Vous pouvez configurer une tâche d'exportation planifiée pour votre instance Looker (Google Cloud Core) afin de sauvegarder régulièrement ses données, ses configurations et son contenu. Les exportations planifiées s'exécutent toutes les 24 heures, à partir d'une heure de début que vous définissez. Elles stockent les données exportées dans un bucket Cloud Storage et ne créent pas de temps d'arrêt pour votre instance Looker (Google Cloud Core) pendant le processus.
Une exportation planifiée inclut toutes les données, configurations et contenus d'une instance, à l'exception des éléments suivants :
- BigQuery ne sont pas exportées.
Les données Secret Manager ne sont pas exportées.
Les rapportsData Studio ne sont pas exportés.
Les paramètres de la Google Cloud console, qui doivent être définis dans la Google Cloud console pour chaque instance, ne sont pas exportés. Toutefois, les paramètres du panneau Admin de Looker dans l'application Looker (Google Cloud Core) sont exportés.
Les jetons OAuth stockés dans une instance ne sont pas exportés. Si OAuth est utilisé pour des connexions de base de données individuelles, après l'importation, chaque utilisateur devra se reconnecter et actualiser ses jetons pour toutes les connexions de base de données qui utilisent OAuth.
Si vous exportez et importez des données dans une instance Looker (Google Cloud Core) qui utilise une configuration réseau différente de celle de l'instance qui a créé l'exportation, vous devrez peut-être configurer vos connexions aux services externes différemment.
Si une exportation d'une instance d'un Google Cloud projet est déplacée vers une instance d'un autre projet, les autorisations IAM permettant aux utilisateurs d'accéder à l'instance doivent être définies dans le nouveau projet.
Le processus d'exportation planifiée prend de quelques minutes à plusieurs heures, selon la taille de l'instance. Pendant l'exécution d'un processus d'exportation planifiée, les opérations d'importation et les exportations ponctuelles ne sont pas disponibles.
Une fois qu'une tâche d'exportation planifiée est configurée, vous pouvez configurer un script pour importer quotidiennement les données exportées dans une instance de sauvegarde.
Rôle requis
Pour obtenir les autorisations nécessaires pour créer une tâche d'exportation planifiée pour Looker (Google Cloud Core), demandez à votre administrateur de vous accorder les rôles IAM suivants sur le projet dans lequel l'instance a été créée :
-
Tous :
administrateur Looker (
roles/looker.admin)
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.
Avant de commencer
- Créez un bucket Cloud Storage pour stocker l'artefact d'exportation.
- Créez une clé de chiffrement gérée par le client (CMEK) dans Cloud Key Management Service. Cette opération est nécessaire pour chiffrer les données de l'exportation planifiée, même si votre instance n'utilise pas de CMEK. La clé CMEK doit se trouver dans une région différente de celle de votre instance Looker (Google Cloud Core) ou être une clé globale.
- Identifiez le compte de service de votre instance Looker (Google Cloud Core).
- Accordez les rôles et autorisations IAM (Identity and Access Management) requis suivants au compte de service de l'instance :
- Accordez le
roles/storage.objectAdminrôle sur le bucket Cloud Storage qui stocke votre exportation. - Accordez le
roles/cloudkms.cryptoKeyEncrypterDecrypterrôle sur la clé CMEK que vous utilisez pour chiffrer vos données. - Vous pouvez également créer un rôle personnalisé avec les autorisations suivantes :
storage.objects.createstorage.objects.deletecloudkms.cryptoKeyVersions.useToEncryptcloudkms.cryptoKeyVersions.useToDecrypt
- Accordez le
Configurer une tâche d'exportation planifiée
Vous pouvez configurer une tâche d'exportation planifiée à l'aide de la Google Cloud console ou de gcloud.
Console
Dans la Google Cloud console, accédez à la page Instances de Looker (Google Cloud Core).
Cliquez sur le nom de l'instance pour laquelle vous souhaitez planifier une tâche d'exportation.
Cliquez sur l'onglet Exporter.
Développez la section Programmer un job d'exportation et saisissez les informations suivantes :
- Heure de début : heure de la journée en heure locale (HH:MM) pour effectuer l'exportation quotidienne.
- Bucket Cloud Storage : URI de votre bucket Cloud Storage,
par exemple :
gs://bucket-name/export-path. - Clé Cloud KMS : sélectionnez la clé Cloud Key Management Service qui sera utilisée pour chiffrer les données de l'instance.
Cliquez sur Définir le planning.
gcloud
- Pour configurer une exportation périodique, exécutez la commande
gcloudsuivante :
gcloud looker instances update INSTANCE_NAME \
--project=PROJECT_ID \
--region=REGION \
--periodic-export-gcs-uri="gs://BUCKET_NAME/EXPORT_PATH" \
--periodic-export-kms-key="KMS_KEY_NAME" \
--periodic-export-start-time="TIME"
Remplacez les éléments suivants :
INSTANCE_NAME: nom de votre instance Looker (Google Cloud Core).PROJECT_ID: IDde votre Google Cloud projet.REGION: région dans laquelle se trouve votre instance.BUCKET_NAME: nom de votre bucket Cloud Storage.EXPORT_PATH: chemin d'accès à l'artefact d'exportation dans le bucket.KMS_KEY_NAME: le nom complet de la ressource de votre clé CMEK.TIME: heure de la journée en UTC (HH:MM) pour effectuer l'exportation quotidienne.
Vérifier la configuration de l'exportation
Une fois que vous avez défini une planification, vous pouvez afficher la configuration de la tâche d'exportation planifiée sur la page Détails de l'instance.
Dans la Google Cloud console, accédez à la page Instances de Looker (Google Cloud Core).
Cliquez sur le nom de votre instance.
Sur la page Détails de l'instance, affichez la configuration Planification de l'exportation, qui inclut l'heure de début planifiée chaque jour en heure locale. L'heure de début inclut un lien vers la page Exporter de l'instance.
Arrêter une exportation périodique
Pour arrêter une exportation périodique, effacez les champs de configuration.
Console
Dans la Google Cloud console, accédez à la page Instances.
Cliquez sur le nom de l'instance.
Cliquez sur l'onglet Exporter.
Dans la section Définir la planification de l'exportation périodique, effacez les valeurs des champs Bucket Cloud Storage, Clé de chiffrement gérée par le client, et Heure.
Cliquez sur Effacer la planification.
gcloud
- Pour arrêter une exportation périodique, exécutez la commande
gcloudsuivante :
gcloud looker instances update INSTANCE_NAME \
--project=PROJECT_ID \
--region=REGION \
--clear-periodic-export-config
Remplacez les éléments suivants :
INSTANCE_NAME: nom de votre instance Looker (Google Cloud Core).PROJECT_ID: ID de votre Google Cloud projet.REGION: région dans laquelle se trouve votre instance.
Étape suivante
- Découvrez comment importer des données d'instance Looker (Google Cloud Core) depuis Cloud Storage.
- Résolvez les erreurs d'exportation ou d'importation.