‫Amazon RDS ל-MySQL

הצפנה של תנועה ברשת

מומלץ להצפין את תעבורת הנתונים ברשת בין אפליקציית Looker לבין מסד הנתונים. כדאי לשקול אחת מהאפשרויות שמתוארות בדף הפעלת גישה מאובטחת למסד נתונים.

אם אתם מעוניינים להשתמש בהצפנת SSL, עיינו בתיעוד של MySQL RDS.

אפשרויות

מסיבות ביצועים, מקובל להשתמש במסדי נתונים של רפליקות לקריאה בלבד - הנקראים גם רפליקות קריאה - עם Looker. זה מפנה את מסד הנתונים של הייצור לביצוע הפונקציה העיקרית שלו ללא שאילתות שעלולות להאט אותו.

מסמך זה מתאר כיצד לבצע אחת מהפעולות הבאות:

  • שינוי מסד נתונים רפליקות קיים כדי שיעבוד עם Looker
  • צור מסד נתונים חדש של קריאה והגדר אותו לעבודה עם Looker

שינוי עותק רפליקלי קיים

משתמשים ואבטחה

שנה את <some_password_here> לסיסמה ייחודית ומאובטחת:

CREATE USER looker;
SET PASSWORD FOR looker = PASSWORD ('<some_password_here>');
GRANT SELECT ON database_name.* TO 'looker'@'%';

טבלאות RDS וזמניות

כברירת מחדל, לעותקי קריאה של RDS מופעל דגל קריאה בלבד המונע מ-Looker לכתוב לטבלאות זמניות. Looker לעולם לא משנה נתונים קיימים, אך MySQL עדיין דורש גישת כתיבה כדי להשתמש בטבלאות זמניות. ניתן לפתור זאת על ידי שינוי הדגל ב-RDS. מתוך שאלות נפוצות של RDS:

ש: האם עותקי הקריאה שלי יכולים לקבל רק פעולות קריאה של מסד הנתונים?

עותקי קריאה נועדו לשרת תעבורת קריאה. עם זאת, ייתכנו מקרי שימוש שבהם משתמשים מתקדמים ירצו להשלים משפטי SQL של ​​Data Definition Language (DDL) כנגד עותק קריאה. דוגמאות עשויות לכלול הוספת אינדקס מסד נתונים לעותק קריאה המשמש לדיווח עסקי מבלי להוסיף את אותו אינדקס למופע מסד הנתונים המתאים של המקור.

ניתן להגדיר את Amazon RDS עבור MySQL כך שיאפשר משפטי DDL SQL כנגד עותק קריאה. אם ברצונך לאפשר פעולות אחרות מלבד קריאות עבור עותק קריאה נתון, שנה את קבוצת פרמטרי מסד הנתונים הפעילה עבור עותק הקריאה וקבע את הפרמטר read_only ל-0.

Amazon RDS עבור PostgreSQL אינו תומך כעת בביצוע של משפטי DDL SQL כנגד עותק קריאה.

אם תשנו את קבוצת הפרמטרים של מסד הנתונים, תצטרכו להפעיל מחדש את העתק הקריאה כדי שהשינויים ייכנסו לתוקף.

צור מסד נתונים ומתן הרשאות

צור מסד נתונים זמני ותן למשתמש looker את הרשאות הכתיבה אליו. יש לשייך את משפט ה-CREATE TEMPORARY ב-MySQL למסד נתונים לצורך מתן הרשאות.

CREATE SCHEMA looker_tmp;
GRANT
  SELECT,
  INDEX,
  INSERT,
  UPDATE,
  DELETE,
  CREATE,
  DROP,
  ALTER,
  CREATE TEMPORARY TABLES
ON looker_tmp.* TO 'looker'@'%';

יצירת רפליקה חדשה

שים לב ש-AWS RDS יכול ליצור עותקי קריאה רק עם מופעי מסד נתונים שבהם הופעלה שמירה על גיבויים.

שלבים טרום-AWS

שלב 1

mysql לתוך מסד הנתונים שיהיה מופע מסד הנתונים הראשי:

mysql -h hostname.uid.region.rds.amazonaws.com -P 3306 -u root -p

שלב 2

צור משתמש בשם looker (החלף את <some_password_here> בסיסמה ייחודית ומאובטחת):

CREATE USER looker IDENTIFIED BY '<some_password_here>';

שלב 3

צור מסד נתונים זמני והענק הרשאות קריאה ל-Looker עבור מסדי נתונים וטבלאות אחרים. Looker בדרך כלל לא כותב למסד הנתונים של looker_tmp אלא משתמש בו כדי לבצע פקודות של CREATE TEMPORARY TABLE.

CREATE SCHEMA looker_tmp;
GRANT
  SELECT,
  INDEX,
  INSERT,
  UPDATE,
  DELETE,
  CREATE,
  DROP,
  ALTER,
  CREATE TEMPORARY TABLES
ON looker_tmp.* TO 'looker'@'%';

GRANT
  SELECT,
  SHOW DATABASES
ON *.* TO 'looker'@'%';

שלב 4

הרשאות ריקון:

FLUSH PRIVILEGES;

שלבי AWS

שלב 1

התחבר ועבור ללוח המחוונים של AWS. במקטע מסד נתונים, בחר RDS.

שלב 2

בלוח המחוונים של RDS, בחר את מופע מסד הנתונים שברצונך לציין כמסד הנתונים הראשי. בחר פעולות מופע ולאחר מכן בחר צור עותק קריאה.

שלב 3

בחלון הקופץ יצירת מופע מסד נתונים של רפליקה קריאה, הגדר את מסד הנתונים של רפליקה קריאה ובחר כן, צור רפליקה קריאה.

שלב 4

בזמן שאתם ממתינים ליצירת מסד הנתונים של קריאת העתק, תוכלו להגדיר את קבוצת פרמטרים של מסד הנתונים, שתכיל את ערכי תצורת המנוע המוחלים על מופע מסד הנתונים של קריאת העתק. בחר את הדף קבוצות פרמטרים של מסד נתונים בסרגל הצד, ולאחר מכן בחר את הלחצן צור קבוצת פרמטרים של מסד נתונים.

שלב 5

בחר את משפחת קבוצת פרמטרים של מסד נתונים ואת שם קבוצת פרמטרים של מסד נתונים, והזן תיאור קבוצת פרמטרים של מסד נתונים. לאחר מכן בחר כן, צור.

שלב 6

בחר את סמל זכוכית המגדלת בשורה שמכילה את קבוצת הפרמטרים של מסד הנתונים של קריאת העתק, או בחר שורה זו ובחר ערוך פרמטרים.

Step 7

בשדה מסננים תחת פרמטרים, חפשו "לקריאה בלבד". שנה את ערך הפרמטר ל-0. לאחר מכן בחר שמור שינויים.

שלב 8

לאחר סיום יצירת העתק הקריאה, בחר אותו מרשימת מופעי מסד הנתונים, בחר בלחצן פעולת מופע ובחר שינוי בפעולת המופע.

שלב 9

בחלון הקופץ Modify DB Instance (שינוי מופע מסד נתונים) , שנה את Parameter Group (קבוצת הפרמטרים) של מופע מסד הנתונים לקבוצת הפרמטרים החדשה של קריאה של רפליקות. לאחר מכן, סמנו את התיבה החל מיד, בחרו המשך ובחרו שינוי מופע מסד נתונים.

שלב 10

באמצעות לקוח MySQL, התחבר למופע מסד הנתונים של קריאת העתק כ-looker ובדוק אם הנתונים נגישים.

יצירת חיבור Looker למסד הנתונים

בקטע ניהול ב-Looker, בוחרים באפשרות חיבורים ואז לוחצים על הוספת חיבור.

ממלאים את פרטי החיבור. רוב ההגדרות משותפות לרוב הניבים של מסדי הנתונים. מידע נוסף זמין בדף חיבור Looker למסד הנתונים.

כדי לוודא שהחיבור בוצע בהצלחה, לוחצים על הלחצן בדיקת החיבור בקטע פרטי הסטטוס בחלק התחתון של הדף הגדרות החיבורים.

אם ב-Looker מוצגת ההודעה Can Connect (אפשר להתחבר), לוחצים על Connect (התחברות) כדי ליצור את החיבור.

החיבור למסד הנתונים יתווסף לרשימה בדף Connections Admin ב-Looker.

פרמטרים נתמכים של JDBC

עבור Amazon RDS עבור MySQL, ‏Looker תומך בפרמטרי JDBC הבאים בשדה Additional JDBC parameters עבור החיבור. מידע על הפרמטרים האלה זמין במסמכי התיעוד של מסד הנתונים.

  • allowMultiQueries
  • autocommit
  • characterSetResults
  • clientCertificateKeyStorePassword
  • clientCertificateKeyStoreUrl
  • connectionAttributes
  • connectionCollation
  • connectionTimeZone
  • connectTimeout
  • defaultAuthenticationPlugin
  • disableSslHostnameVerification
  • disconnectOnExpiredPasswords
  • enabledSslCipherSuites
  • failOverReadOnly
  • fallbackToSystemTrustStore
  • forceConnectionTimeZoneToSession
  • interactiveClient
  • lookerFailover
  • maxIdleTime
  • maxQuerySizeToLog
  • oldModeNoPrecisionTimestamp
  • password
  • passwordCharacterEncoding
  • permitMysqlScheme
  • pinGlobalTxToPhysicalConnection
  • preserveInstants
  • queryInterceptors
  • restrictedAuth
  • rewriteBatchedStatements
  • socketTimeout
  • sslMode
  • tcpKeepAlive
  • trustCertificateKeyStorePassword
  • trustCertificateKeyStoreUrl
  • useCompression
  • usePipelineAuth
  • user
  • useServerPrepStmts
  • verifyServerCertificate
  • yearIsDateType

תמיכה בתכונות

כדי ש-Looker יתמוך בתכונות מסוימות, הדיאלקט של מסד הנתונים צריך לתמוך בהן גם כן.

MySQL תומך בתכונות הבאות החל מ-Looker 26.16:

תכונה נתמך?
Looker (Google Cloud core)‎
צבירה סימטרית
טבלאות נגזרות
טבלאות נגזרות מתמידות שמבוססות על SQL
טבלאות נגזרות מתמידות מבוססות LookML
תצוגות יציבות
ביטול שאילתה
טבלאות ציר שמבוססות על SQL
אזורי זמן
SSL
סיכומי ביניים
פרמטרים נוספים של JDBC
תלוי רישיות
סוג מיקום
סוג הרשימה
מאון
אחוזון נפרד
SQL Runner Show Processes
SQL Runner Describe Table
SQL Runner Show Indexes
SQL Runner Select 10
מספר הפעמים שהופעל SQL Runner
SQL Explain
פרטי כניסה של OAuth 2.0
תגובות להוספת הקשר
איגום חיבורים
רישומים מסוג HLL
מודעות מצטברת
המרות מצטברות של PDT
אלפיות שנייה
מיקרו-שניות
תצוגות מהותיות
מדדים של השוואה בין תקופות שונות
ספירה משוערת של ערכים ייחודיים
מודלים לניתוח נתונים במסד הנתונים
יומנים בהתאמה אישית