Looker ホスト型インスタンスのカスタム ドメインを構成する

Looker ホスト型(オリジナル)インスタンスの管理者は、analytics.example.com などのカスタム ドメイン(バニティ URL とも呼ばれます)をインスタンスのプライマリ正規 URL として構成できます。カスタム ドメインを構成すると、デフォルトの cloud.looker.com ドメインにリダイレクトされるのではなく、カスタム ドメインがブラウザのアドレスバーに表示されるようになります。

Looker ホスト型インスタンスのカスタム ドメインを構成するには、 Google Cloud サポートにリクエストを送信し、ドメイン プロバイダで DNS 構成を完了する必要があります。

ワークフローの概要

Looker ホスト型インスタンスにカスタム ドメインを設定するには、次の手順を行います。

  1. カスタム ドメインの設定をリクエストするには、 Google Cloud サポートにお問い合わせください。
  2. DNS プロバイダの構成に必要な CNAME レコードを追加します。
  3. 次の定期メンテナンスの時間枠中に SSL/TLS 証明書のデプロイを待機します。
  4. ホスト URL と認証設定を更新します

Google Cloud サポートにお問い合わせください

Looker ホスト型インスタンスのカスタム ドメインをリクエストするには、Google Cloud サポートでチケットを開いてください。リクエストには次の情報を含めてください。

  • Looker ライセンスキー。ライセンスキーは、Looker の [管理者] パネルの [全般設定] で確認できます。
  • 選択したカスタム ドメイン名looker.example.com など)。

Google Cloud サポートがバックエンド構成を開始し、次の 2 つの CNAME レコードを提供します。

  • トラフィック CNAME レコード: カスタム ドメインから Looker ホスト型インスタンスにトラフィックを転送します。
  • _acme-challenge CNAME レコード: Google Trust Services(GTS)がドメイン コントロール検証(DCV)に使用して、SSL/TLS 証明書を発行し、自動的に更新します。

DNS レコードを構成する

Google Cloud サポートから CNAME レコードを受け取ったら、DNS プロバイダの構成に追加します。

  1. カスタム ドメイン(looker.example.com など)をサポートから提供された Looker ターゲット ホストにマッピングするトラフィック CNAME レコードを追加します。
  2. SSL 証明書の検証のサポートから提供された _acme-challenge CNAME レコードを追加します。
  3. _acme-challenge サブドメインに、CNAME レコードと競合する可能性のある既存の TXT レコードがないことを確認します。

SSL/TLS 証明書のデプロイを待機する

DNS レコードが伝播されると、次のアクションが発生します。

  • GTS は _acme-challenge CNAME レコードを使用してドメイン制御を検証し、SSL/TLS 証明書を発行します。
  • 証明書は、次回の定期メンテナンスの時間枠中に Looker ホスト型インスタンスにデプロイされます。

標準のメンテナンスの時間枠外に直ちにデプロイする必要がある場合は、リクエスト時に Google Cloud サポートにお知らせください。

ホスト URL と認証設定を更新する

カスタム ドメインが有効になり、アクセス可能になったら、次の手順を行います。

  1. ホスト URL を更新する: Looker の [管理] パネルで、[全般] セクションの [設定] に移動し、[ホスト URL] フィールドを新しいカスタム ドメイン URL(https://looker.example.com など)に更新します。
  2. SAML / SSO ID プロバイダを更新する: インスタンスで SAML、OpenID Connect、LDAP 認証を使用している場合は、ID プロバイダ(IdP)の構成を更新します。認証の失敗やユーザーのロックアウトを防ぐため、エンティティ ID、アサーション コンシューマ サービス(ACS)URL、承認済みリダイレクト URI で新しいカスタム ドメイン URL が使用されていることを確認します。