Les administrateurs des instances hébergées par Looker (d'origine) peuvent configurer un domaine personnalisé (également appelé URL personnalisée), tel que analytics.example.com, comme URL principale et URL canonique de leur instance. La configuration d'un domaine personnalisé permet de s'assurer qu'il reste visible dans la barre d'adresse du navigateur au lieu d'être redirigé vers un domaine cloud.looker.com par défaut.
Pour configurer un domaine personnalisé pour une instance hébergée par Looker, vous devez envoyer une demande à l'assistance Google Cloud et effectuer la configuration DNS auprès de votre fournisseur de domaine.
Présentation du workflow
Pour configurer un domaine personnalisé pour une instance hébergée par Looker, procédez comme suit :
- Contactez Google Cloud l'assistance pour demander la configuration d'un domaine personnalisé.
- Ajoutez les enregistrements CNAME requis à la configuration de votre fournisseur DNS.
- Attendez le déploiement du certificat SSL/TLS lors du prochain intervalle de maintenance planifié.
- Mettez à jour l'URL de l'hôte et les paramètres d'authentification.
Contacter l'assistance Google Cloud
Pour demander un domaine personnalisé pour votre instance hébergée par Looker, ouvrez un ticket auprès de l'assistance Google Cloud. Incluez les informations suivantes dans votre demande :
- Votre clé de licence Looker. Vous pouvez trouver votre clé de licence dans le panneau Admin de Looker, sous Paramètres généraux.
- Le ou les noms de domaine personnalisés choisis (par exemple,
looker.example.com).
Google Cloud L'assistance lancera la configuration backend et vous fournira deux enregistrements CNAME :
- Enregistrement CNAME de trafic : achemine le trafic de votre domaine personnalisé vers votre instance hébergée par Looker.
- Enregistrement CNAME
_acme-challenge: utilisé par Google Trust Services (GTS) pour la validation du contrôle de domaine (DCV) afin d'émettre et de renouveler automatiquement votre certificat SSL/TLS.
Configurer les enregistrements DNS
Après avoir reçu les enregistrements CNAME de l'assistance Google Cloud , ajoutez-les à la configuration de votre fournisseur DNS :
- Ajoutez le mappage de l'enregistrement CNAME de trafic de votre domaine personnalisé (par exemple,
looker.example.com) à l'hôte cible Looker fourni par l'assistance. - Ajoutez l'enregistrement CNAME
_acme-challengefourni par l'assistance pour la validation du certificat SSL. - Vérifiez qu'il n'existe aucun enregistrement TXT sur le sous-domaine
_acme-challengequi pourrait entrer en conflit avec l'enregistrement CNAME.
Attendre le déploiement du certificat SSL/TLS
Une fois vos enregistrements DNS propagés, les actions suivantes se produisent :
- GTS valide le contrôle du domaine à l'aide de l'enregistrement CNAME
_acme-challengeet émet un certificat SSL/TLS. - Le certificat est déployé sur votre instance hébergée par Looker lors de son prochain intervalle de maintenance planifié.
Si vous avez besoin d'un déploiement immédiat en dehors de l'intervalle de maintenance standard, informez-en l' Google Cloud assistance lors de votre demande.
Mettre à jour l'URL de l'hôte et les paramètres d'authentification
Une fois le domaine personnalisé actif et accessible, procédez comme suit :
- Mettez à jour l'URL de l'hôte : dans le panneau Admin de Looker, accédez à Paramètres dans la section Général et remplacez la valeur du champ URL de l'hôte par la nouvelle URL de votre domaine personnalisé (par exemple,
https://looker.example.com). - Mettez à jour le fournisseur d'identité SAML / SSO : si votre instance utilise l'authentification SAML, OpenID Connect ou LDAP, mettez à jour la configuration de votre fournisseur d'identité. Assurez-vous que l'ID d'entité, l'URL du service ACS (Assertion Consumer Service) et les URI de redirection autorisés utilisent la nouvelle URL du domaine personnalisé pour éviter les échecs d'authentification ou le verrouillage des utilisateurs.