管理 Looker (Google Cloud Core) 实例的维护政策

Looker (Google Cloud Core) 每月会安排一次维护期,在此期间,您的实例将进行升级。在维护期内,您的实例将重启,您暂时无法访问该实例。您可以为实例指定维护窗口,即在星期几的哪个时段进行维护。如果您未指定首选维护窗口,升级将在新 Looker (Google Cloud Core) 版本发布后的两周内进行。您还可以指定拒绝维护期 ,以阻止在您指定的时间内进行维护。

如果您指定了拒绝维护期 ,在此期间 Looker (Google Cloud Core) 实例将升级到下一个受支持的 Looker 版本,那么您的 Looker (Google Cloud Core) 实例中提供的功能可能与 Google Cloud 控制台声明在升级后的版本中提供的设置不同。

本文档页面讨论了如何查找有关计划维护的信息、设置首选维护窗口、指定拒绝维护期,以及如何为 Looker (Google Cloud Core) 实例配置有关即将进行的维护更新的通知。

发布渠道和维护政策

如果 Looker (Google Cloud Core) 实例注册了 发布渠道,您可以配置的维护设置取决于实例的发布渠道:

  • 快速渠道不支持 维护窗口和拒绝维护期。如果您注册了快速渠道,系统会移除之前为实例设置的所有维护窗口或拒绝维护期。
  • 常规渠道:您可以指定首选维护窗口和拒绝维护期。
  • 无渠道:您可以指定首选维护窗口和拒绝维护期。

所需角色

如需获得为 Looker (Google Cloud Core) 实例配置维护设置所需的权限,请让您的管理员为您授予创建该实例的项目中的Looker Admin (roles/looker.admin) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

您也可以通过自定义 角色或其他预定义 角色来获取所需的权限。

维护设置

Looker (Google Cloud Core) 可让您通过一组维护设置来配置维护更新。

您可以将维护配置为在短暂停机给实例带来的影响最小的时候进行。您可以配置以下内容:

  • 维护窗口:Looker (Google Cloud Core) 安排维护的星期几和时段。维护窗口持续一小时。

  • 拒绝维护期:Looker (Google Cloud Core) 不安排维护的时间段。拒绝维护期最长可达 60 天。您必须在任意两个拒绝维护期之间至少留出 14 天允许维护时间。

您可以在创建 Looker (Google Cloud Core) 实例时更新维护政策,也可以通过修改配置来更新维护政策。

设置首选维护窗口

如需指定 Looker (Google Cloud Core) 将安排维护的首选窗口,请选择以下选项之一:

控制台

  1. 在 Google Cloud 控制台中,创建 Looker (Google Cloud Core) 实例修改现有 Looker (Google Cloud Core) 实例的配置

  2. 维护窗口下的首选维护部分,为维护窗口配置以下设置:

    • 日期:实例将更新的星期几

    • 时间窗口:实例维护将开始的大致时间

  3. 点击保存

如果您已将实例注册到快速发布渠道,则此选项在 Google Cloud 控制台中不可用。

gcloud

如果您要创建实例,请使用 gcloud looker instances create 命令;如果您要更新实例,请使用 gcloud looker instances update 命令,并添加以下参数:

--maintenance-window-day=MAINTENANCE_WINDOW_DAY
--maintenance-window-time=MAINTENANCE_WINDOW_TIME

替换以下内容:

  • MAINTENANCE_WINDOW_DAY:实例将更新的星期几。必须是以下值之一:fridaymondaysaturdaysundaythursdaytuesdaywednesday
  • MAINTENANCE_WINDOW_TIME:维护窗口的开始时间,采用 UTC 24 小时制格式(例如 13:0017:45)。

如果您已将 Looker (Google Cloud Core) 实例注册到 发布渠道预览功能的快速渠道,则无法为该实例设置维护窗口。

指定维护窗口后,您对设置所做的更改最多需要一周时间才能生效。

配置拒绝维护期

如果您想将计划的维护推迟到稍后的时间,可以更改实例的拒绝维护期。拒绝维护期最长可达 60 天。

您必须在任意两个拒绝维护期之间至少留出 14 天允许维护时间。

如需指定 Looker (Google Cloud Core) 不会执行维护的首选窗口,请选择以下选项之一:

控制台

  1. 在 Google Cloud 控制台中,创建 Looker (Google Cloud Core) 实例修改现有 Looker (Google Cloud Core) 实例的配置

  2. 拒绝维护期 部分下,为拒绝维护期配置以下设置:

  • 开始日期:选择不会进行维护的期间的开始日期。

  • 结束日期:选择不会进行维护的期间的结束日期。

  • 开始/结束时间:定义拒绝维护期开始(在您为开始日期指定的日期)和结束(在您为结束日期指定的日期)的具体时间。

  1. 点击保存

如果您已将实例注册到快速发布渠道,则此选项在 Google Cloud 控制台中不可用。

gcloud

如果您要创建实例,请使用 gcloud looker instances create 命令;如果您要更新实例,请使用 gcloud looker instances update 命令,并添加以下参数:

--deny-maintenance-period-end-date=DENY_MAINTENANCE_PERIOD_END_DATE
      --deny-maintenance-period-start-date=DENY_MAINTENANCE_PERIOD_START_DATE
      --deny-maintenance-period-time=DENY_MAINTENANCE_PERIOD_TIME

替换以下内容:

  • DENY_MAINTENANCE_PERIOD_START_DATE:拒绝期的开始日期,采用 YYYY-MM-DD 格式。
  • DENY_MAINTENANCE_PERIOD_END_DATE:拒绝期的结束日期,采用 YYYY-MM-DD 格式。
  • DENY_MAINTENANCE_PERIOD_TIME:开始时间和结束时间,采用 UTC 24 小时制格式(例如 13:0017:45)。

如果您已将 Looker (Google Cloud Core) 实例注册到 发布渠道预览功能的快速渠道,则无法为该实例设置拒绝维护期。

维护示例

例如,您可以将生产实例的维护设置设置为如下所示:

  • 维护窗口:星期日凌晨 12:00 到凌晨 1:00(美国东部时间)
  • 拒绝维护期:12 月 1 日晚上 10:00 到 1 月 15 日晚上 10:00

即将进行的维护通知

在安排维护之前,您可以最多提前一周向您的电子邮件地址发送有关即将进行维护的通知。如果您要为通知设置电子邮件过滤条件,请注意此类通知的电子邮件标题为 [Looker (Google Cloud Core) 高级维护通知] 您的实例计划进行维护。

默认情况下,系统不会发送维护通知。如果您希望接收有关即将进行的维护更新的通知,则必须完成以下两个步骤:

  1. 设置维护窗口
  2. 选择接收维护通知 在项目级,或设置基于日志的提醒
  3. 如需接收有关计划维护的通知,您需要在为 Looker (Google Cloud Core) 实例安排的下一次维护更新前至少七天完成这两个步骤。

通过 Google Cloud 控制台配置的通知会发送到与您的 Google 账号关联的 电子邮件地址。您可以使用自定义电子邮件别名(例如团队电子邮件别名)。

如果您的 Looker (Google Cloud Core) 实例使用 SAML 或 OpenID Connect (OIDC) 进行身份验证,或者您想将通知路由到第三方 通信渠道(例如 Slack、PagerDuty 或自定义网络钩子),则可以 设置基于日志的提醒

您可以为给定项目中具有维护窗口的所有 Looker (Google Cloud Core) 实例选择接收维护通知。对于每个实例,您都会收到一份通知。

选择接收维护通知

如需在 Google Cloud 控制台中开启维护通知,请按以下步骤操作:

  1. 前往 Google Cloud 控制台中的通信页面:

    通信

  2. 选择产品通知 标签页。

  3. 从下拉菜单中选择您的项目。

  4. 在 Looker (Google Cloud Core) 对应的行中,将电子邮件切换开关设置为开启

为维护事件设置基于日志的提醒

如果您使用员工身份联合进行身份验证 Google Cloud ,则 Google Cloud 控制台无法向您的联合账号发送维护通知。此外,您可能希望将通知路由到 Slack、PagerDuty 或自定义网络钩子等服务。如需在 这些情况下接收通知,您可以配置 基于日志的提醒政策 在 Cloud Logging 中。

当 Looker (Google Cloud Core) 安排、开始、完成或取消维护更新时,它会将活动日志条目写入 Logging。 您可以创建与这些日志条目匹配的提醒政策,并将 通知发送到您配置的 通知渠道

如需为维护事件创建基于日志的提醒,请按照使用 Logs Explorer 创建基于日志的提醒政策文档中的说明创建提醒政策。如需查看可在政策中使用的查询示例,请参阅维护日志查询

维护日志查询

使用以下查询为维护生命周期的不同阶段创建基于日志的提醒。

LOOKER_INSTANCE_NAME 替换为您的 Looker (Google Cloud Core) 实例的名称。

  • 提前通知(已安排):在为您的实例 安排维护时通知您。

    log_id("maintenance.googleapis.com/activity_log") AND
    resource.type = "gce_instance" AND
    labels.activity_type_name = "LookerRolloutAdvanced" AND
    labels.instance_id = "LOOKER_INSTANCE_NAME"
    
  • 开始通知:在您的 实例上开始维护时通知您。

    log_id("maintenance.googleapis.com/activity_log") AND
    resource.type = "gce_instance" AND
    labels.activity_type_name = "LookerRolloutInProgress" AND
    labels.is_completed = "false" AND
    labels.is_failed = "false" AND
    labels.instance_id = "LOOKER_INSTANCE_NAME"
    
  • 完成通知(成功):在维护成功完成时通知您。

    log_id("maintenance.googleapis.com/activity_log") AND
    resource.type = "gce_instance" AND
    labels.activity_type_name = "LookerRolloutInProgress" AND
    labels.is_completed = "true" AND
    labels.is_failed = "false" AND
    labels.instance_id = "LOOKER_INSTANCE_NAME"
    
  • 失败或取消通知:在维护失败或 取消时通知您。

    log_id("maintenance.googleapis.com/activity_log") AND
    resource.type = "gce_instance" AND
    (labels.is_failed = "true" OR labels.activity_type_name = "LookerRolloutCanceled") AND
    labels.instance_id = "LOOKER_INSTANCE_NAME"
    

查找计划的维护

如果实例已安排维护,您可以按照以下步骤查看实例:

  1. 前往 Google Cloud 控制台中的 Looker (Google Cloud Core) 页面。

  2. 选择要查看计划维护的实例的名称。

  3. 查看实例的配置详细信息时,您可以在详细信息页面上查看以下信息: