אתם יכולים לבחור מבין כמה תצורות רשת למופע Looker (Google Cloud core) כדי לעמוד בדרישות האבטחה, הארכיטקטורה והגישה לנתונים של הארגון. כשיוצרים מופע, צריך לבחור הגדרת רשת. אפשר לשנות חלק מהגדרות הרשת אחרי שיוצרים אותה, אבל אי אפשר לשנות אחרות. לכל אפשרות הגדרה יש השלכות שונות על מורכבות ההגדרה, על התחזוקה השוטפת ועל האופן שבו המופע מתחבר למשאבים חיצוניים ולמקורות נתונים.
סקירה כללית
אלה אפשרויות הגדרת הרשת שזמינות ל-Looker (Google Cloud core):
- שימוש בחיבורים ציבוריים מאובטחים: מופע שמשתמש בכתובת IP חיצונית שאפשר לגשת אליה דרך האינטרנט.
שימוש בחיבורים פרטיים: חיבורים פרטיים משתמשים ברשתות פרטיות כדי לגשת למופעים של Looker (Google Cloud core) וממנו. יש שתי אפשרויות לשימוש ברשתות פרטיות:
- Private Service Connect: מופע שמופעל בו Private Service Connect משתמש בכתובת IP פנימית בענן וירטואלי פרטי (VPC) שמתארח ב-Google, ומשתמש ב-Private Service Connect כדי להתחבר באופן פרטי לשירותים של Google ולשירותים של צד שלישי.
- גישה לשירותים פרטיים: מופע שמופעלת בו גישה לשירותים פרטיים משתמש בכתובת IP פנימית בענן וירטואלי פרטי (VPC) שמתארח ב-Google, ומשתמש בגישה לשירותים פרטיים כדי להתחבר באופן פרטי לשירותים של Google ולשירותים של צד שלישי.
שימוש בחיבורים היברידיים: מופע שתומך בכתובת IP ציבורית לכניסה ובכתובת IP פנימית של VPC שמתארחת ב-Google, וכן בגישה לשירותים פרטיים או ב-Private Service Connect ליציאה.
כשאתם שוקלים הגדרת רשת למופע Looker (Google Cloud core), המידע הבא יכול לעזור לכם לקבל החלטה:
- צריך להגדיר את תצורת הרשת כשיוצרים את המופע. אי אפשר לשנות מכונה שמוגדרת לחיבורים מאובטחים ציבוריים אחרי שיוצרים את המכונה. אחרי שיוצרים את המופע, אפשר לשנות מופע שהוגדר לחיבורים היברידיים לחיבורים פרטיים, או לשנות מופע עם חיבורים פרטיים להגדרה של חיבורים היברידיים.
- הזמינות של התכונות משתנה בהתאם לאפשרות הרשת. מידע נוסף זמין בדף התיעוד בנושא זמינות התכונות ב-Looker (Google Cloud core).
- כל החיבורים ל-BigQuery מתבצעים דרך הרשת הפרטית של Google, ללא קשר להגדרת הרשת.
- אם מוגדר ספק זהויות מצד שלישי לכניסה יחידה, הדפדפן של המשתמש מתקשר עם ספק הזהויות ואז מופנה למופע של Looker (Google Cloud core). ספקי זהויות של צד שלישי פועלים בכל תצורות הרשת, כל עוד כתובת ה-URL להפניה אוטומטית נגישה ברשת של המשתמש.
בנוסף, בטבלה שבקטע איך בוחרים אפשרות רשת בדף הזה של מאמרי העזרה מוסבר איך להחליט איזו הגדרת רשת מתאימה לצוות שלכם.
חיבורים מאובטחים שגלויים לכולם
אפשר לגשת ל-Looker (Google Cloud core) שמוטמע כמכונה עם חיבור ציבורי מאובטח מכתובת IP חיצונית שאפשר לגשת אליה דרך האינטרנט. במסגרת ההגדרה הזו, יש תמיכה בתנועה נכנסת (צפונה) אל Looker (Google Cloud Core), בנוסף לגישה יוצאת (דרומה) של Looker (Google Cloud Core) לנקודות קצה באינטרנט. ההגדרה הזו דומה להגדרה של מופע Looker (מקורי) שמארח Looker.

חיבורים ציבוריים מאובטחים מאפשרים רק תעבורת HTTPS ל-Looker (ליבת Google Cloud). מערכת Google מקצה אוטומטית אישור SSL כשמעדכנים את ה-CNAME, ויכולה לאתר את רשומות ה-DIG. האישור הזה מתחלף אוטומטית כל ארבעה חודשים. כדי להתחבר בצורה מאובטחת למסדי נתונים חיצוניים ממופע Looker (Google Cloud core) של חיבור ציבורי מאובטח, אפשר להגדיר חיבור SSL מוצפן.
הגדרות של חיבורים ציבוריים מאובטחים קלות להגדרה ולחיבור, ולא נדרשת מומחיות או הגדרה מתקדמת של הרשת.
כדי ליצור מופע של חיבור ציבורי מאובטח של Looker (Google Cloud core), אפשר לעיין בדף התיעוד בנושא יצירת מופע של חיבור ציבורי מאובטח של Looker (Google Cloud core).
אחרי שיוצרים מופע של חיבור מאובטח ציבורי, בשדה פרטים של המופע במסוף Google Cloud יוצגו הערכים true בשדה ה-IP הציבורי מופעל והערכים false בשדות ה-IP הפרטי מופעל וה-PSC מופעל.
חיבורים פרטיים
כשמוגדר שימוש בחיבורים פרטיים במופע Looker (Google Cloud core), נעשה שימוש בכתובת IP פנימית של VPC שמתארחת ב-Google. אפשר להשתמש בכתובת הזו כדי לתקשר עם משאבים אחרים שיש להם גישה ל-VPC. חיבורים פרטיים מאפשרים להגיע לשירותים בלי לעבור דרך האינטרנט הציבורי או להשתמש בכתובות IP חיצוניות. מכיוון שהחיבורים הפרטיים לא עוברים דרך האינטרנט, בדרך כלל יש להם זמן אחזור נמוך ווקטורי תקיפה מוגבלים.
בהגדרת חיבורים פרטיים, Google מנהלת את האישורים הפנימיים באופן מלא, והם לא נחשפים לאף אחד. אם אתם מקצים מופע של חיבורים פרטיים עם אישורים מותאמים אישית, אתם לא צריכים לנהל את האישורים הפרטיים הפנימיים. במקום זאת, צריך להשתמש באישור מותאם אישית משלכם ולוודא שהרוטציה של האישור הזה נשמרת.
בהגדרה של חיבורים פרטיים, ל-Looker (Google Cloud core) אין כתובת URL ציבורית. אתם שולטים בכל התנועה הנכנסת (צפונה), וכל התנועה היוצאת (דרומה) תנותב דרך ה-VPC שלכם.

אם המופע שלכם משתמש רק בחיבור פרטי, צריך לבצע הגדרה נוספת כדי להגדיר דומיין מותאם אישית וגישת משתמש למופע, להשתמש בתכונות מסוימות של Looker (Google Cloud core) או להתחבר למשאבים חיצוניים, כמו ספקי Git. כדי לתכנן ולבצע את ההגדרה הזו, מומלץ להסתייע במומחיות של אנשי רשתות בתוך הארגון.
Looker (שירות הליבה של Google Cloud) תומך בשתי האפשרויות הבאות לחיבורים פרטיים:
צריך להחליט אם להשתמש בגישה לשירותים פרטיים או ב-Private Service Connect בזמן יצירת המכונה.
התחברות לשירות פרטי
השימוש ב-Private Service Connect עם Looker (ליבת Google Cloud) צריך להיות מוגדר בזמן יצירת המכונה.
כדי ליצור מופע Private Service Connect של Looker (Google Cloud core), אפשר לעיין בדף התיעוד בנושא יצירת מופע Private Service Connect של Looker (Google Cloud core).
אחרי שיוצרים מופע של Private Service Connect, בשדה PSC Enabled בכרטיסייה Details של המופע במסוף Google Cloud יופיע הערך true.
כשמשתמשים ב-Private Service Connect עם Looker (ליבת Google Cloud), הוא שונה מגישה לשירותים פרטיים בדרכים הבאות:
- נקודות קצה (endpoints) ושרתי קצה תומכים בשיטות גישה ציבוריות או פרטיות.
- Looker (Google Cloud core) יכול להתחבר לשירותים אחרים של Google, כמו Cloud SQL, שאפשר לגשת אליהם דרך Private Service Connect.
- אין צורך להקצות בלוקים גדולים של כתובות IP.
- חיבורים ישירים מאפשרים תקשורת טרנזיטיבית.
- אין צורך לשתף רשת עם שירותים אחרים.
- תמיכה בריבוי דיירים.
- תמיכה בגישה גלובלית.
- תמיכה באישורים שמנוהלים על ידי Google לדומיינים מותאמים אישית.
מומלץ להשתמש במומחיות פנימית בתחום הרשתות כדי לתכנן ולהפעיל את ההגדרות של Private Service Connect.
מידע נוסף על מקרים של Private Service Connect זמין בדף התיעוד שימוש ב-Private Service Connect עם Looker (Google Cloud core).
גישה למופע של Looker (ליבת Google Cloud) באמצעות Private Service Connect
אפשר להשתמש בבק-אנדים של Private Service Connect כדי לגשת באופן פרטי למופעים של Private Service Connect ב-Looker (Google Cloud core) או כדי לגשת ל-Looker (Google Cloud core) דרך האינטרנט הציבורי.
יציאה מבוקרת של נתונים
כשמשתמשים בהגדרה Global FQDN או בהגדרה Enable connection to Looker Marketplace, Looker (Google Cloud core) משתמש ביציאה מקומית מבוקרת. הפתרון המנוהל והמוכלל הזה מפשט את הקישוריות של יציאה (HTTPS) לאינטרנט לפריסות שמבוססות על Private Service Connect. תעבורת נתונים יוצאת (egress) מבוקרת מקומית מבטלת את הצורך ליצור שירות יצרן לתעבורת נתונים יוצאת באינטרנט בענן הווירטואלי הפרטי (VPC). מסלולי יציאה מקומיים מבוקרים מעבירים את תעבורת האינטרנט דרך ה-VPC של Looker שמנוהל על ידי Google. יש לכך כמה יתרונות מרכזיים, בעיקר פישוט ההגדרה ושיפור נוחות השימוש ללקוחות עם סביבות מאובטחות.
אלה היתרונות העיקריים של יציאה מבוקרת של נתונים:
- הגדרות פשוטות יותר: ההגדרה פשוטה יותר כי לא צריך לבצע פעולות מקדימות כמו פריסת מאזני עומסים ושערי NAT, או הקצאת מקום ברשת משנה לשירות של בעלי שירות מנוהל מסוג Private Service Connect. יציאה מבוקרת של נתונים (egress) מנוהלת על ידי Looker (הליבה של Google Cloud) כדי לאפשר יציאה של נתונים באינטרנט באמצעות HTTPS.
- מבטל פתרונות עקיפים מסובכים: מספק דרך פשוטה להתחבר לשירותים כמו Marketplace בלי לפרוס תשתית רשת.
- תמיכה בשירותים חיצוניים מרכזיים: מאפשרת יציאה מקומית שניתנת להגדרה עבור שמות דומיין שמוגדרים במלואם (FQDN) שצוינו על ידי הלקוח, כמו Looker managed Marketplace, github.com ו-gitlab.com.
כשבוחרים ביציאה מבוקרת של נתונים מקוריים, כדאי לקחת בחשבון את הנקודות הבאות:
- תעבורת נתונים יוצאת (egress) מקורית ומבוקרת תומכת בתעבורת נתונים יוצאת (egress) באינטרנט ב-HTTPS עבור נקודות קצה ציבוריות.
כדי לזהות את כתובות ה-IP ש-Looker (Google Cloud core) משתמש בהן ליציאה מקומית מבוקרת, עוברים אל הכרטיסייה Details בדף Instances של מופע Looker (Google Cloud core) במסוף Google Cloud . כתובות ה-IP שמשמשות לתעבורת נתונים יוצאת לאינטרנט מופיעות בשדה כתובות IP של תעבורת נתונים יוצאת בקטע הגדרת תעבורת נתונים יוצאת מבוקרת. כתובות ה-IP ייחודיות למכונה של Looker (Google Cloud core). כתובות ה-IP האלה מוקצות באמצעות Secure Web Proxy, הן דינמיות ועשויות להשתנות ללא אזהרה.
התנועה אל ממשקי Google API שנתמכים על ידי ה-VIP המוגבל מנותבת אוטומטית דרך יציאה מקומית מבוקרת. לממשקי Google API שלא נתמכים על ידי ה-VIP המוגבל, אפשר להוסיף כלל יציאה של FQDN גלובלי כדי לאפשר תנועה לאותו API באמצעות יציאה מקורית מבוקרת.
אם מופע Looker (Google Cloud core) נמצא במתחם היקפי של VPC Service Controls, VPC Service Controls יחסום תעבורת נתונים יוצאת (egress) מקורית מבוקרת אל ממשקי Google API שלא נתמכים על ידי VPC Service Controls. כדי לאפשר תנועה דרך Private Service Connect, צריך לפרסם את השירותים האלה כשירותי יצרן ולהוסיף את השירות לרשימת ההיתרים של Local FQDN. דוגמה לשירות כזה היא Google Maps API.
אין תמיכה במרכז הפעולות של Looker ביציאה מקומית מבוקרת.
אפשר להשתמש ביציאה מקומית מבוקרת לחיבורים יוצאים לשירותים שלא שייכים ל-Google, על ידי הוספתם לרשימת ההיתרים של שמות דומיין מלאים (FQDN) גלובליים.
אם אתם נתקלים בזמן קצוב לתפוגה של חיבורים או בכשלים באימות עם שירותים חיצוניים כשאתם משתמשים בתעבורת נתונים יוצאת מבוקרת של נתונים, כדאי לעיין במאמר פתרון בעיות ברשת של Looker (ליבת Google Cloud).
השוואה בין חיבורים יוצאים שמשתמשים ביציאה מקומית מבוקרת לבין שירותים שפורסמו ב-Private Service Connect מופיעה בקטע השוואה בין יציאה מקומית מבוקרת לבין חיבורים ב-Private Service Connect.
התחברות לשירותים חיצוניים באמצעות Private Service Connect
מופעים של Private Service Connect (PSC) ב-Looker (ליבת Google Cloud) יכולים להשתמש בנקודות קצה (endpoints) כדי להתחבר אל Google Cloud או למשאבים חיצוניים. אם המשאב הוא חיצוני, צריך להגדיר גם קבוצה של נקודות קצה (endpoint) ברשת (NEG) ומאזן עומסים. בנוסף, כל חיבור יוצא לשירות ייחודי מחייב שהשירות יפורסם באמצעות Private Service Connect. בצד של Looker (ליבת Google Cloud), כל חיבור ייחודי של תעבורת נתונים יוצאת (egress) צריך להיווצר דרך ההגדרה Local FQDN ולהישמר לכל שירות שרוצים להתחבר אליו.

דוגמה לחיבור לשירות חיצוני באמצעות Private Service Connect מופיעה ב-Looker PSC Southbound HTTPS Internet NEG codelab.
השוואה בין סוגי חיבורים יוצאים ב-Private Service Connect מופיעה בקטע יציאה מקומית מבוקרת לעומת חיבורים ב-Private Service Connect.
יציאה מבוקרת לעומת חיבורים של Private Service Connect
בטבלה הבאה מוצגות השוואה בין תכונות מרכזיות של התחברות לשירותים חיצוניים עם יציאה מקומית מבוקרת או דרך חיבורים של Private Service Connect מדרום לצפון.
| תכונה | יציאה מבוקרת של נתונים | חיבורים דרומיים באמצעות Private Service Connect |
|---|---|---|
| יעד ראשי | לפשט את ההגדרה של גישה לשירותים חיצוניים ציבוריים נפוצים ספציפיים (לדוגמה, Marketplace, GitHub). | מאפשר ל-Looker (Google Cloud core) לפעול כצרכן שירות כדי ליצור תקשורת עם שירותים ב-VPC, ברשת מרובת העננים או באינטרנט. |
| ניהול ומורכבות | תכונה מובנית ומנוהלת של Looker (ליבת Google Cloud), שנועדה לבטל את הצורך בידע מורכב ברשת. | הלקוח צריך לבצע הגדרה ידנית ומפורטת כדי להגדיר חיבורים דרומיים. |
| שירותים מטורגטים | מיועד לשירותי תעבורת נתונים יוצאת (egress) באינטרנט באמצעות HTTPS (לדוגמה, Marketplace, github.com, gitlab.com) | תמיכה במגוון רחב של שירותים יוצאים (פרטיים וציבוריים), כולל מסדי נתונים שמנוהלים על ידי Google (לדוגמה, Cloud SQL), מסדי נתונים מקומיים ושירותים שמנוהלים עצמאית. |
גישה לשירותים פרטיים
השימוש בחיבורים פרטיים של גישה לשירותים פרטיים עם Looker (Google Cloud core) צריך להיות מוגדר בזמן יצירת המופע. מכונות Looker (Google Cloud core) יכולות לכלול חיבור ציבורי מאובטח בנוסף לחיבור הפרטי שלהן (גישה לשירותים פרטיים). אחרי שיוצרים מופע שמשתמש בגישה לשירותים פרטיים, אפשר להוסיף או להסיר חיבור פרטי למופע הזה.
כדי ליצור חיבור פרטי (גישה לשירותים פרטיים), צריך להקצות טווח כתובות /22 CIDR ב-VPC ל-Looker (Google Cloud core).
כדי להגדיר גישת משתמשים למופע שמשתמש רק בחיבור פרטי (גישה לשירותים פרטיים), צריך להגדיר דומיין בהתאמה אישית ולהגדיר גישה לדומיין בהתאם לצרכים של הארגון. כדי להתחבר למקורות חיצוניים, צריך לבצע הגדרה נוספת. כדי לתכנן ולבצע את ההגדרה הזו, מומלץ להסתייע במומחיות של אנשי רשתות בתוך הארגון.
כדי ליצור מופע של גישה לשירותים פרטיים ב-Looker (Google Cloud core), אפשר לעיין בדף התיעוד בנושא יצירת מופע של חיבורים פרטיים.
אחרי שיוצרים מופע של גישה לשירותים פרטיים, בשדה Private IP Enabled בכרטיסייה Details של המופע במסוף Google Cloud יופיע הערך true.
הגדרת חיבורים היברידיים
מופעים של Looker (ליבת Google Cloud) שמשתמשים בגישה לשירותים פרטיים או ב-Private Service Connect לחיבור הפרטי שלהם תומכים בהגדרה של חיבורים היברידיים.
למופע Looker (Google Cloud core) שמשתמש בגישה לשירותים פרטיים ושיש לו חיבור היברידי יש כתובת URL ציבורית, וכל התעבורה הנכנסת (צפונה) תעבור דרך החיבור הציבורי באמצעות HTTPS. תעבורת הנתונים היוצאת (דרומה) מנותבת דרך ה-VPC שלכם, שאפשר להגדיר אותו כך שיאפשר רק תעבורת נתונים של חיבור פרטי באמצעות HTTPS או הצפנה. כל התעבורה בזמן ההעברה מוצפנת.
מופע Looker (Google Cloud core) שמופעל בו Private Service Connect משתמש בכתובת IP שמוגדרת על ידי הלקוח ונגישה ב-VPC לצורך כניסה. התקשורת עם ה-VPC ועומסי העבודה המקומיים או מרובי העננים מתבצעת באמצעות קבצים מצורפים לשירות שאתם פורסים לתעבורת נתונים יוצאת (egress).
אחרי שיוצרים מופע באמצעות הגדרת חיבורים היברידיים, בשדה פרטים של המופע במסוף Google Cloud יופיע הערך true בשדה ה-IP הציבורי מופעל, וגם הערך true בשדה ה-IP הפרטי מופעל או בשדה ה-PSC מופעל.
איך בוחרים אפשרות של רשת
בטבלה הבאה מפורטת הזמינות של התכונות באפשרויות שונות של רשתות.
| דרישות רשת | |||||
|---|---|---|---|---|---|
| התכונה | חיבורים מאובטחים שגלויים לכולם | חיבורים היברידיים (PSA) | חיבורים פרטיים (PSA) | חיבורים היברידיים (PSC) | חיבורים פרטיים (PSC) |
| נדרשת הקצאה של טווח כתובות IP ליצירת מופע | לא | כן (/22 לכל מופע, לכל אזור)
|
כן (/22 לכל מופע, לכל אזור)
|
לא | לא |
| Cloud Armor | כן. Looker (Google Cloud Core) משתמש בכללי ברירת המחדל של Cloud Armor, שמנוהלים על ידי Google. אי אפשר להגדיר את הכללים האלה. | כן. Looker (Google Cloud Core) משתמש בכללי ברירת המחדל של Cloud Armor, שמנוהלים על ידי Google. אי אפשר להגדיר את הכללים האלה. | לא | כן. Looker (Google Cloud Core) משתמש בכללי ברירת מחדל של Cloud Armor שמנוהלים על ידי Google. אי אפשר להגדיר את הכללים האלה. | יש תמיכה במאזן עומסים אזורי חיצוני של אפליקציות (ALB) בניהול הלקוח, בקצה עורפי מסוג Private Service Connect וב-Google Cloud Armor בניהול הלקוח |
| דומיין מותאם אישית | כן | נתמך ככתובת URL ציבורית | כן | נתמך ככתובת URL ציבורית | כן |
| גישה נכנסת | |||||
| התכונה | חיבורים מאובטחים שגלויים לכולם | חיבורים היברידיים (PSA) | חיבורים פרטיים (PSA) | חיבורים היברידיים (PSC) | חיבורים פרטיים (PSC) |
| אינטרנט ציבורי | כן | כן | לא | יש תמיכה במאזן עומסים חיצוני אזורי של אפליקציות (ALB) שמנוהל על ידי Google | יש תמיכה במאזן עומסים אזורי חיצוני של אפליקציות (ALB) בניהול הלקוח, בקצה עורפי מסוג Private Service Connect ובדומיין מותאם אישית |
| קישור בין רשתות VPC שכנות (גישה לשירותים פרטיים) | לא | כן | כן | לא | לא |
| ניתוב מבוסס-PSC | לא | לא | לא |
התכונה נתמכת בפריטים הבאים:
יש תמיכה בגישה גלובלית (עם URI משופר של קובץ מצורף לשירות), כך שאפשר לגשת למופע מאזור שונה מזה שבו הוא נמצא. |
|
| רישות היברידי | לא | כן | כן | כן | כן |
| גישה יוצאת | |||||
| התכונה | חיבורים מאובטחים שגלויים לכולם | חיבורים היברידיים (PSA) | חיבורים פרטיים (PSA) | חיבורים היברידיים (PSC) | חיבורים פרטיים (PSC) |
| אינטרנט | כן | לא | לא | נתמך במאזן עומסים פנימי אזורי של שרת proxy ל-TCP, ב-NEG באינטרנט ובשער Cloud NAT. | |
| קישור בין רשתות VPC שכנות (גישה לשירותים פרטיים) | לא | כן | כן | לא | לא |
| ניתוב מבוסס Private Service Connect | לא | לא | לא | יש תמיכה במאזן עומסים פנימי אזורי של שרת proxy ל-TCP וב-Hybrid NEG | |
| רישות היברידי (multi-cloud ומקומי) | לא | כן | כן | יש תמיכה במאזן עומסים פנימי אזורי בשרת proxy ל-TCP, ב-Hybrid NEG ובGoogle Cloud מוצרי רשת | |
| בקשת הצטרפות | |||||
| התכונה | חיבורים מאובטחים שגלויים לכולם | חיבורים היברידיים (PSA) | חיבורים פרטיים (PSA) | חיבורים היברידיים (PSC) | חיבורים פרטיים (PSC) |
| GitHub | כן | נתמך במאזן עומסים פנימי של שרת proxy ל-TCP וב-NEG לאינטרנט | כן. לדוגמה, אפשר לעיין ב-Looker PSC Southbound HTTPS Internet NEG codelab. | ||
| GitHub Enterprise | לא | כן | כן | כן | כן |
| Cloud SQL | כן | נתמך ב-Cloud SQL שנפרס באותו VPC כמו Looker (Google Cloud Core) | כן | כן | כן |
| BigQuery | כן | כן | כן | כן | כן |
| הטמע | כן | כן | כן | כן | כן |
| Marketplace | כן | לא | לא | כן | כן |
| Looker Action Hub | כן | כן | לא | כן | לא |
| שרת MCP בניהול Looker | כן. במהלך ההשקה של גרסת הטרום-השקה, יש תמיכה רשמית רק בחיבורים ציבוריים מאובטחים. | לא | לא | לא | לא |
| גיליונות מקושרים | כן | כן | כן | כן | כן |
| SMTP | כן | כן | כן | כן. נדרשת קישוריות יוצאת. | |
| יתרונות | |||||
| התכונה | חיבורים מאובטחים שגלויים לכולם | חיבורים היברידיים (PSA) | חיבורים פרטיים (PSA) | חיבורים היברידיים (PSC) | חיבורים פרטיים (PSC) |
| יתרונות |
|
|
|
|
|
| לתשומת ליבכם | |||||
| התכונה | חיבורים מאובטחים שגלויים לכולם | חיבורים היברידיים (PSA) | חיבורים פרטיים (PSA) | חיבורים היברידיים (PSC) | חיבורים פרטיים (PSC) |
| לתשומת ליבכם | אם אתם רוצים כתובת URL מותאמת אישית, אתם צריכים להגדיר שם דומיין שמוגדר במלואו (לדוגמה, looker.examplepetstore.com). אי אפשר להגדיר כתובת URL מותאמת אישית כמו examplepetstore.looker.com.
|
|
|
|
|
שינוי הגדרת הרשת
אחרי שיוצרים מופע של Looker (Google Cloud core), יכול להיות שיהיה צורך לשנות את הגדרות הרשת שלו כדי להתאים לדרישות משתנות של אבטחה או תשתית. בהתאם להגדרות הרשת הנוכחיות והרצויות, אתם יכולים לעדכן את ההגדרות ישירות במופע הקיים או ליצור מופע חדש עם ההגדרות המעודכנות ולהעביר את הנתונים:
- שינוי ישיר של התצורה: אפשר לעבור בין חיבורים פרטיים לחיבורים היברידיים על ידי עריכת תצורת המופע במסוף Google Cloud .
- נדרשת העברה: אי אפשר להעביר ישירות מופע קיים לחיבורים ציבוריים מאובטחים או מחיבורים ציבוריים מאובטחים למופע קיים, או לשנות את מנגנון הקישוריות הפרטית הבסיסי בין גישה לשירותים פרטיים (PSA) לבין Private Service Connect (PSC). במקרים כאלה, צריך ליצור מופע חדש של Looker (Google Cloud core) עם הגדרת הרשת הרצויה, ואז לייצא נתונים מהמופע המקורי ולייבא אותם למופע החדש.
בטבלה הבאה מפורטות הדרישות למעבר בין הגדרות רשת:
| הגדרת הרשת הנוכחית | הגדרת רשת היעד | איך משנים |
|---|---|---|
| חיבורים פרטיים | חיבורים היברידיים | עורכים את הגדרות המופע במסוף Google Cloud . |
| חיבורים היברידיים | חיבורים פרטיים | עורכים את הגדרות המופע במסוף Google Cloud . |
| חיבורים מאובטחים שגלויים לכולם | חיבורים פרטיים | יוצרים מופע חדש עם חיבורים פרטיים, ואז מייצאים ומייבאים נתונים. |
| חיבורים מאובטחים שגלויים לכולם | חיבורים היברידיים | יוצרים מופע חדש עם חיבורים היברידיים, ואז מייצאים ומייבאים נתונים. |
| חיבורים פרטיים | חיבורים מאובטחים שגלויים לכולם | יוצרים מופע חדש עם חיבורים ציבוריים מאובטחים, ואז מייצאים ומייבאים נתונים. |
| חיבורים היברידיים | חיבורים מאובטחים שגלויים לכולם | יוצרים מופע חדש עם חיבורים ציבוריים מאובטחים, ואז מייצאים ומייבאים נתונים. |
המאמרים הבאים
- הסבר על הגדרת הרשת המתאימה ל-Looker Core
- יצירת מופע Looker (Google Cloud Core) עם חיבורים מאובטחים שגלויים לכולם
- שימוש ב-Private Service Connect עם Looker (ליבת Google Cloud)
- יצירת מכונה של Private Service Connect לחיבורים פרטיים של Looker (ליבת Google Cloud)
- פועלים לפי מדריך להגדרת חיבור HTTPS יוצא אל GitHub מ-PSC.
- יצירת מכונה של Looker (Google Cloud Core) עם חיבורים פרטיים (גישה לשירותים פרטיים)
- פתרון בעיות ברשת ב-Looker (Google Cloud Core)