Benutzerdefinierte Domains für von Looker gehostete Instanzen konfigurieren

Administratoren von Looker-gehosteten (Original-)Instanzen können eine benutzerdefinierte Domain (auch Vanity-URL genannt), z. B. analytics.example.com, als primäre, kanonische URL für ihre Instanz konfigurieren. Wenn Sie eine benutzerdefinierte Domain konfigurieren, bleibt sie in der Adressleiste des Browsers sichtbar und wird nicht zu einer Standarddomain cloud.looker.com weitergeleitet.

Zum Konfigurieren einer benutzerdefinierten Domain für eine Looker-gehostete Instanz müssen Sie eine Anfrage an den Google Cloud Support senden und die DNS-Konfiguration bei Ihrem Domainanbieter abschließen.

Workflowübersicht

So richten Sie eine benutzerdefinierte Domain für eine von Looker gehostete Instanz ein:

  1. Wenden Sie sich an den Google Cloud Support, um die Konfiguration einer benutzerdefinierten Domain anzufordern.
  2. Fügen Sie die erforderlichen CNAME-Einträge der Konfiguration Ihres DNS-Anbieters hinzu.
  3. Warten Sie, bis das SSL/TLS-Zertifikat bereitgestellt wird während des nächsten geplanten Wartungsfensters.
  4. Aktualisieren Sie die Host-URL und die Authentifizierungseinstellungen.

Support Google Cloud kontaktieren

Wenn Sie eine benutzerdefinierte Domain für Ihre von Looker gehostete Instanz anfordern möchten, erstellen Sie ein Ticket beim Google Cloud-Support. Geben Sie in Ihrer Anfrage die folgenden Informationen an:

  • Ihren Looker-Lizenzschlüssel. Sie finden Ihren Lizenzschlüssel im Looker-Admin -Bereich unter Allgemeine Einstellungen.
  • Die ausgewählten Domainnamen (z. B. looker.example.com).

Google Cloud Der Support initiiert die Back-End-Konfiguration und stellt Ihnen zwei CNAME-Einträge zur Verfügung:

  • CNAME-Eintrag für Traffic: Leitet Traffic von Ihrer benutzerdefinierten Domain zu Ihrer von Looker gehosteten Instanz weiter.
  • CNAME-Eintrag _acme-challenge: Wird von Google Trust Services (GTS) für die Domain Control Validation (DCV) verwendet, um Ihr SSL/TLS-Zertifikat auszustellen und automatisch zu verlängern.

DNS-Einträge konfigurieren

Fügen Sie die CNAME-Einträge, die Sie von Google Cloud Support erhalten haben, der Konfiguration Ihres DNS-Anbieters hinzu:

  1. Fügen Sie den CNAME-Eintrag für Traffic hinzu, der Ihre benutzerdefinierte Domain (z. B. looker.example.com) dem vom Support bereitgestellten Looker-Zielhost zuordnet.
  2. Fügen Sie den vom Support bereitgestellten CNAME-Eintrag _acme-challenge für die SSL-Zertifikatbestätigung hinzu.
  3. Prüfen Sie, ob in der Subdomain _acme-challenge keine TXT-Einträge vorhanden sind, die mit dem CNAME-Eintrag in Konflikt stehen könnten.

Auf die Bereitstellung des SSL/TLS-Zertifikats warten

Sobald Ihre DNS-Einträge weitergegeben wurden, geschieht Folgendes:

  • GTS bestätigt die Domainkontrolle mit dem CNAME-Eintrag _acme-challenge und stellt ein SSL/TLS-Zertifikat aus.
  • Das Zertifikat wird während des nächsten geplanten Wartungsfensters in Ihrer von Looker gehosteten Instanz bereitgestellt.

Wenn Sie eine sofortige Bereitstellung außerhalb des Standardwartungsfensters benötigen, informieren Sie den Google Cloud Support in Ihrer Anfrage.

Host-URL und Authentifizierungseinstellungen aktualisieren

Nachdem die benutzerdefinierte Domain aktiv und zugänglich ist, führen Sie die folgenden Schritte aus:

  1. Host-URL aktualisieren: Rufen Sie im Looker-Admin-Bereich unter Allgemein die Einstellungen auf und aktualisieren Sie das Feld Host-URL mit der neuen benutzerdefinierten Domain-URL (z. B. https://looker.example.com).
  2. SAML-/SSO-Identitätsanbieter aktualisieren: Wenn Ihre Instanz die SAML-, OpenID Connect- oder LDAP-Authentifizierung verwendet, aktualisieren Sie die Konfiguration Ihres Identitätsanbieters. Achten Sie darauf, dass die Entitäts-ID, die Assertion Consumer Service (ACS)-URL und die autorisierten Weiterleitungs-URIs die neue benutzerdefinierte Domain-URL verwenden, um Authentifizierungsfehler oder Nutzersperrungen zu vermeiden.