Benutzerdefinierte Domain für eine Looker (Google Cloud Core)-Instanz einrichten, für die öffentliche Verbindungen verwendet werden

Sie können Ihre Looker-Instanz (Google Cloud Core) mit einer benutzerdefinierten Webdomain wie yourcompany.com anstelle der von Looker bereitgestellten Standarddomain bereitstellen. Eine benutzerdefinierte Domain trägt zur Stärkung der Marke bei und erstellt eine professionelle, wiedererkennbare URL für Ihre Nutzer.

Sie können eine benutzerdefinierte Domain für Looker-Instanzen (Google Cloud Core) konfigurieren, die eine beliebige Netzwerkverbindungsoption verwenden. Wenn Sie eine benutzerdefinierte Domain für Instanzen einrichten möchten, die öffentliche sichere Verbindungen oder Hybridverbindungen verwenden, folgen Sie der Anleitung auf dieser Seite. Informationen zum Einrichten einer benutzerdefinierten Domain für Instanzen, die private Verbindungen verwenden, finden Sie in der Dokumentation zu benutzerdefinierten Domains für Instanzen, die Private Service Connect oder den Zugriff auf private Dienste verwenden.

Google stellt ein verwaltetes, sich automatisch verlängerndes SSL-Zertifikat für Instanzen bereit, die eine öffentliche Netzwerkverbindung verwenden.

Wenn Ihre Instanz Hybridverbindungen verwendet, beachten Sie, dass durch eine spätere Umstellung auf eine Konfiguration mit privaten Verbindungen Ihre benutzerdefinierte Domain ungültig wird. Sie müssen sie dann für die neue Konfiguration neu erstellen.

Wenn Sie eine benutzerdefinierte Domain für eine Instanz mit öffentlichen Verbindungen oder Hybridverbindungen implementieren möchten, müssen Sie die folgenden Schritte ausführen:

  1. Benutzerdefinierte Domain einrichten.
  2. DNS-A‑Eintrag erstellen.
  3. OAuth-Anmeldedaten aktualisieren.

Benutzerdefinierte Domain einrichten

Nachdem Ihre Looker-Instanz (Google Cloud Core) erstellt wurde, können Sie eine benutzerdefinierte Domain einrichten.

Hinweis

Bevor Sie die Domain Ihrer Looker-Instanz (Google Cloud Core) anpassen können, müssen Sie herausfinden, wo die DNS-Einträge Ihrer Domain gespeichert sind, damit Sie sie aktualisieren können.

Erforderliche Rollen

Bitten Sie Ihren Administrator, Ihnen die Looker-Administrator (roles/looker.admin) IAM-Rolle für das Projekt zuzuweisen, in dem sich die Instanz befindet, um die Berechtigungen zu erhalten, die Sie zum Erstellen einer benutzerdefinierten Domain für eine Looker-Instanz (Google Cloud Core) benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Möglicherweise können Sie die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Benutzerdefinierte Domain erstellen

Führen Sie in der Google Cloud Console die folgenden Schritte aus, um die Domain Ihrer Looker-Instanz (Google Cloud Core) anzupassen:

  1. Klicken Sie auf der Seite Instanzen auf den Namen der Instanz, für die Sie eine benutzerdefinierte Domain einrichten möchten.
  2. Klicken Sie auf den Tab BENUTZERDEFINIERTE DOMAIN.
  3. Klicken Sie auf BENUTZERDEFINIERTE DOMAIN HINZUFÜGEN.

    Dadurch wird der Bereich Neue benutzerdefinierte Domain hinzufügen geöffnet.

  4. Geben Sie nur mit Buchstaben, Ziffern und Bindestrichen den Hostnamen von bis zu 64 Zeichen für die Webdomain ein, die Sie verwenden möchten, z. B. looker.examplepetstore.com.

  5. Klicken Sie auf Weiter.

  6. Wenn Sie Ihrer Looker-Instanz (Google Cloud Core) keine manuellen OAuth-Anmeldedaten zugeordnet haben (z. B. wenn Sie eine Instanz mit öffentlichen sicheren Verbindungen haben und keine OAuth-Anmeldedaten manuell hinzugefügt haben), wird der Bereich OAuth-Anmeldedaten geöffnet. Folgen Sie der Anleitung, um die folgenden beiden Aufgaben auszuführen:

    1. OAuth-Client-ID und -Client-Secret generieren.
    2. Fügen Sie im Bereich Autorisierte Weiterleitungs-URIs des OAuth-Clients den autorisierten Weiterleitungs-URI hinzu. Geben Sie an dieser Stelle der Anleitung die automatisch generierte Looker-URL ein, die in der Google Cloud Console auf der Seite Instanzen angezeigt wird. Sie geben die benutzerdefinierte Domain ein, wenn Sie die OAuth-Anmeldedaten aktualisieren.

    Geben Sie die Anmeldedaten in die Felder OAuth-Client-ID und OAuth-Client-Secret ein und klicken Sie dann auf Weiter.

  7. Wenn Ihrer Looker-Instanz (Google Cloud Core) bereits manuelle OAuth-Anmeldedaten zugeordnet sind (z. B. wenn Sie eine Instanz mit Hybridverbindungen haben) oder wenn Sie gerade OAuth-Anmeldedaten im Bereich OAuth-Anmeldedaten des Bereichs hinzugefügt haben, wird der Bereich DNS-Einträge aktualisieren geöffnet. Verwenden Sie die öffentliche Ingress-IP-Adresse, die im Feld Daten aufgeführt ist, wenn Sie die IP-Adresse Ihres A‑Eintrags erstellen oder aktualisieren.

  8. Klicken Sie im Bereich Neue benutzerdefinierte Domain hinzufügen auf FERTIG , um zum Tab BENUTZERDEFINIERTE DOMAIN zurückzukehren.

Nachdem die benutzerdefinierte Domain eingerichtet wurde, wird sie in der Google Cloud Console auf der Seite mit den Details zur Looker-Instanz (Google Cloud Core) auf dem Tab BENUTZERDEFINIERTE DOMAIN in der Spalte Domain angezeigt.

Nachdem die benutzerdefinierte Domain erstellt wurde, können Sie Informationen dazu aufrufen oder sie löschen.

Auf die benutzerdefinierte Domain zugreifen

Wenn Sie den Zugriff auf eine benutzerdefinierte Domain für eine Looker-Instanz (Google Cloud Core) einrichten möchten, die öffentliche sichere Verbindungen verwendet, erstellen Sie einen DNS-Eintrag und aktualisieren Sie die OAuth-Anmeldedaten.

Hinweis

Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, in dem sich die Instanz befindet, um die Berechtigungen zu erhalten, die Sie zum Einrichten des Zugriffs auf eine benutzerdefinierte Domain mit öffentlichen sicheren Verbindungen benötigen:

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Möglicherweise können Sie die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

DNS-Eintrag erstellen

Erstellen Sie einen A‑Eintrag in der DNS-Zone für Ihre Domain, unabhängig davon, wo Ihre DNS-Einträge gespeichert sind. Verwenden Sie für eine Instanz, die eine öffentliche Netzwerkverbindung verwendet, die öffentliche Ingress-IP-Adresse der Looker-Instanz (Google Cloud Core) für die IP-Adresse des A‑Eintrags. Die öffentliche Ingress-IP-Adresse finden Sie in der Google Cloud Console auf dem Tab Details der Looker-Instanz (Google Cloud Core). Sie wird auch im Bereich Neue benutzerdefinierte Domain hinzufügen im Abschnitt DNS-Einträge aktualisieren im Feld Daten angezeigt.

Wenn auf dem Tab BENUTZERDEFINIERTE DOMAIN der Looker-Instanz (Google Cloud Core) die Schaltfläche DOMAIN BESTÄTIGEN angezeigt wird, muss Ihr DNS-Eintrag möglicherweise zusätzlich konfiguriert werden. Klicken Sie auf DOMAIN BESTÄTIGEN , um die Einrichtung Ihrer benutzerdefinierten Domain abzuschließen.

Sobald die DNS-Einträge Ihrer Domain aktualisiert und Ihre Domain in der Google Cloud Console bestätigt wurde, wird der Status der benutzerdefinierten Domain, die der Instanz zugeordnet ist, auf dem Tab Benutzerdefinierte Domain von Nicht bestätigt zu Verfügbar aktualisiert.

OAuth-Anmeldedaten aktualisieren

  1. Rufen Sie Ihren OAuth-Client auf, indem Sie in der Google Cloud Console zu APIs und Dienste > Anmeldedaten navigieren und die OAuth-Client-ID für den OAuth-Client auswählen, der von Ihrer Looker-Instanz (Google Cloud Core) verwendet wird.
  2. Klicken Sie auf die Schaltfläche URI hinzufügen , um das Feld Autorisierte JavaScript-Quellen in Ihrem OAuth-Client so zu aktualisieren, dass es denselben DNS-Namen enthält, den Ihre Organisation für den Zugriff auf Looker (Google Cloud Core) verwenden wird. Wenn Ihre benutzerdefinierte Domain beispielsweise looker.examplepetstore.com ist, geben Sie looker.examplepetstore.com als URI ein.

  3. Fügen Sie die benutzerdefinierte Domain der Liste der Autorisierten Weiterleitungs-URIs für die OAuth-Anmeldedaten hinzu, die Sie verwendet haben, als Sie die Looker-Instanz (Google Cloud Core) erstellt haben. Fügen Sie /oauth2callback am Ende des URI hinzu. Wenn Ihre benutzerdefinierte Domain beispielsweise looker.examplepetstore.com ist, geben Sie looker.examplepetstore.com/oauth2callback ein.

    Im Bereich Autorisierte Weiterleitungs-URIs des OAuth-Clients müssen sowohl die URL der benutzerdefinierten Domain als auch die automatisch generierte URL von Looker (Google Cloud Core) aufgeführt sein.

Nutzer hinzufügen

Nachdem die vorherigen Schritte ausgeführt wurden, können Nutzer auf die URL der benutzerdefinierten Domain zugreifen.

Achten Sie darauf, dass die Methode zur Nutzerauthentifizierung für die Looker-Instanz (Google Cloud Core) vollständig eingerichtet ist, bevor Sie Nutzer der Instanz hinzufügen.

Benutzerdefinierte Domain für die domainübergreifende iframe-Einbettung konfigurieren

Nachdem Sie die benutzerdefinierte Domain eingerichtet haben, müssen Sie die iframe-URL der Anwendung so aktualisieren, dass sie auf die neue benutzerdefinierte Domain verweist. Prüfen Sie außerdem, ob Unternehmensnetzwerkrichtlinien wie VPNs oder MAM-Tunnel den Zugriff auf die neue benutzerdefinierte Domain zulassen.

Nächste Schritte