הצפנה של תנועה ברשת
מומלץ להצפין את תעבורת הנתונים ברשת בין אפליקציית Looker לבין מסד הנתונים. כדאי לשקול אחת מהאפשרויות שמתוארות בדף הפעלת גישה מאובטחת למסד נתונים.
אם אתם מעוניינים להשתמש בהצפנת SSL, עיינו בתיעוד של MySQL RDS.
אפשרויות
מסיבות ביצועים, מקובל להשתמש במסדי נתונים של רפליקות לקריאה בלבד - הנקראים גם רפליקות קריאה - עם Looker. זה מפנה את מסד הנתונים של הייצור לביצוע הפונקציה העיקרית שלו ללא שאילתות שעלולות להאט אותו.
מסמך זה מתאר כיצד לבצע אחת מהפעולות הבאות:
- שינוי מסד נתונים רפליקות קיים כדי שיעבוד עם Looker
- צור מסד נתונים חדש של קריאה והגדר אותו לעבודה עם Looker
שינוי עותק רפליקלי קיים
משתמשים ואבטחה
שנה את <some_password_here> לסיסמה ייחודית ומאובטחת:
CREATE USER looker;
SET PASSWORD FOR looker = PASSWORD ('<some_password_here>');
GRANT SELECT ON database_name.* TO 'looker'@'%';
טבלאות RDS וזמניות
כברירת מחדל, לעותקי קריאה של RDS מופעל דגל קריאה בלבד המונע מ-Looker לכתוב לטבלאות זמניות. Looker לעולם לא משנה נתונים קיימים, אך MySQL עדיין דורש גישת כתיבה כדי להשתמש בטבלאות זמניות. ניתן לפתור זאת על ידי שינוי הדגל ב-RDS. מתוך שאלות נפוצות של RDS:
ש: האם עותקי הקריאה שלי יכולים לקבל רק פעולות קריאה של מסד הנתונים?
עותקי קריאה נועדו לשרת תעבורת קריאה. עם זאת, ייתכנו מקרי שימוש שבהם משתמשים מתקדמים ירצו להשלים משפטי SQL של Data Definition Language (DDL) כנגד עותק קריאה. דוגמאות עשויות לכלול הוספת אינדקס מסד נתונים לעותק קריאה המשמש לדיווח עסקי מבלי להוסיף את אותו אינדקס למופע מסד הנתונים המתאים של המקור.
ניתן להגדיר את Amazon RDS עבור MySQL כך שיאפשר משפטי DDL SQL כנגד עותק קריאה. אם ברצונך לאפשר פעולות אחרות מלבד קריאות עבור עותק קריאה נתון, שנה את קבוצת פרמטרי מסד הנתונים הפעילה עבור עותק הקריאה וקבע את הפרמטר read_only ל-0.
Amazon RDS עבור PostgreSQL אינו תומך כעת בביצוע של משפטי DDL SQL כנגד עותק קריאה.
אם תשנו את קבוצת הפרמטרים של מסד הנתונים, תצטרכו להפעיל מחדש את העתק הקריאה כדי שהשינויים ייכנסו לתוקף.
צור מסד נתונים ומתן הרשאות
צור מסד נתונים זמני ותן למשתמש looker את הרשאות הכתיבה אליו. יש לשייך את משפט ה-CREATE TEMPORARY ב-MySQL למסד נתונים לצורך מתן הרשאות.
CREATE SCHEMA looker_tmp;
GRANT
SELECT,
INDEX,
INSERT,
UPDATE,
DELETE,
CREATE,
DROP,
ALTER,
CREATE TEMPORARY TABLES
ON looker_tmp.* TO 'looker'@'%';
יצירת רפליקה חדשה
שים לב ש-AWS RDS יכול ליצור עותקי קריאה רק עם מופעי מסד נתונים שבהם הופעלה שמירה על גיבויים.
שלבים טרום-AWS
שלב 1
mysql לתוך מסד הנתונים שיהיה מופע מסד הנתונים הראשי:
mysql -h hostname.uid.region.rds.amazonaws.com -P 3306 -u root -p
שלב 2
צור משתמש בשם looker (החלף את <some_password_here> בסיסמה ייחודית ומאובטחת):
CREATE USER looker IDENTIFIED BY '<some_password_here>';
שלב 3
צור מסד נתונים זמני והענק הרשאות קריאה ל-Looker עבור מסדי נתונים וטבלאות אחרים. Looker בדרך כלל לא כותב למסד הנתונים של looker_tmp אלא משתמש בו כדי לבצע פקודות של CREATE TEMPORARY TABLE.
CREATE SCHEMA looker_tmp;
GRANT
SELECT,
INDEX,
INSERT,
UPDATE,
DELETE,
CREATE,
DROP,
ALTER,
CREATE TEMPORARY TABLES
ON looker_tmp.* TO 'looker'@'%';
GRANT
SELECT,
SHOW DATABASES
ON *.* TO 'looker'@'%';
שלב 4
הרשאות ריקון:
FLUSH PRIVILEGES;
שלבי AWS
שלב 1
התחבר ועבור ללוח המחוונים של AWS. במקטע מסד נתונים, בחר RDS.

שלב 2
בלוח המחוונים של RDS, בחר את מופע מסד הנתונים שברצונך לציין כמסד הנתונים הראשי. בחר פעולות מופע ולאחר מכן בחר צור עותק קריאה.

שלב 3
בחלון הקופץ יצירת מופע מסד נתונים של רפליקה קריאה, הגדר את מסד הנתונים של רפליקה קריאה ובחר כן, צור רפליקה קריאה.

שלב 4
בזמן שאתם ממתינים ליצירת מסד הנתונים של קריאת העתק, תוכלו להגדיר את קבוצת פרמטרים של מסד הנתונים, שתכיל את ערכי תצורת המנוע המוחלים על מופע מסד הנתונים של קריאת העתק. בחר את הדף קבוצות פרמטרים של מסד נתונים בסרגל הצד, ולאחר מכן בחר את הלחצן צור קבוצת פרמטרים של מסד נתונים.

שלב 5
בחר את משפחת קבוצת פרמטרים של מסד נתונים ואת שם קבוצת פרמטרים של מסד נתונים, והזן תיאור קבוצת פרמטרים של מסד נתונים. לאחר מכן בחר כן, צור.
שלב 6
בחר את סמל זכוכית המגדלת בשורה שמכילה את קבוצת הפרמטרים של מסד הנתונים של קריאת העתק, או בחר שורה זו ובחר ערוך פרמטרים.
Step 7
בשדה מסננים תחת פרמטרים, חפשו "לקריאה בלבד". שנה את ערך הפרמטר ל-0. לאחר מכן בחר שמור שינויים.
שלב 8
לאחר סיום יצירת העתק הקריאה, בחר אותו מרשימת מופעי מסד הנתונים, בחר בלחצן פעולת מופע ובחר שינוי בפעולת המופע.
שלב 9
בחלון הקופץ Modify DB Instance (שינוי מופע מסד נתונים) , שנה את Parameter Group (קבוצת הפרמטרים) של מופע מסד הנתונים לקבוצת הפרמטרים החדשה של קריאה של רפליקות. לאחר מכן, סמנו את התיבה החל מיד, בחרו המשך ובחרו שינוי מופע מסד נתונים.
שלב 10
באמצעות לקוח MySQL, התחבר למופע מסד הנתונים של קריאת העתק כ-looker ובדוק אם הנתונים נגישים.
יצירת חיבור Looker למסד הנתונים
בקטע ניהול ב-Looker, בוחרים באפשרות חיבורים ואז לוחצים על הוספת חיבור.
ממלאים את פרטי החיבור. רוב ההגדרות משותפות לרוב הניבים של מסדי הנתונים. מידע נוסף זמין בדף חיבור Looker למסד הנתונים.
כדי לוודא שהחיבור בוצע בהצלחה, לוחצים על הלחצן בדיקת החיבור בקטע פרטי הסטטוס בחלק התחתון של הדף הגדרות החיבורים.
אם ב-Looker מוצגת ההודעה Can Connect (אפשר להתחבר), לוחצים על Connect (התחברות) כדי ליצור את החיבור.
החיבור למסד הנתונים יתווסף לרשימה בדף Connections Admin ב-Looker.
פרמטרים נתמכים של JDBC
עבור Amazon RDS עבור MySQL, Looker תומך בפרמטרי JDBC הבאים בשדה Additional JDBC parameters עבור החיבור. מידע על הפרמטרים האלה זמין במסמכי התיעוד של מסד הנתונים.
allowMultiQueriesautocommitcharacterSetResultsclientCertificateKeyStorePasswordclientCertificateKeyStoreUrlconnectionAttributesconnectionCollationconnectionTimeZoneconnectTimeoutdefaultAuthenticationPlugindisableSslHostnameVerificationdisconnectOnExpiredPasswordsenabledSslCipherSuitesfailOverReadOnlyfallbackToSystemTrustStoreforceConnectionTimeZoneToSessioninteractiveClientlookerFailovermaxIdleTimemaxQuerySizeToLogoldModeNoPrecisionTimestamppasswordpasswordCharacterEncodingpermitMysqlSchemepinGlobalTxToPhysicalConnectionpreserveInstantsqueryInterceptorsrestrictedAuthrewriteBatchedStatementssocketTimeoutsslModetcpKeepAlivetrustCertificateKeyStorePasswordtrustCertificateKeyStoreUrluseCompressionusePipelineAuthuseruseServerPrepStmtsverifyServerCertificateyearIsDateType
תמיכה בתכונות
כדי ש-Looker יתמוך בתכונות מסוימות, הדיאלקט של מסד הנתונים צריך לתמוך בהן גם כן.
MySQL תומך בתכונות הבאות החל מ-Looker 26.16:
| תכונה | נתמך? |
|---|---|
| Looker (Google Cloud core) | |
| צבירה סימטרית | |
| טבלאות נגזרות | |
| טבלאות נגזרות מתמידות שמבוססות על SQL | |
| טבלאות נגזרות מתמידות מבוססות LookML | |
| תצוגות יציבות | |
| ביטול שאילתה | |
| טבלאות ציר שמבוססות על SQL | |
| אזורי זמן | |
| SSL | |
| סיכומי ביניים | |
| פרמטרים נוספים של JDBC | |
| תלוי רישיות | |
| סוג מיקום | |
| סוג הרשימה | |
| מאון | |
| אחוזון נפרד | |
| SQL Runner Show Processes | |
| SQL Runner Describe Table | |
| SQL Runner Show Indexes | |
| SQL Runner Select 10 | |
| מספר הפעמים שהופעל SQL Runner | |
| SQL Explain | |
| פרטי כניסה של OAuth 2.0 | |
| תגובות להוספת הקשר | |
| איגום חיבורים | |
| רישומים מסוג HLL | |
| מודעות מצטברת | |
| המרות מצטברות של PDT | |
| אלפיות שנייה | |
| מיקרו-שניות | |
| תצוגות מהותיות | |
| מדדים של השוואה בין תקופות שונות | |
| ספירה משוערת של ערכים ייחודיים | |
| מודלים לניתוח נתונים במסד הנתונים | |
| יומנים בהתאמה אישית |