אדמינים במופעים (מקוריים) שמתארחים ב-Looker יכולים להגדיר דומיין בהתאמה אישית (שנקרא גם כתובת URL קליטה), כמו analytics.example.com, ככתובת ה-URL הראשית והקנונית של המופע. הגדרת דומיין מותאם אישית מבטיחה שהדומיין המותאם אישית שלכם ימשיך להופיע בסרגל הכתובות של הדפדפן, במקום להפנות לדומיין ברירת מחדל של cloud.looker.com.
כדי להגדיר דומיין מותאם אישית למופע באירוח Looker, צריך לשלוח בקשה ל Google Cloud תמיכה ולהשלים את הגדרת ה-DNS אצל ספק הדומיין.
סקירה כללית של תהליך העבודה
כדי להגדיר דומיין בהתאמה אישית למופע שמתארח ב-Looker, מבצעים את השלבים הבאים:
- פונים אל Google Cloud התמיכה כדי לבקש הגדרה של דומיין מותאם אישית.
- מוסיפים את רשומות ה-CNAME הנדרשות להגדרות של ספק ה-DNS.
- מחכים לפריסת אישור SSL/TLS במהלך חלון זמן לתחזוקה המתוזמן הבא.
- עדכון כתובת ה-URL של המארח והגדרות האימות.
פנייה Google Cloud לתמיכה
כדי לבקש דומיין בהתאמה אישית למופע של Looker שמתארח ב-Google, צריך לפתוח כרטיס תמיכה בתמיכה של Google Cloud. הבקשה צריכה לכלול את הפרטים הבאים:
- מפתח הרישיון של Looker. אפשר למצוא את מפתח הרישיון בחלונית Admin ב-Looker בקטע General Settings.
- שמות הדומיין המותאמים אישית שנבחרו (לדוגמה,
looker.example.com).
Google Cloud צוות התמיכה יתחיל את ההגדרה של הקצה העורפי ויספק לכם שתי רשומות CNAME:
- רשומת CNAME של תנועה: מעבירה תנועה מהדומיין המותאם אישית למופע שמתארח ב-Looker.
_acme-challengeרשומת CNAME: משמשת את Google Trust Services (GTS) לאימות שליטה בדומיין (DCV) כדי להנפיק ולחדש באופן אוטומטי את אישור ה-SSL/TLS שלכם.
הגדרת רשומות DNS
אחרי שמקבלים את רשומות ה-CNAME מ Google Cloud התמיכה, מוסיפים אותן להגדרה של ספק ה-DNS:
- מוסיפים את המיפוי של רשומת CNAME של תנועה של הדומיין המותאם אישית (לדוגמה,
looker.example.com) למארח היעד של Looker שסופק על ידי התמיכה. - מוסיפים את רשומת ה-CNAME
_acme-challengeשסופקה על ידי התמיכה לצורך אימות אישור ה-SSL. - מוודאים שאין רשומות TXT קיימות בתת-הדומיין
_acme-challengeשעלולות להתנגש עם רשומת ה-CNAME.
המתנה לפריסת אישור SSL/TLS
אחרי שהשינויים ברשומות ה-DNS יתעדכנו, יקרו הפעולות הבאות:
- מערכת GTS מאמתת את השליטה בדומיין באמצעות רשומת
_acme-challengeCNAME ומנפיקה אישור SSL/TLS. - האישור נפרס במכונה שלכם שמתארחת ב-Looker במהלך חלון זמן לתחזוקה שנקבע.
אם אתם צריכים פריסה מיידית מחוץ לחלון זמן התחזוקה הרגיל, עליכם להודיע על כך לצוות התמיכה כשאתם שולחים את הבקשה. Google Cloud
עדכון כתובת ה-URL של המארח והגדרות האימות
אחרי שהדומיין המותאם אישית פעיל ונגיש, מבצעים את השלבים הבאים:
- עדכון כתובת ה-URL של המארח: בחלונית Admin (ניהול) ב-Looker, עוברים אל Settings (הגדרות) בקטע General (כללי), ומעדכנים את השדה Host URL (כתובת ה-URL של המארח) לכתובת ה-URL החדשה של הדומיין המותאם אישית (לדוגמה,
https://looker.example.com). - עדכון ספק הזהויות (IdP) של SAML או SSO: אם המופע שלכם משתמש באימות SAML, OpenID Connect או LDAP, צריך לעדכן את ההגדרה של ספק הזהויות (IdP). כדי למנוע כשלים באימות או נעילת משתמשים, חשוב לוודא שמזהה הישות, כתובת ה-URL של שירות צרכני טענות הנכוֹנוּת (ACS) וכתובות ה-URI המורשות להפניה אוטומטית משתמשים בכתובת ה-URL החדשה של הדומיין המותאם אישית.