Administratoren von Looker-gehosteten (ursprünglichen) Instanzen können eine benutzerdefinierte Domain (auch als Vanity-URL bezeichnet), z. B. analytics.example.com, als primäre, kanonische URL für ihre Instanz konfigurieren. Wenn Sie eine benutzerdefinierte Domain konfigurieren, wird sie in der Adressleiste des Browsers angezeigt und es erfolgt keine Weiterleitung zu einer Standarddomain vom Typ cloud.looker.com.
Wenn Sie eine benutzerdefinierte Domain für eine von Looker gehostete Instanz konfigurieren, müssen Sie eine Anfrage an den Google Cloud -Support senden und die DNS-Konfiguration bei Ihrem Domainanbieter abschließen.
Workflowübersicht
So richten Sie eine benutzerdefinierte Domain für eine von Looker gehostete Instanz ein:
- Wenden Sie sich an den Google Cloud -Support, um die Konfiguration einer benutzerdefinierten Domain zu beantragen.
- Fügen Sie die erforderlichen CNAME-Einträge der Konfiguration Ihres DNS-Anbieters hinzu.
- Warten Sie auf die Bereitstellung des SSL/TLS-Zertifikats während des nächsten geplanten Wartungszeitraums.
- Host-URL und Authentifizierungseinstellungen aktualisieren
Google Cloud Support kontaktieren
Wenn Sie eine benutzerdefinierte Domain für Ihre von Looker gehostete Instanz anfordern möchten, erstellen Sie ein Ticket beim Google Cloud-Support. Geben Sie in Ihrer Anfrage die folgenden Informationen an:
- Ihr Looker-Lizenzschlüssel. Sie finden Ihren Lizenzschlüssel in Looker im Bereich Admin unter General Settings (Allgemeine Einstellungen).
- Die ausgewählten benutzerdefinierten Domainnamen (z. B.
looker.example.com).
Google Cloud Der Support initiiert die Backend-Konfiguration und stellt Ihnen zwei CNAME-Einträge zur Verfügung:
- CNAME-Eintrag für Traffic: Leitet Traffic von Ihrer benutzerdefinierten Domain an Ihre von Looker gehostete Instanz weiter.
_acme-challengeCNAME-Eintrag: Wird von Google Trust Services (GTS) für die Domain Control Validation (DCV) verwendet, um Ihr SSL-/TLS-Zertifikat auszustellen und automatisch zu erneuern.
DNS-Einträge konfigurieren
Nachdem Sie die CNAME-Einträge vom Google Cloud -Support erhalten haben, fügen Sie sie der Konfiguration Ihres DNS-Anbieters hinzu:
- Fügen Sie den CNAME-Eintrag für Traffic hinzu, der Ihre benutzerdefinierte Domain (z. B.
looker.example.com) dem von Support bereitgestellten Looker-Zielhost zuordnet. - Fügen Sie den von Support bereitgestellten
_acme-challenge-CNAME-Eintrag zur SSL-Zertifikatsbestätigung hinzu. - Prüfen Sie, ob auf der Subdomain
_acme-challengeTXT-Einträge vorhanden sind, die mit dem CNAME-Eintrag in Konflikt stehen könnten.
Warten Sie, bis das SSL/TLS-Zertifikat bereitgestellt wurde.
Sobald Ihre DNS-Einträge übernommen wurden, passieren folgende Aktionen:
- GTS validiert die Domainkontrolle mithilfe des
_acme-challenge-CNAME-Eintrags und stellt ein SSL/TLS-Zertifikat aus. - Das Zertifikat wird während des nächsten geplanten Wartungsfensters auf Ihrer von Looker gehosteten Instanz bereitgestellt.
Wenn Sie eine sofortige Bereitstellung außerhalb des Standardwartungsfensters benötigen, informieren Sie den Google Cloud Support bei Ihrer Anfrage.
Host-URL und Authentifizierungseinstellungen aktualisieren
Nachdem die benutzerdefinierte Domain aktiv und zugänglich ist, führen Sie die folgenden Schritte aus:
- Host-URL aktualisieren: Klicken Sie in Looker im Bereich Admin unter Allgemein auf Einstellungen und aktualisieren Sie das Feld Host-URL mit Ihrer neuen benutzerdefinierten Domain-URL (z. B.
https://looker.example.com). - SAML-/SSO-Identitätsanbieter aktualisieren: Wenn für Ihre Instanz die SAML-, OpenID Connect- oder LDAP-Authentifizierung verwendet wird, aktualisieren Sie die Konfiguration Ihres Identitätsanbieters (IdP). Achten Sie darauf, dass die Entitäts-ID, die ACS-URL (Assertion Consumer Service) und die autorisierten Weiterleitungs-URIs die neue benutzerdefinierte Domain-URL verwenden, um Authentifizierungsfehler oder das Aussperren von Nutzern zu vermeiden.