que les futures modifications des rôles ou des autorisations ne restreindront pas l'accès aux importations de données en libre-service existantes.
  • Exigence de connexion par défaut : lorsque la gouvernance avancée des connexions est désactivée, les utilisateurs ne peuvent importer des données que vers la connexion sélectionnée dans le menu déroulant Connexion par défaut. Si votre instance n'utilisait que les importations en libre-service lorsque la gouvernance avancée des connexions était activée, il est possible qu'aucune connexion par défaut n'ait encore été sélectionnée. Un administrateur Looker doit sélectionner et tester une connexion par défaut lors du rétablissement pour que les importations en libre-service restent opérationnelles.

Afficher les sources de données dans votre instance Looker

Si les explorations en libre-service sont activées dans votre instance, un administrateur Looker peut sélectionner l'onglet Historique d'audit sur la page d'administration Explorations en libre-service pour afficher le tableau Sources de données, qui liste les explorations en libre-service que vos utilisateurs ont créées dans l'instance.

Le tableau Sources de données affiche les informations suivantes sur les sources de données en libre-service de votre instance :

  • Nom de l'exploration en libre-service, qui est également un lien hypertexte permettant d'ouvrir l'exploration en libre-service
  • Propriétaire de la source de données
  • Date de création de la source de données
  • Un bouton Supprimer qui permet aux administrateurs Looker de supprimer la source de données et l'exploration en libre-service associée

Les administrateurs Looker peuvent ouvrir n'importe quelle exploration en libre-service sur l'instance en utilisant les liens du tableau Sources de données. Toutefois, la section Explores en libre-service du menu Explorer de Looker ne liste que les explores en libre-service dont vous êtes le propriétaire ou que le propriétaire a spécifiquement partagés avec vous. Le menu Explorer ne liste pas toutes les explorations en libre-service de l'instance pour les administrateurs Looker, car cela pourrait rendre le menu Explorer difficile à utiliser.

Supprimer une source de données

Le propriétaire d'une source de données peut supprimer sa source de données de la page Modifier l'exploration en libre-service. Un administrateur Looker peut également supprimer une source de données de la page d'administration Explorations en libre-service en procédant comme suit :

  1. Dans la section Général du menu Admin de Looker, sélectionnez la page d'administration Explorations en libre-service.
  2. Sélectionnez l'onglet Historique des audits.
  3. Dans le tableau Sources de données, cliquez sur le bouton Supprimer de la source de données que vous souhaitez supprimer.
  4. Cliquez sur Copier dans la boîte de dialogue de confirmation.