Configurar domínios personalizados para instâncias hospedadas pelo Looker

Os administradores de instâncias hospedadas pelo Looker (original) podem configurar um domínio personalizado (também conhecido como URL personalizada), como analytics.example.com, como o URL canônico principal da instância. A configuração de um domínio personalizado garante que ele permaneça visível na barra de endereço do navegador, em vez de redirecionar para um domínio cloud.looker.com padrão.

Para configurar um domínio personalizado para uma instância hospedada pelo Looker, envie um pedido ao Google Cloud Suporte e conclua a configuração de DNS com seu provedor de domínio.

Visão geral do fluxo de trabalho

Para configurar um domínio personalizado para uma instância hospedada pelo Looker, siga estas etapas:

  1. Entre em contato com o suporte Google Cloud para solicitar a configuração do domínio personalizado.
  2. Adicione os registros CNAME necessários à configuração do seu provedor de DNS.
  3. Aguarde a implantação do certificado SSL/TLS durante a próxima janela de manutenção programada.
  4. Atualize o URL do host e as configurações de autenticação.

Entre em contato com o Google Cloud suporte

Para solicitar um domínio personalizado para sua instância hospedada pelo Looker, abra um tíquete com o suporte do Google Cloud. Inclua as seguintes informações no seu pedido:

  • Sua chave de licença do Looker. Você pode encontrar a chave de licença no painel Admin do Looker em Configurações gerais.
  • Os nomes de domínio personalizados escolhidos (por exemplo, looker.example.com).

Google Cloud O suporte vai iniciar a configuração de back-end e fornecer dois registros CNAME:

  • Registro CNAME de tráfego: encaminha o tráfego do seu domínio personalizado para sua instância hospedada pelo Looker.
  • Registro CNAME _acme-challenge: usado pelo Serviços de confiança do Google (GTS) para validação de controle de domínio (DCV) para emitir e renovar automaticamente seu certificado SSL/TLS.

Configurar registros DNS

Depois de receber os registros CNAME do Google Cloud suporte, adicione-os à configuração do seu provedor de DNS:

  1. Adicione o registro CNAME de tráfego que mapeia seu domínio personalizado (por exemplo, looker.example.com) para o host de destino do Looker fornecido pelo suporte.
  2. Adicione o registro CNAME _acme-challenge fornecido pelo suporte para validação do certificado SSL.
  3. Verifique se não há registros TXT no subdomínio _acme-challenge que possam entrar em conflito com o registro CNAME.

Aguarde a implantação do certificado SSL/TLS

Depois que os registros DNS forem propagados, as seguintes ações ocorrerão:

  • O GTS valida o controle de domínio usando o registro CNAME _acme-challenge e emite um certificado SSL/TLS.
  • O certificado é implantado na sua instância hospedada pelo Looker durante a próxima janela de manutenção programada.

Se você precisar de implantação imediata fora da janela de manutenção padrão, informe Google Cloud o suporte durante o pedido.

Atualizar o URL do host e as configurações de autenticação

Depois que o domínio personalizado estiver ativo e acessível, siga estas etapas:

  1. Atualizar o URL do host: no painel Admin do Looker, acesse Configurações na seção Geral e atualize o campo URL do host para o novo URL de domínio personalizado (por exemplo, https://looker.example.com).
  2. Atualizar o provedor de identidade SAML / SSO: se a instância usar a autenticação SAML, OpenID Connect ou LDAP, atualize a configuração do provedor de identidade (IdP). Verifique se o ID da entidade, o URL do serviço de declaração do consumidor (ACS) e os URIs de redirecionamento autorizados usam o novo URL de domínio personalizado para evitar falhas de autenticação ou bloqueios de usuários.