Looker 호스팅 인스턴스의 커스텀 도메인 구성

Looker 호스팅 (원래) 인스턴스의 관리자는 analytics.example.com과 같은 커스텀 도메인 (가상 URL이라고도 함)을 인스턴스의 기본 표준 URL로 구성할 수 있습니다. 커스텀 도메인을 구성하면 기본 cloud.looker.com 도메인으로 리디렉션되지 않고 브라우저 주소 표시줄에 커스텀 도메인이 표시됩니다.

Looker 호스팅 인스턴스의 커스텀 도메인을 구성하려면 Google Cloud 지원팀에 요청을 제출하고 도메인 제공업체와 함께 DNS 구성을 완료해야 합니다.

워크플로 개요

Looker 호스팅 인스턴스의 커스텀 도메인을 설정하려면 다음 단계를 완료하세요.

  1. Google Cloud 지원팀에 문의하여 커스텀 도메인 구성을 요청하세요.
  2. DNS 제공업체의 구성에 필요한 CNAME 레코드를 추가합니다.
  3. 다음 예약된 유지보수 기간 동안 SSL/TLS 인증서 배포를 기다립니다.
  4. 호스트 URL 및 인증 설정 업데이트

Google Cloud 지원팀에 문의

Looker 호스팅 인스턴스의 커스텀 도메인을 요청하려면 Google Cloud 지원팀에 티켓을 여세요. 요청에 다음 정보를 포함합니다.

  • Looker 라이선스 키 라이선스 키는 Looker 관리 패널의 일반 설정에서 확인할 수 있습니다.
  • 선택한 맞춤 도메인 이름(예: looker.example.com)

Google Cloud 지원팀에서 백엔드 구성을 시작하고 다음 두 개의 CNAME 레코드를 제공합니다.

  • 트래픽 CNAME 레코드: 맞춤 도메인에서 Looker 호스팅 인스턴스로 트래픽을 라우팅합니다.
  • _acme-challenge CNAME 레코드: Google Trust Services (GTS)에서 도메인 제어 검증 (DCV)을 통해 SSL/TLS 인증서를 발급하고 자동으로 갱신하는 데 사용됩니다.

DNS 레코드 구성

Google Cloud 지원팀에서 CNAME 레코드를 받은 후 DNS 제공업체의 구성에 추가합니다.

  1. 맞춤 도메인 (예: looker.example.com)을 지원팀에서 제공한 Looker 타겟 호스트에 매핑하는 트래픽 CNAME 레코드를 추가합니다.
  2. SSL 인증서 확인을 위해 지원팀에서 제공한 _acme-challenge CNAME 레코드를 추가합니다.
  3. CNAME 레코드와 충돌할 수 있는 기존 TXT 레코드가 _acme-challenge 하위 도메인에 없는지 확인합니다.

SSL/TLS 인증서 배포 대기

DNS 레코드가 전파되면 다음 작업이 실행됩니다.

  • GTS는 _acme-challenge CNAME 레코드를 사용하여 도메인 제어를 검증하고 SSL/TLS 인증서를 발급합니다.
  • 인증서는 다음 예약 유지보수 기간 중에 Looker 호스팅 인스턴스에 배포됩니다.

표준 유지보수 기간 외에 즉시 배포해야 하는 경우 요청 시 Google Cloud 지원팀에 알려주세요.

호스트 URL 및 인증 설정 업데이트

커스텀 도메인이 활성화되고 액세스할 수 있게 되면 다음 단계를 완료합니다.

  1. 호스트 URL 업데이트: Looker 관리 패널의 일반 섹션에서 설정으로 이동하여 호스트 URL 필드를 새 맞춤 도메인 URL (예: https://looker.example.com)로 업데이트합니다.
  2. SAML / SSO ID 공급업체 업데이트: 인스턴스에서 SAML, OpenID Connect 또는 LDAP 인증을 사용하는 경우 ID 공급업체 (IdP) 구성을 업데이트합니다. 인증 실패 또는 사용자 잠금을 방지하려면 엔티티 ID, 어설션 소비자 서비스 (ACS) URL, 승인된 리디렉션 URI가 새 맞춤 도메인 URL을 사용해야 합니다.