Configura una lista de IPs permitidas para Looker (Google Cloud Core)

En esta página, se muestra cómo crear una lista de entidades permitidas de IP para una instancia de Looker (Google Cloud Core) que usa conexiones seguras públicas o conexiones híbridas. Una lista de IPs permitidas es una función de redes que aumenta la seguridad, ya que restringe el acceso a tu instancia solo a las direcciones IP que especifiques.

Antes de comenzar

  1. Asegúrate de tener una instancia existente de Looker (Google Cloud Core) que use conexiones públicas seguras o conexiones híbridas.
  2. Para obtener los permisos que necesitas para modificar una instancia de Looker, pídele a tu administrador que te otorgue el rol de administrador de Looker (roles/looker.admin) de Identity and Access Management (IAM) en el proyecto.

Configura una lista de IPs permitidas

Para configurar una lista de IPs permitidas para tu instancia, sigue estos pasos:

Console

  1. En la consola de Google Cloud , ve a la página Instancias de Looker (Google Cloud Core).

    Ir a Instancias

  2. Haz clic en el nombre de la instancia que deseas editar.

  3. En la pestaña Detalles de la instancia, haz clic en Editar.

  4. En la sección Configurar conexiones entrantes, selecciona la casilla de verificación Habilitar lista de IPs permitidas para crear la lista de IPs permitidas.

  5. Haz clic en Agregar elemento para agregar una regla de lista de IPs permitidas.

  6. En el campo Nombre de la regla, ingresa un nombre para la regla.

  7. En el campo Rango de IP, ingresa el rango de direcciones IP aprobadas en notación CIDR.

  8. Haz clic en Guardar.

Cómo quitar una regla de la lista de IP permitidas

Para quitar una regla de la lista de IPs permitidas, sigue estos pasos:

Console

  1. En la consola de Google Cloud , ve a la página Instancias de Looker (Google Cloud Core).

    Ir a Instancias

  2. Haz clic en el nombre de la instancia que deseas editar.

  3. En la pestaña Detalles de la instancia, haz clic en Editar.

  4. Mantén el puntero sobre la regla que deseas quitar y haz clic en el ícono de papelera Borrar elemento que aparece.

Permite conexiones a los servicios de Google

Si tu instancia de Looker (Google Cloud Core) usa una lista de IPs permitidas, debes otorgar acceso a los rangos de IP que usan otros servicios de Google Cloud antes de poder usar esos servicios con Looker (Google Cloud Core).

Si seleccionas la casilla de verificación Vincular los servicios de Google con esta instancia, se agregarán los siguientes servicios de Google a la lista de IPs permitidas de la instancia:

Para conectarte a otros servicios de Google Cloud , debes agregar sus rangos de IP a la lista de IPs permitidas como reglas nuevas.

Consideraciones sobre la lista de IP permitidas

Cuando configures una lista de IPs permitidas, ten en cuenta los siguientes puntos:

  • Las reglas de la lista de entidades permitidas se aplican a todo el tráfico de entrada para los accesos a la IU y a la API.
  • Agregar más de 50 reglas podría afectar negativamente el rendimiento de tu instancia.
  • Ciertas funciones, como la integración de Slack y las acciones habilitadas para OAuth, no funcionan cuando se habilita la lista de IPs permitidas.
  • Habilitar una lista de IP permitidas significa que debes agregar a la lista los rangos de IP de los servicios de Google que quieras usar en Looker (Google Cloud Core). En el caso de algunos servicios, puedes usar la casilla de verificación Vincular servicios de Google con esta instancia, pero, en el caso de otros servicios que no están cubiertos por esa casilla de verificación, debes agregar el rango de IP del servicio directamente a la lista de entidades permitidas.

¿Qué sigue?