Configurare domini personalizzati per le istanze ospitate da Looker

Gli amministratori delle istanze ospitate da Looker (originali) possono configurare un dominio personalizzato (noto anche come URL personalizzato), ad esempio analytics.example.com, come URL principale e canonico per la loro istanza. La configurazione di un dominio personalizzato garantisce che il dominio personalizzato rimanga visibile nella barra degli indirizzi del browser anziché reindirizzare a un dominio cloud.looker.com predefinito.

La configurazione di un dominio personalizzato per un'istanza ospitata da Looker richiede l'invio di una richiesta all' Google Cloud assistenza e il completamento della configurazione DNS con il provider di dominio.

Panoramica del flusso di lavoro

Per configurare un dominio personalizzato per un'istanza ospitata da Looker, completa i seguenti passaggi:

  1. Contatta Google Cloud l'assistenza per richiedere la configurazione del dominio personalizzato.
  2. Aggiungi i record CNAME richiesti alla configurazione del provider DNS.
  3. Attendi il deployment del certificato SSL/TLS durante il successivo periodo di manutenzione pianificato.
  4. Aggiorna l'URL host e le impostazioni di autenticazione.

Contattare l'assistenza Google Cloud

Per richiedere un dominio personalizzato per la tua istanza ospitata da Looker, apri un ticket con l'assistenza Google Cloud. Includi le seguenti informazioni nella richiesta:

  • Il codice licenza di Looker. Puoi trovare il codice licenza nel riquadro Amministratore di Looker in Impostazioni generali.
  • I nomi di dominio personalizzati scelti (ad esempio, looker.example.com).

Google Cloud L'assistenza avvierà la configurazione del backend e ti fornirà due record CNAME:

  • Record CNAME del traffico: indirizza il traffico dal tuo dominio personalizzato alla tua istanza ospitata da Looker.
  • Record CNAME _acme-challenge: utilizzato da Google Trust Services (GTS) per la convalida del controllo del dominio (DCV) per emettere e rinnovare automaticamente il certificato SSL/TLS.

Configurare i record DNS

Dopo aver ricevuto i record CNAME dall' Google Cloud assistenza, aggiungili alla configurazione del provider DNS:

  1. Aggiungi il record CNAME del traffico che mappa il tuo dominio personalizzato (ad esempio, looker.example.com) all'host di destinazione di Looker fornito dall'assistenza.
  2. Aggiungi il record CNAME _acme-challenge fornito dall'assistenza per la convalida del certificato SSL.
  3. Verifica che non esistano record TXT nel sottodominio _acme-challenge che potrebbero essere in conflitto con il record CNAME.

Attendere il deployment del certificato SSL/TLS

Una volta propagati i record DNS, si verificano le seguenti azioni:

  • GTS convalida il controllo del dominio utilizzando il record CNAME _acme-challenge ed emette un certificato SSL/TLS.
  • Il certificato viene sottoposto a deployment nell'istanza ospitata da Looker durante il successivo periodo di manutenzione pianificato.

Se hai bisogno di un deployment immediato al di fuori del periodo di manutenzione standard, informa Google Cloud l'assistenza durante la richiesta.

Aggiornare l'URL host e le impostazioni di autenticazione

Una volta che il dominio personalizzato è attivo e accessibile, completa i seguenti passaggi:

  1. Aggiorna l'URL host: nel riquadro Amministratore di Looker, vai a Impostazioni nella sezione Generale e aggiorna il campo URL host con il nuovo URL del dominio personalizzato (ad esempio, https://looker.example.com).
  2. Aggiorna il provider di identità SAML / SSO: se la tua istanza utilizza l'autenticazione SAML, OpenID Connect o LDAP, aggiorna la configurazione del provider di identità (IdP). Assicurati che l'ID entità, l'URL dell'Assertion Consumer Service (ACS) e gli URI di reindirizzamento autorizzati utilizzino il nuovo URL del dominio personalizzato per evitare errori di autenticazione o blocchi degli utenti.