Mengonfigurasi domain kustom untuk instance yang dihosting oleh Looker

Admin instance yang dihosting oleh Looker (asli) dapat mengonfigurasi domain kustom (juga dikenal sebagai URL singkat), seperti analytics.example.com, sebagai URL kanonis utama untuk instance mereka. Mengonfigurasi domain kustom memastikan bahwa domain kustom Anda tetap terlihat di kolom URL browser, bukan dialihkan ke domain cloud.looker.com default.

Mengonfigurasi domain kustom untuk instance yang dihosting oleh Looker mengharuskan Anda mengirimkan permintaan ke Google Cloud Dukungan dan menyelesaikan konfigurasi DNS dengan penyedia domain Anda.

Ringkasan alur kerja

Untuk menyiapkan domain kustom untuk instance yang dihosting oleh Looker, selesaikan langkah-langkah berikut:

  1. Hubungi Google Cloud Dukungan untuk meminta konfigurasi domain kustom.
  2. Tambahkan data CNAME yang diperlukan ke konfigurasi penyedia DNS Anda.
  3. Tunggu deployment sertifikat SSL/TLS selama masa pemeliharaan terjadwal berikutnya.
  4. Perbarui URL host dan setelan autentikasi.

Hubungi Google Cloud Dukungan

Untuk meminta domain kustom bagi instance yang dihosting oleh Looker, buka tiket dengan Dukungan Google Cloud. Sertakan informasi berikut dalam permintaan Anda:

  • Kunci lisensi Looker Anda. Anda dapat menemukan kunci lisensi di panel Admin Looker di bagian Setelan Umum.
  • Nama domain kustom yang dipilih (misalnya, looker.example.com).

Google Cloud Dukungan akan memulai konfigurasi backend dan memberi Anda dua data CNAME:

  • Data CNAME traffic: Merutekan traffic dari domain kustom Anda ke instance yang dihosting oleh Looker.
  • _acme-challenge Data CNAME: Digunakan oleh Layanan Kepercayaan Google (GTS) untuk Validasi Kontrol Domain (DCV) guna menerbitkan dan memperpanjang sertifikat SSL/TLS Anda secara otomatis.

Mengonfigurasi data DNS

Setelah menerima data CNAME dari Google Cloud Dukungan, tambahkan data tersebut ke konfigurasi penyedia DNS Anda:

  1. Tambahkan data CNAME Traffic yang memetakan domain kustom Anda (misalnya, looker.example.com) ke host target Looker yang disediakan oleh Dukungan.
  2. Tambahkan data CNAME _acme-challenge yang diberikan oleh Dukungan untuk validasi sertifikat SSL.
  3. Verifikasi bahwa tidak ada data TXT yang ada di subdomain _acme-challenge yang dapat berkonflik dengan data CNAME.

Menunggu deployment sertifikat SSL/TLS

Setelah data DNS Anda disebarkan, tindakan berikut akan terjadi:

  • GTS memvalidasi kontrol domain menggunakan data CNAME _acme-challenge dan menerbitkan sertifikat SSL/TLS.
  • Sertifikat di-deploy ke instance yang dihosting oleh Looker selama masa pemeliharaan terjadwal berikutnya.

Jika Anda memerlukan deployment segera di luar masa pemeliharaan standar, beri tahu Google Cloud Dukungan saat mengajukan permintaan.

Memperbarui URL host dan setelan autentikasi

Setelah domain kustom aktif dan dapat diakses, selesaikan langkah-langkah berikut:

  1. Perbarui URL Host: Di panel Admin Looker, buka Setelan di bagian Umum, lalu perbarui kolom URL Host ke URL domain kustom baru Anda (misalnya, https://looker.example.com).
  2. Perbarui Penyedia Identitas SAML / SSO: Jika instance Anda menggunakan autentikasi SAML, OpenID Connect, atau LDAP, perbarui konfigurasi Penyedia Identitas (IdP) Anda. Pastikan bahwa ID Entitas, URL Assertion Consumer Service (ACS), dan URI Pengalihan Resmi menggunakan URL domain kustom baru untuk mencegah kegagalan autentikasi atau penguncian pengguna.