Configurer des domaines personnalisés pour les instances hébergées par Looker

Les administrateurs des instances Looker (Original) hébergées peuvent configurer un domaine personnalisé (également appelé URL personnalisée), tel que analytics.example.com, comme URL principale et canonique de leur instance. La configuration d'un domaine personnalisé permet de s'assurer que votre domaine personnalisé reste visible dans la barre d'adresse du navigateur au lieu d'être redirigé vers un domaine cloud.looker.com par défaut.

Pour configurer un domaine personnalisé pour une instance hébergée par Looker, vous devez envoyer une demande à l'assistance Google Cloud et effectuer la configuration DNS avec votre fournisseur de domaine.

Présentation du workflow

Pour configurer un domaine personnalisé pour une instance hébergée par Looker, procédez comme suit :

  1. Contactez l'assistance Google Cloud pour demander la configuration d'un domaine personnalisé.
  2. Ajoutez les enregistrements CNAME requis à la configuration de votre fournisseur DNS.
  3. Attendez le déploiement du certificat SSL/TLS lors du prochain intervalle de maintenance planifié.
  4. Mettez à jour l'URL hôte et les paramètres d'authentification.

Contacter l'assistance Google Cloud

Pour demander un domaine personnalisé pour votre instance hébergée par Looker, ouvrez une demande auprès de l'assistance Google Cloud. Incluez les informations suivantes dans votre demande :

  • Votre clé de licence Looker. Vous trouverez votre clé de licence dans le panneau Admin de Looker, sous Paramètres généraux.
  • Le ou les noms de domaine personnalisés choisis (par exemple, looker.example.com).

Google Cloud  L'assistance lancera la configuration du backend et vous fournira deux enregistrements CNAME :

  • Enregistrement CNAME du trafic : redirige le trafic de votre domaine personnalisé vers votre instance hébergée par Looker.
  • Enregistrement CNAME _acme-challenge : utilisé par Google Trust Services (GTS) pour la validation du contrôle du domaine (DCV) afin d'émettre et de renouveler automatiquement votre certificat SSL/TLS.

Configurer les enregistrements DNS

Après avoir reçu les enregistrements CNAME de l'assistance Google Cloud , ajoutez-les à la configuration de votre fournisseur DNS :

  1. Ajoutez l'enregistrement CNAME de trafic qui mappe votre domaine personnalisé (par exemple, looker.example.com) à l'hôte cible Looker fourni par l'assistance.
  2. Ajoutez l'enregistrement CNAME _acme-challenge fourni par l'assistance pour la validation du certificat SSL.
  3. Vérifiez qu'il n'existe pas d'enregistrements TXT sur le sous-domaine _acme-challenge qui pourraient entrer en conflit avec l'enregistrement CNAME.

Attendre le déploiement du certificat SSL/TLS

Une fois vos enregistrements DNS propagés, les actions suivantes se produisent :

  • GTS valide le contrôle du domaine à l'aide de l'enregistrement CNAME _acme-challenge et émet un certificat SSL/TLS.
  • Le certificat est déployé sur votre instance hébergée par Looker lors de son prochain intervalle de maintenance planifié.

Si vous avez besoin d'un déploiement immédiat en dehors de l'intervalle de maintenance standard, informez l'assistance Google Cloud lors de votre demande.

Mettre à jour l'URL de l'hôte et les paramètres d'authentification

Une fois le domaine personnalisé actif et accessible, procédez comme suit :

  1. Mettre à jour l'URL de l'hôte : dans le panneau Admin de Looker, accédez à Paramètres dans la section Général, puis remplacez l'URL de l'hôte par votre nouvelle URL de domaine personnalisé (par exemple, https://looker.example.com).
  2. Mettre à jour le fournisseur d'identité SAML / SSO : si votre instance utilise l'authentification SAML, OpenID Connect ou LDAP, mettez à jour la configuration de votre fournisseur d'identité (IdP). Assurez-vous que l'ID d'entité, l'URL ACS (Assertion Consumer Service) et les URI de redirection autorisés utilisent la nouvelle URL de domaine personnalisé pour éviter les échecs d'authentification ou le verrouillage des utilisateurs.