加密網路流量
最佳做法是加密 Looker 應用程式與資料庫之間的網路流量。請考慮使用「啟用安全資料庫存取權」說明文件頁面中介紹的其中一個選項。
使用應用程式預設憑證 (ADC) 連接
對於 Looker (Google Cloud core) 實例,支援使用 應用程式預設憑證 (ADC) 作為 Google Cloud SQL for MySQL 的驗證方法。
設定 Google Cloud SQL for MySQL 的 ADC 時,必須執行以下步驟:
有關完整步驟,請參閱 Looker(Google Cloud 核心)文件。
使用者與安全
要對您的資料庫執行操作,Looker 需要在您的資料庫中擁有使用者帳戶。
若要為 Looker 設定資料庫用戶,請在資料庫上執行下列步驟:
建立資料庫使用者。
CREATE USER USERNAME; SET PASSWORD FOR USERNAME = PASSWORD ('PASSWORD');授予資料庫使用者對 Looker 要查詢的資料庫的
SELECT權限。將database_name替換為您的資料庫名稱。GRANT SELECT ON DATABASE_NAME.* TO USERNAME;
建立資料庫使用者後,您可以在 Looker UI 的 使用者名稱 和 密碼 欄位中輸入資料庫使用者帳戶憑證,當您 建立 Looker 與資料庫的連線 時。
建立 Looker 資料庫連線
若要建立 Looker 與資料庫之間的連接,請依照下列步驟操作:
- 在 Looker 的「管理」部分中,選取「連線」,然後按一下「新增連線」。
- 從 方言 下拉式選單中選擇 Google Cloud SQL。
填寫連線詳細資料。在這些設定中,有絕大部分都是多數資料庫方言的常用設定。如需相關資訊,請參閱「將 Looker 連線至資料庫」說明文件頁面。以下說明部分設定:
- 主機: 用於連接到 Google Cloud SQL for MySQL 資料庫的資料庫主機名稱。對於 SSH 隧道,請使用
localhost。 - 連接埠: 用於連接到 Google Cloud SQL for MySQL 資料庫的連接埠。
- 資料庫: Google Cloud SQL for MySQL 資料庫實例的名稱。
附加 JDBC 參數: 附加 JDBC 參數(可選)。
SSL: 如果選中,則啟用 SSL 連線;但是,預設不支援與 Google Cloud SQL for MySQL 的 SSL 連線。
將 Looker 連接到 Google Cloud SQL for MySQL。驗證 SSL: 如果選中,則強制執行 SSL 驗證。但是,預設情況下不支援到 Google Cloud 的 SSL 連線。
- 主機: 用於連接到 Google Cloud SQL for MySQL 資料庫的資料庫主機名稱。對於 SSH 隧道,請使用
如要確認連線是否成功,請按一下「連線設定」頁面底部的「狀態詳細資料」區段中的「測試連線」按鈕。
如果 Looker 顯示「可以連線」,請按「連線」建立連線。
資料庫連線隨即會新增至 Looker「連線」管理頁面的清單。
支援 PDT
Google Cloud SQL for MySQL 不支援 CREATE TABLE AS SELECT 語句,因此您必須使用 create_process LookML 參數來定義 PDT。
支援的 JDBC 參數
如果是 MySQL 適用的 Cloud SQL,Looker 支援連線「Additional JDBC parameters」(其他 JDBC 參數) 欄位中的下列 JDBC 參數。如要瞭解這些參數,請參閱資料庫的說明文件。
allowEncodingChangesApplicationNameassumeMinServerVersionbinaryTransferbinaryTransferDisablebinaryTransferEnablecancelSignalTimeoutconnectTimeoutcurrentSchemadatabaseMetadataCacheFieldsdefaultRowFetchSizeescapeSyntaxCallModegssEncModehostRecheckSecondsjaasApplicationNamejaasLoginkerberosServerNameloadBalanceHostsloginTimeoutlogServerErrorDetailoptionspasswordpreferQueryModepreparedStatementCacheQueriesprepareThresholdreadOnlyreWriteBatchedInsertssocketTimeoutsslsslfactorysslhostnameverifiersslmodesslNegotiationsslpasswordsslpasswordcallbackstringtypetargetServerTypetcpKeepAliveunknownLengthuser
功能支援
如要讓 Looker 支援某些功能,資料庫方言也必須支援這些功能。
自 Looker 26.16 起,Google Cloud SQL 支援下列功能:
| 功能 | 是否支援? |
|---|---|
| Looker (Google Cloud Core) | |
| 對稱式匯總函式 | |
| 衍生資料表 | |
| 永久 SQL 衍生資料表 | |
| 永久原生衍生資料表 | |
| 穩定檢視畫面 | |
| 終止查詢 | |
| 以 SQL 為基礎的樞紐 | |
| 時區 | |
| SSL | |
| 小計 | |
| JDBC 其他參數 | |
| 區分大小寫 | |
| 位置類型 | |
| 名單類型 | |
| 百分位數 | |
| 不重複值的百分位數 | |
| SQL Runner 顯示程序 | |
| SQL Runner 說明資料表 | |
| SQL Runner 顯示索引 | |
| SQL Runner 選取 10 | |
| SQL Runner 計數 | |
| SQL 說明 | |
| OAuth 2.0 憑證 | |
| 內容留言 | |
| 連線集區 | |
| HLL 草圖 | |
| 匯總感知 | |
| 增量 PDT | |
| 毫秒 | |
| 微秒 | |
| 具體化檢視表 | |
| 與前一段時期相比的指標 | |
| 不重複值的概略計數 | |
| 資料庫內分析模型 | |
| 自訂日曆 |
後續步驟
建立資料庫連線後,設定驗證選項。