加密網路流量
最佳做法是加密 Looker 應用程式與資料庫之間的網路流量。請考慮使用「啟用安全資料庫存取權」說明文件頁面中介紹的其中一個選項。
要瞭解有關使用 SSL 加密的更多信息,請參閱 Microsoft 文件。
使用者與安全
首先,使用伺服器管理員登入名稱連接到伺服器上的 master 資料庫:
CREATE LOGIN looker
WITH PASSWORD = '<strong_password>';
連接到您的 Microsoft Azure Synapse Analytics 資料庫並建立資料庫使用者:
CREATE USER looker FOR LOGIN looker;
Looker 必須獲得授權才能偵測和停止正在執行的查詢,這需要以下權限:
ALTER ANY CONNECTION
VIEW SERVER STATE
若要授予這些權限,請執行下列命令:
GRANT CONTROL ON DATABASE::userDatabase TO looker;
根據所使用的 Microsoft Azure Synapse Analytics 層,您可能還需要明確授予
VIEW DATABASE STATE權限。
若要授予 VIEW DATABASE STATE 權限,請執行下列命令:
GRANT VIEW DATABASE STATE TO looker;
臨時架構設定
創建 Looker 用戶擁有的架構:
CREATE SCHEMA looker_scratch AUTHORIZATION looker;
建立 Looker 資料庫連線
在 Looker 的「管理」部分中,選取「連線」,然後按一下「新增連線」。
填寫連線詳細資料。在這些設定中,有絕大部分都是多數資料庫方言的常用設定。如需相關資訊,請參閱「將 Looker 連線至資料庫」說明文件頁面。以下欄位包含適用於 Microsoft Azure Synapse Analytics 的其他資訊:
- 方言: 選擇 Microsoft Azure Synapse Analytics。
遠端主機 和 連接埠:輸入主機名稱和連接埠(預設連接埠為 1433)。
如果您需要指定除 1433 之外的非預設端口,並且您的資料庫要求使用逗號而不是冒號,則可以在連接設定下方的 附加 JDBC 參數 欄位中新增
useCommaHostPortSeparator=true,以便您可以在 遠端主機:端口 欄位中使用逗號。例如:jdbc:sqlserver://hostname,1434
如要確認連線是否成功,請按一下「連線設定」頁面底部的「狀態詳細資料」區段中的「測試連線」按鈕。
如果 Looker 顯示「可以連線」,請按「連線」建立連線。
資料庫連線隨即會新增至 Looker「連線」管理頁面的清單。
支援的 JDBC 參數
對於 Microsoft Azure Synapse Analytics,Looker 在連接的 附加 JDBC 參數 欄位中支援以下 JDBC 參數。如要瞭解這些參數,請參閱資料庫的說明文件。
accessTokenApplicationIntentapplicationNameauthenticationauthenticationSchemecancelQueryTimeoutcolumnEncryptionSettingdatabasedatabaseNamedisableStatementPoolingdomainenablePrepareOnFirstPreparedStatementCallEncryptfailoverPartnerfipsgsscredentialhostNameInCertificateinstanceNameIntegrated SecurityintegratedSecurityjaasConfigurationNamekeyStoreAuthenticationlastUpdateCountlocktimeoutloginTimeoutmsiClientIdmultiSubnetFailoverpacketSizepasswordportNumberqueryTimeoutrealmresponseBufferingselectMethodsendStringParametersAsUnicodesendTimeAsDatetimeserverNameserverPreparedStatementDiscardThresholdserverSpntransparentNetworkIPResolutiontrustServerCertificateuseBulkCopyForBatchInsertuseCommaHostPortSeparatoruserworkstationIDxopenStates
功能支援
如要讓 Looker 支援某些功能,資料庫方言也必須支援這些功能。
自 Looker 26.16 版本起,Microsoft Azure Synapse Analytics 支援以下功能:
| 功能 | 是否支援? |
|---|---|
| Looker (Google Cloud Core) | |
| 對稱式匯總函式 | |
| 衍生資料表 | |
| 永久 SQL 衍生資料表 | |
| 永久原生衍生資料表 | |
| 穩定檢視畫面 | |
| 終止查詢 | |
| 以 SQL 為基礎的樞紐 | |
| 時區 | |
| SSL | |
| 小計 | |
| JDBC 其他參數 | |
| 區分大小寫 | |
| 位置類型 | |
| 名單類型 | |
| 百分位數 | |
| 不重複值的百分位數 | |
| SQL Runner 顯示程序 | |
| SQL Runner 說明資料表 | |
| SQL Runner 顯示索引 | |
| SQL Runner 選取 10 | |
| SQL Runner 計數 | |
| SQL 說明 | |
| OAuth 2.0 憑證 | |
| 內容留言 | |
| 連線集區 | |
| HLL 草圖 | |
| 匯總感知 | |
| 增量 PDT | |
| 毫秒 | |
| 微秒 | |
| 具體化檢視表 | |
| 與前一段時期相比的指標 | |
| 不重複值的概略計數 | |
| 資料庫內分析模型 | |
| 自訂日曆 |