Benutzerdefinierte Domains für von Looker gehostete Instanzen konfigurieren

Administratoren von Looker-gehosteten (ursprünglichen) Instanzen können eine benutzerdefinierte Domain (auch als Vanity-URL bezeichnet), z. B. analytics.example.com, als primäre, kanonische URL für ihre Instanz konfigurieren. Wenn Sie eine benutzerdefinierte Domain konfigurieren, wird sie in der Adressleiste des Browsers angezeigt und es erfolgt keine Weiterleitung zu einer Standarddomain vom Typ cloud.looker.com.

Wenn Sie eine benutzerdefinierte Domain für eine von Looker gehostete Instanz konfigurieren, müssen Sie eine Anfrage an den Google Cloud -Support senden und die DNS-Konfiguration bei Ihrem Domainanbieter abschließen.

Workflowübersicht

So richten Sie eine benutzerdefinierte Domain für eine von Looker gehostete Instanz ein:

  1. Wenden Sie sich an den Google Cloud -Support, um die Konfiguration einer benutzerdefinierten Domain zu beantragen.
  2. Fügen Sie die erforderlichen CNAME-Einträge der Konfiguration Ihres DNS-Anbieters hinzu.
  3. Warten Sie auf die Bereitstellung des SSL/TLS-Zertifikats während des nächsten geplanten Wartungszeitraums.
  4. Host-URL und Authentifizierungseinstellungen aktualisieren

Google Cloud Support kontaktieren

Wenn Sie eine benutzerdefinierte Domain für Ihre von Looker gehostete Instanz anfordern möchten, erstellen Sie ein Ticket beim Google Cloud-Support. Geben Sie in Ihrer Anfrage die folgenden Informationen an:

  • Ihr Looker-Lizenzschlüssel. Sie finden Ihren Lizenzschlüssel in Looker im Bereich Admin unter General Settings (Allgemeine Einstellungen).
  • Die ausgewählten benutzerdefinierten Domainnamen (z. B. looker.example.com).

Google Cloud Der Support initiiert die Backend-Konfiguration und stellt Ihnen zwei CNAME-Einträge zur Verfügung:

  • CNAME-Eintrag für Traffic: Leitet Traffic von Ihrer benutzerdefinierten Domain an Ihre von Looker gehostete Instanz weiter.
  • _acme-challenge CNAME-Eintrag: Wird von Google Trust Services (GTS) für die Domain Control Validation (DCV) verwendet, um Ihr SSL-/TLS-Zertifikat auszustellen und automatisch zu erneuern.

DNS-Einträge konfigurieren

Nachdem Sie die CNAME-Einträge vom Google Cloud -Support erhalten haben, fügen Sie sie der Konfiguration Ihres DNS-Anbieters hinzu:

  1. Fügen Sie den CNAME-Eintrag für Traffic hinzu, der Ihre benutzerdefinierte Domain (z. B. looker.example.com) dem von Support bereitgestellten Looker-Zielhost zuordnet.
  2. Fügen Sie den von Support bereitgestellten _acme-challenge-CNAME-Eintrag zur SSL-Zertifikatsbestätigung hinzu.
  3. Prüfen Sie, ob auf der Subdomain _acme-challenge TXT-Einträge vorhanden sind, die mit dem CNAME-Eintrag in Konflikt stehen könnten.

Warten Sie, bis das SSL/TLS-Zertifikat bereitgestellt wurde.

Sobald Ihre DNS-Einträge übernommen wurden, passieren folgende Aktionen:

  • GTS validiert die Domainkontrolle mithilfe des _acme-challenge-CNAME-Eintrags und stellt ein SSL/TLS-Zertifikat aus.
  • Das Zertifikat wird während des nächsten geplanten Wartungsfensters auf Ihrer von Looker gehosteten Instanz bereitgestellt.

Wenn Sie eine sofortige Bereitstellung außerhalb des Standardwartungsfensters benötigen, informieren Sie den Google Cloud Support bei Ihrer Anfrage.

Host-URL und Authentifizierungseinstellungen aktualisieren

Nachdem die benutzerdefinierte Domain aktiv und zugänglich ist, führen Sie die folgenden Schritte aus:

  1. Host-URL aktualisieren: Klicken Sie in Looker im Bereich Admin unter Allgemein auf Einstellungen und aktualisieren Sie das Feld Host-URL mit Ihrer neuen benutzerdefinierten Domain-URL (z. B. https://looker.example.com).
  2. SAML-/SSO-Identitätsanbieter aktualisieren: Wenn für Ihre Instanz die SAML-, OpenID Connect- oder LDAP-Authentifizierung verwendet wird, aktualisieren Sie die Konfiguration Ihres Identitätsanbieters (IdP). Achten Sie darauf, dass die Entitäts-ID, die ACS-URL (Assertion Consumer Service) und die autorisierten Weiterleitungs-URIs die neue benutzerdefinierte Domain-URL verwenden, um Authentifizierungsfehler oder das Aussperren von Nutzern zu vermeiden.