由 Looker 代管 (原始) 執行個體的管理員可以將自訂網域 (也稱為別名網址) 設為執行個體的主要標準網址,例如 analytics.example.com。設定自訂網域後,瀏覽器網址列會持續顯示自訂網域,不會重新導向至預設 cloud.looker.com 網域。
如要為 Looker 代管的執行個體設定自訂網域,請向 Google Cloud 支援團隊提出要求,並透過網域供應商完成 DNS 設定。
工作流程總覽
如要為 Looker 代管執行個體設定自訂網域,請完成下列步驟:
- 聯絡 Google Cloud 支援團隊,要求設定自訂網域。
- 在 DNS 供應商的設定中新增必要的 CNAME 記錄。
- 等待下一個排定的維護期間,部署 SSL/TLS 憑證。
- 更新主機網址和驗證設定。
聯絡 Google Cloud 支援團隊
如要為 Looker 代管執行個體申請自訂網域,請向 Google Cloud 支援團隊提交支援單。請在要求中提供下列資訊:
- 您的 Looker 授權金鑰。您可以在 Looker 的「管理」面板中,找到「一般設定」下方的授權金鑰。
- 所選的自訂網域名稱 (例如
looker.example.com)。
Google Cloud 支援團隊會啟動後端設定,並提供兩筆 CNAME 記錄:
- 流量 CNAME 記錄:將流量從自訂網域導向由 Looker 代管的執行個體。
_acme-challengeCNAME 記錄:Google Trust Services (GTS) 會使用這項記錄進行網域控制驗證 (DCV),以便核發及自動續約 SSL/TLS 憑證。
設定 DNS 記錄
收到 Google Cloud 支援團隊提供的 CNAME 記錄後,請將這些記錄新增至 DNS 供應商的設定:
- 新增流量 CNAME 記錄,將自訂網域 (例如
looker.example.com) 對應至支援團隊提供的 Looker 目標主機。 - 新增支援 SSL 憑證驗證服務提供的
_acme-challengeCNAME 記錄。 - 確認
_acme-challenge子網域中沒有可能與 CNAME 記錄衝突的現有 TXT 記錄。
等待部署 SSL/TLS 憑證
DNS 記錄生效後,會發生下列動作:
- GTS 會使用
_acme-challengeCNAME 記錄驗證網域控制權,並核發 SSL/TLS 憑證。 - 系統會在下次排定的維護期間,將憑證部署至由 Looker 代管的執行個體。
如需在標準維護期間以外立即部署,請在提出要求時告知 Google Cloud 支援團隊。
更新主機網址和驗證設定
自訂網域啟用並可存取後,請完成下列步驟:
- 更新主機網址:在 Looker 的「管理」面板中,前往「一般」部分下方的「設定」,然後將「主機網址」欄位更新為新的自訂網域網址 (例如
https://looker.example.com)。 - 更新 SAML / SSO 識別資訊提供者:如果您的執行個體使用 SAML、OpenID Connect 或 LDAP 驗證,請更新識別資訊提供者 (IdP) 設定。請確認實體 ID、聲明消費者服務 (ACS) 網址和授權重新導向 URI 使用新的自訂網域網址,以免驗證失敗或使用者遭鎖定。