为 Looker 托管的实例配置自定义网域

Looker 托管(原始)实例的管理员可以配置自定义网域(也称为“个性化网址”),例如 analytics.example.com,作为其实例的主要规范网址。 配置自定义网域可确保您的自定义网域在浏览器地址栏中保持可见,而不会重定向到默认的 cloud.looker.com 网域。

如需为 Looker 托管实例配置自定义网域,您需要向 Google Cloud 支持团队提交请求,并通过网域提供商完成 DNS 配置。

工作流概览

如需为 Looker 托管实例设置自定义网域,请完成以下步骤:

  1. 与支持团队 Google Cloud 联系,请求配置自定义网域。
  2. 将所需的 CNAME 记录添加到 DNS 提供商的配置中。
  3. 等待在下一个计划维护窗口期间部署 SSL/TLS 证书
  4. 更新主机网址和身份验证设置

与 Google Cloud 支持团队联系

如需为 Looker 托管实例请求自定义网域,请向 Google Cloud 支持团队 提交工单。请在请求中提供以下信息:

  • 您的 Looker 许可密钥 。您可以在 Looker 管理 面板的常规设置 下找到许可密钥。
  • 所选的自定义域名 (例如 looker.example.com)。

Google Cloud 支持团队将启动后端配置,并向您提供两条 CNAME 记录:

  • 流量 CNAME 记录:将流量从您的自定义网域路由到 Looker 托管实例。
  • _acme-challenge CNAME 记录 :由 Google Trust Services (GTS) 用于网域控制验证 (DCV),以颁发和自动续订 SSL/TLS 证书。

配置 DNS 记录

收到 Google Cloud 支持团队提供的 CNAME 记录后,请将其添加到 DNS 提供商的配置中:

  1. 添加流量 CNAME 记录 ,将您的自定义网域(例如 looker.example.com)映射到支持团队提供的 Looker 目标主机。
  2. 添加支持团队提供的 _acme-challenge CNAME 记录 ,用于 SSL 证书验证。
  3. 验证 _acme-challenge 子网域中没有可能会与 CNAME 记录冲突的现有 TXT 记录。

等待部署 SSL/TLS 证书

DNS 记录传播后,会发生以下操作:

  • GTS 使用 _acme-challenge CNAME 记录验证网域控制权,并颁发 SSL/TLS 证书。
  • 证书会在下一个计划维护窗口期间部署到 Looker 托管实例。

如果您需要在标准维护窗口之外立即部署,请在请求时告知 Google Cloud 支持团队。

更新主机网址和身份验证设置

自定义网域处于有效状态且可访问后,请完成以下步骤:

  1. 更新主机网址:在 Looker 管理 面板中,依次前往常规 部分下的设置 ,然后将主机网址 字段更新为新的自定义网域网址(例如 https://looker.example.com)。
  2. 更新 SAML / SSO 身份提供方:如果您的实例使用 SAML、OpenID Connect 或 LDAP 身份验证,请更新身份提供方 (IdP) 配置。确保实体 ID、断言消费者服务 (ACS) 网址和授权重定向 URI 使用新的自定义网域网址,以防止身份验证失败或用户被锁定。