É possível disponibilizar sua instância por um domínio da Web personalizado em vez do domínio padrão fornecido pelo Looker (Google Cloud Core).
Esta página de documentação descreve a configuração de domínio personalizado para instâncias que atendem a um dos seguintes critérios:
- A instância usa apenas conexões seguras públicas.
- A instância usa conexões híbridas. As conexões híbridas incluem uma conexão segura pública para entrada.
Se você criar um domínio personalizado com uma instância que usa uma conexão de rede pública, o Google vai fornecer um certificado SSL gerenciado com renovação automática.
Para implementar um domínio personalizado para esse tipo de instância, siga estas etapas:
Configurar um domínio personalizado
Depois que a instância do Looker (Google Cloud Core) for criada, você poderá configurar um domínio personalizado.
Antes de começar
Antes de personalizar o domínio da instância do Looker (Google Cloud Core), identifique onde os registros DNS do domínio estão armazenados para que você possa atualizá-los.
Funções exigidas
Para receber as permissões necessárias para criar um domínio personalizado para uma instância do Looker (Google Cloud Core), peça ao administrador para conceder a você opapel do IAM de Administrador do Looker (roles/looker.admin) no projeto em que a instância reside.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando personalizados papéis ou outros predefinidos papéis.
Criar um domínio personalizado
No Google Cloud console, siga estas etapas para personalizar o domínio da instância do Looker (Google Cloud Core):
- Na página Instâncias, clique no nome da instância em que você quer configurar um domínio personalizado.
- Clique na guia DOMÍNIO PERSONALIZADO.
Clique em ADICIONAR UM DOMÍNIO PERSONALIZADO.

Essa ação abre o painel Adicionar um novo domínio personalizado.
Usando apenas letras, números e traços, insira o nome do host de até 64 caracteres para o domínio da Web que você quer usar. Por exemplo:
looker.examplepetstore.com.
Clique no botão Continuar.
Se você não tiver associado credenciais manuais do OAuth à instância do Looker (Google Cloud Core) (por exemplo, se você tiver uma instância de conexões seguras públicas e não tiver adicionado manualmente as credenciais do OAuth), a seção Credenciais do aplicativo OAuth será aberta. Siga as instruções para concluir estas duas tarefas:
- Gere um ID e uma chave secreta do cliente OAuth.
- Adicione o URI de redirecionamento autorizado na seção URIs de redirecionamento autorizados do cliente OAuth. Nesse ponto do processo, insira o URL gerado automaticamente do Looker que aparece na página Instâncias no Google Cloud console. Você vai inserir o domínio personalizado ao atualizar as credenciais do OAuth.
Insira as credenciais nos campos ID do cliente OAuth e Chave secreta do cliente OAuth e clique no botão Continuar.
Se a instância do Looker (Google Cloud Core) já tiver credenciais manuais do OAuth associadas a ela (por exemplo, se você tiver uma instância de conexões híbridas) ou se você acabou de adicionar credenciais do OAuth na seção Credenciais do aplicativo OAuth do painel, a seção Atualizar seus registros DNS será aberta. Use o IP público de entrada listado no campo Dados ao criar ou atualizar o endereço IP do registro A.
Clique em CONCLUÍDO no painel Adicionar um novo domínio personalizado para retornar à guia DOMÍNIO PERSONALIZADO.
Depois que o domínio personalizado for configurado, ele será exibido na coluna Domínio na guia DOMÍNIO PERSONALIZADO da página de detalhes da instância do Looker (Google Cloud Core) no Google Cloud console.
Depois que o domínio personalizado for criado, você poderá conferir informações sobre ele ou excluí-lo.
Acessar o domínio personalizado
Para configurar o acesso a um domínio personalizado para uma instância do Looker (Google Cloud Core) que usa conexões seguras públicas, crie um registro DNS e atualize as credenciais do OAuth.
Antes de começar
Para receber as permissões que você precisa para configurar o acesso a um domínio personalizado de conexões seguras públicas, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto em que a instância reside:
- Administrador do Looker (
roles/looker.admin) - Administrador de DNS (
roles/dns.admin) -
Usar o OAuth do Google:
editor de configuração do OAuth (
roles/oauthconfig.editor)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando personalizados papéis ou outros predefinidos papéis.
Criar um registro DNS
Onde quer que os registros DNS estejam armazenados, crie um registro A na zona de DNS do seu domínio. Para uma instância que usa uma conexão de rede pública, use o IP público de entrada da instância do Looker (Google Cloud Core) para o endereço IP do registro A. O IP público de entrada pode ser encontrado na guia Detalhes da instância do Looker (Google Cloud Core) no Google Cloud console. Ele também é exibido no campo Dados na seção Atualizar seus registros DNS do painel Adicionar um novo domínio personalizado.
Se um botão VERIFICAR DOMÍNIO aparecer na guia DOMÍNIO PERSONALIZADO da instância do Looker (Google Cloud Core), o registro DNS poderá exigir outra configuração. Clique em VERIFICAR DOMÍNIO para concluir a configuração do domínio personalizado.
Depois que os registros DNS do domínio forem atualizados e o domínio for verificado no console do Google Cloud, o status do domínio personalizado mapeado para a instância será atualizado de Não verificado para Disponível na guia Domínio personalizado.
Atualizar as credenciais do OAuth
- Acesse o cliente OAuth navegando no Google Cloud console até APIs e serviços > Credenciais e selecionando o ID do cliente OAuth usado pela instância do Looker (Google Cloud Core).
Clique no botão Adicionar URI para atualizar o campo Origens JavaScript autorizadas no cliente OAuth para incluir o mesmo nome DNS que sua organização usará para acessar o Looker (Google Cloud Core). Por exemplo, se o domínio personalizado for
looker.examplepetstore.com, insiralooker.examplepetstore.comcomo o URI.
Adicione o domínio personalizado à lista de URIs de redirecionamento autorizados para as credenciais do OAuth que você usou ao criar a instância do Looker (Google Cloud Core). Adicione
/oauth2callbackao final do URI. Por exemplo, se o domínio personalizado forlooker.examplepetstore.com, insiralooker.examplepetstore.com/oauth2callback.
É necessário que o URL do domínio personalizado e o URL gerado automaticamente do Looker (Google Cloud Core) original estejam listados na seção URIs de redirecionamento autorizados do cliente OAuth.
Adicionar usuários
Depois que as etapas anteriores forem concluídas, o URL do domínio personalizado estará acessível aos usuários.
Verifique se o método de autenticação do usuário está totalmente configurado para a instância do Looker (Google Cloud Core) antes de adicionar usuários à instância.
A seguir
- Configurar uma lista de permissões de IP para o Looker (Google Cloud Core)
- Gerenciar usuários no Looker (Google Cloud Core)
- Configurar a instância do Looker (Google Cloud Core)
- Conectar o Looker (Google Cloud Core) ao seu banco de dados