默认情况下,Looker 会尝试连接到特定的出站端口,以支持各种功能。在客户托管的实例上阻止或停用这些连接可能会导致无法充分使用 Looker 应用。如需详细了解 Looker 使用的工具和服务及其出站端口要求,请参阅下表。
除了此页面上列出的端口之外,Looker 还需要打开一些端口才能与数据库通信。如果您已将内部配置迁移到 MySQL 数据库,或者已对 Looker 进行集群(以便集群节点可以相互通信),您可能还需要打开其他端口。
| 服务 | 用途 | 端口要求 |
|---|---|---|
| 许可数据* | 一种 Looker 服务,用于收集有关服务使用情况的信息,以确保使用情况符合客户的许可条款。这些信息包括有关用户、角色、数据库连接、服务器设置、所用功能、API 使用情况和版本的元数据。 | license.looker.com:443 |
| 产品使用 | 一种 Looker 服务 (Pinger),用于收集有关用户如何使用 Looker 产品以及该产品表现如何的假名化使用情况数据。这些数据会经过分析并用于改进 Looker 产品。 管理员可以与 Looker 支持团队联系,为其实例停用此服务。 | ping.looker.com:443 |
| 系统错误报告* | 一种 Looker 服务,用于将运行时异常传输到 Looker 内部系统,以便 Looker 技术人员诊断产品问题。这些消息首先以 HTTPS 请求的形式发送,但如果需要,会通过客户的 Looker SMTP 设置故障转移到电子邮件。 | errorssentry.looker.com:9000 |
| Looker Marketplace* | Looker Marketplace 是可用于查找、部署和管理多种类型的 Looker 内容(例如 Looker 组成块™、应用、可视化图表和插件)的中心位置。 |
|
| 操作* | 您可以使用操作通过Action Hub 服务器将内容传递给与 Looker 集成的第三方服务。用户通过操作发送的任何数据都将在 Looker 的操作服务器(称为“操作中心”)上临时处理,而不是在您的 Looker 实例中处理。 | actions.looker.com:443(如果使用 Looker 托管的 Action Hub) |
| Looker CDN | Looker 托管的实例会从 CDN(一个将内容存储在多个地理位置的服务器网络)加载资源,以缩短用户的网页加载时间。您的数据绝不会存储在这些服务器上;只有 Looker 特有的项(例如图片)会存储在 CDN 上。客户托管的实例可以选择停用从 CDN 加载资源设置。 |
|
| 电子邮件通知 | 一项第三方服务 (SendGrid),用于传输来自 noreply@looker.com 和 noreply@lookermail.com 的电子邮件,以便为 Looker 用户提供新账号欢迎电子邮件、忘记密码重置链接和预定的数据传送。如果您愿意,可以更改此配置,改为使用自己的 SMTP 集成。 | 端口 587 上的 smtp.sendgrid.net |
| LookML 存储空间 | 一项第三方服务 (GitHub),可用于开发和存储客户的 LookML 代码。如果您愿意,可以更改此配置,改为使用自己的 Git 集成。 | *.github.com:22 (ssh) |
| 应用内指南和产品内消息 | 一项第三方服务 (Pendo),可向用户提供个性化消息,帮助他们更轻松地使用 Looker 产品。此服务会收集基本的假名化使用情况数据,以便提供个性化消息和指南。管理员可以为自己的实例停用此服务。 | *.app.pendo.io:80(来自用户的浏览器)*.app.pendo.io:443(来自用户的浏览器) |
| 支持服务权限 | 一项 Looker 服务,可让 Looker 技术人员通过允许对客户的 Looker 应用进行身份验证来排查问题。此访问权限仅限于支持用例,客户可以在不需要时停用此权限。 | <instance_name>.looker.com:9999 auth.looker.com:443 |
产品内(基于云)服务
后续步骤
确保 Looker 可以访问必要服务后,您就可以启用安全的数据库访问权限了。