Configurer une liste d'autorisation d'adresses IP pour Looker (Google Cloud Core)

Cette page explique comment créer une liste d'adresses IP autorisées pour une instance Looker (Google Cloud Core) qui utilise des connexions publiques sécurisées ou des connexions hybrides. Une liste d'adresses IP autorisées est une fonctionnalité réseau qui renforce la sécurité en limitant l'accès à votre instance aux adresses IP que vous spécifiez.

Avant de commencer

  1. Assurez-vous de disposer d'une instance Looker (Google Cloud Core) existante qui utilise des connexions publiques sécurisées ou des connexions hybrides.
  2. Pour obtenir les autorisations nécessaires pour modifier une instance Looker, demandez à votre administrateur de vous accorder le rôle IAM (Identity and Access Management) Administrateur Looker (roles/looker.admin) sur le projet.

Configurer une liste d'autorisation d'adresses IP

Pour configurer une liste d'autorisation d'adresses IP pour votre instance, procédez comme suit :

Console

  1. Dans la console Google Cloud , accédez à la page Instances de Looker (Google Cloud Core).

    Accéder à la page "Instances"

  2. Cliquez sur le nom de l'instance que vous souhaitez modifier.

  3. Dans l'onglet Détails de l'instance, cliquez sur Modifier.

  4. Dans la section Configurer les connexions entrantes, cochez la case Activer la liste d'adresses IP autorisées pour créer la liste d'adresses IP autorisées.

  5. Cliquez sur Ajouter un élément pour ajouter une règle de liste d'autorisation d'adresses IP.

  6. Dans le champ Nom de la règle, saisissez un nom pour la règle.

  7. Dans le champ Plage d'adresses IP, saisissez la plage d'adresses IP approuvées au format CIDR.

  8. Cliquez sur Enregistrer.

Supprimer une règle de liste d'autorisation d'adresses IP de la liste d'autorisation

Pour supprimer une règle de liste d'autorisation d'adresses IP de la liste d'autorisation, procédez comme suit :

Console

  1. Dans la console Google Cloud , accédez à la page Instances de Looker (Google Cloud Core).

    Accéder à la page "Instances"

  2. Cliquez sur le nom de l'instance que vous souhaitez modifier.

  3. Dans l'onglet Détails de l'instance, cliquez sur Modifier.

  4. Pointez sur la règle que vous souhaitez supprimer, puis cliquez sur l'icône de la corbeille Supprimer l'élément qui s'affiche.

Autoriser les connexions aux services Google

Si votre instance Looker (Google Cloud Core) utilise une liste d'adresses IP autorisées, vous devez accorder l'accès aux plages d'adresses IP utilisées par d'autres services Google Cloud avant de pouvoir utiliser ces services avec Looker (Google Cloud Core).

Si vous cochez la case Associer les services Google à cette instance, les services Google suivants sont ajoutés à la liste d'adresses IP autorisées de l'instance :

Pour vous connecter à d'autres services Google Cloud , vous devez ajouter leurs plages d'adresses IP à la liste d'adresses IP autorisées en tant que nouvelles règles.

Points à noter concernant la liste d'adresses IP autorisées

Lorsque vous configurez une liste d'adresses IP autorisées, tenez compte des points suivants :

  • Les règles de liste d'autorisation s'appliquent à tout le trafic entrant pour les connexions à l'interface utilisateur et à l'API.
  • L'ajout de plus de 50 règles peut avoir un impact négatif sur les performances de votre instance.
  • Certaines fonctionnalités, comme l'intégration Slack et les actions compatibles avec OAuth, ne fonctionnent pas lorsque la liste d'adresses IP autorisées est activée.
  • Si vous activez une liste d'adresses IP autorisées, vous devez y ajouter les plages d'adresses IP de tous les services Google que vous souhaitez utiliser dans Looker (Google Cloud Core). Pour certains services, vous pouvez cocher la case Associer les services Google à cette instance. Toutefois, pour les services non couverts par cette case à cocher, vous devez ajouter la plage d'adresses IP du service directement à la liste d'autorisation.

Étapes suivantes