Looker 호스팅 인스턴스의 커스텀 도메인 구성

Looker 호스팅 (기존) 인스턴스의 관리자는 analytics.example.com과 같은 커스텀 도메인 (가상 URL 이라고도 함)을 인스턴스의 기본 표준 URL로 구성할 수 있습니다. 커스텀 도메인을 구성하면 기본 cloud.looker.com 도메인으로 리디렉션되는 대신 브라우저 주소 표시줄에 커스텀 도메인이 계속 표시됩니다.

Looker 호스팅 인스턴스의 커스텀 도메인을 구성하려면 지원팀에 요청을 제출하고 도메인 제공업체에서 DNS 구성을 완료해야 합니다. Google Cloud

워크플로 개요

Looker 호스팅 인스턴스의 커스텀 도메인을 설정하려면 다음 단계를 완료하세요.

  1. 지원팀 Google Cloud 에 문의하여 커스텀 도메인 구성을 요청합니다.
  2. 필요한 CNAME 레코드를 DNS 제공업체의 구성에 추가합니다.
  3. 예정된 다음 유지보수 기간 중에 SSL/TLS 인증서 배포를 기다립니다.
  4. 호스트 URL 및 인증 설정을 업데이트합니다.

지원팀에 문의 Google Cloud

Looker 호스팅 인스턴스의 커스텀 도메인을 요청하려면 Google Cloud 지원팀에 티켓을 여세요. 요청에 다음 정보를 포함하세요.

  • Looker 라이선스 키. 라이선스 키는 Looker 관리 패널의 일반 설정 에서 확인할 수 있습니다.
  • 선택한 커스텀 도메인 이름(예: looker.example.com).

Google Cloud 지원팀에서 백엔드 구성을 시작하고 두 개의 CNAME 레코드를 제공합니다.

  • 트래픽 CNAME 레코드: 커스텀 도메인의 트래픽을 Looker 호스팅 인스턴스로 라우팅합니다.
  • _acme-challenge CNAME 레코드: Google Trust Services (GTS)에서 도메인 제어 유효성 검사 (DCV)를 위해 SSL/TLS 인증서를 발급하고 자동으로 갱신하는 데 사용됩니다.

DNS 레코드 구성

지원팀에서 CNAME 레코드를 받은 후 DNS 제공업체의 구성에 추가합니다. Google Cloud

  1. 커스텀 도메인 (예: looker.example.com)을 지원팀에서 제공한 Looker 타겟 호스트에 매핑하는 트래픽 CNAME 레코드 를 추가합니다.
  2. SSL 인증서 유효성 검사를 위해 지원팀에서 제공한 _acme-challenge CNAME 레코드 를 추가합니다.
  3. CNAME 레코드와 충돌할 수 있는 기존 TXT 레코드가 _acme-challenge 하위 도메인에 없는지 확인합니다.

SSL/TLS 인증서 배포 대기

DNS 레코드가 전파되면 다음 작업이 실행됩니다.

  • GTS는 _acme-challenge CNAME 레코드를 사용하여 도메인 제어를 검증하고 SSL/TLS 인증서를 발급합니다.
  • 인증서는 예정된 다음 유지보수 기간 중에 Looker 호스팅 인스턴스에 배포됩니다.

표준 유지보수 기간 외에 즉시 배포해야 하는 경우 요청 중에 Google Cloud 지원팀에 알리세요.

호스트 URL 및 인증 설정 업데이트

커스텀 도메인이 활성화되고 액세스할 수 있게 되면 다음 단계를 완료합니다.

  1. 호스트 URL 업데이트: Looker 관리 패널에서 일반 섹션의 설정으로 이동하여 호스트 URL 필드를 새 커스텀 도메인 URL (예: https://looker.example.com)로 업데이트합니다.
  2. SAML / SSO ID 공급업체 업데이트: 인스턴스에서 SAML, OpenID Connect 또는 LDAP 인증을 사용하는 경우 ID 공급업체 (IdP) 구성을 업데이트합니다. 인증 실패 또는 사용자 액세스 차단을 방지하려면 항목 ID, 어설션 소비자 서비스 (ACS) URL, 승인된 리디렉션 URI가 새 커스텀 도메인 URL을 사용하도록 합니다.