管理员设置 - 自助式探索

借助自助式探索功能,Looker 用户可以将 CSV、XLS 和 XLSX 文件上传到 Looker,然后在 Looker 探索中查询和直观呈现数据,而无需配置 LookML 模型或设置 Git 版本控制。

Looker 管理员可以从 Looker 管理菜单中选择自助式探索选项,以配置自助式探索功能并查看实例上的数据上传情况。

准备工作

如需使用自助式探索,您的 Looker 实例必须满足以下要求:

  • 运行 Looker 25.20 或更高版本(适用于 BigQuery 连接)或 Looker 26.8 或更高版本(适用于 Snowflake 连接)。
  • 已连接到 BigQuerySnowflake 数据库,并且连接必须按以下方式配置:
    • 必须将连接配置为具有所有项目范围。如需验证连接的范围,请在 Looker 管理员菜单的连接页面中查看数据库标签页中的范围列。连接创建后,其项目范围值便无法修改。
    • 必须为永久性派生表 (PDT) 启用连接。如需验证连接是否已启用 PDT,请打开 Looker 的连接页面,点击相应连接的修改按钮,点击以打开可选设置标签页,然后验证启用 PDT 开关是否已开启。
    • 对于使用 OAuth 进行身份验证的 BigQuery 连接,用户必须有权查看临时架构中的表,才能看到上传的数据。此配置与用户通过 OAuth 连接使用派生永久表 (PDT) 所需的配置相同。
  • 对于 Snowflake 连接,数据库管理员必须向 Looker 角色授予 CREATE STAGE。如需了解详情,请参阅创建 Looker 与 Snowflake 之间的连接文档页面。
  • 对于将要创建自助式探索的任何用户,其 Looker 用户账号必须具有 upload_data 权限,该权限允许用户将 CSV 文件上传到您的实例。

请注意,从 Google 表格上传数据存在以下限制:

启用自助式探索

在用户可以创建自助式探索之前,Looker 管理员必须执行以下步骤来配置该功能:

  1. 在 Looker 管理菜单的常规部分中,选择自助式探索管理页面。
  2. 自助式探索管理页面上,如果您想让用户能够从多个连接中进行选择以上传数据,请启用高级连接管控选项。如需了解详情,请参阅高级连接管理部分。
  3. 为自助上传配置一个或多个连接:
    • 如果单个默认连接处于启用状态:从默认连接下拉菜单中,选择用于存储自助探索数据的连接。Looker 会将数据保存到此数据库,以供您实例上的自助探索使用。
    • 如果启用了高级连接管控:在连接表格中,找到要用于自助上传的连接,然后为每个要支持数据上传的连接启用数据上传启用切换开关。当用户创建自助式探索时,Looker 会让用户从已启用的连接列表中选择用户有权访问的连接,并将数据保存到指定的数据库中。
  4. 点击测试按钮以验证连接配置:

    • 如果启用了单个默认连接:点击数据上传切换开关旁边的测试按钮,验证默认连接是否有效,以及是否已为持久性派生表 (PDT) 启用该连接(请参阅准备工作部分,了解连接要求)。
    • 如果高级连接治理已启用:点击连接表中每个已启用连接旁边的测试按钮。

    如果测试失败,您将无法为相应连接启用数据上传功能。前往“连接”管理页面,排查连接问题。

  5. 如果测试通过,请开启数据上传切换开关,以启用自助式探索功能。

  6. 如果您希望 Looker 实例支持从 Google 表格上传数据,请执行以下操作:

    • 验证您是否已为自助式探索配置 BigQuery 连接(Google 表格上传仅在 BigQuery 连接中受支持)。
    • 使用 Google Cloud 控制台启用支持 Google 表格上传所需的 API
    • 如果您希望用户能够使用 Google 云端硬盘导航来选择 Google 表格文件以进行数据上传,可以选择为 Google 表格上传启用 OAuth
    • 测试并启用 Google 表格上传功能:
      • 如果单个默认连接处于启用状态:点击 Google 表格数据导入切换开关旁边的测试按钮,以测试 Google 表格上传的连接。如果测试通过,请启用 Google 表格数据导入切换开关。
      • 如果启用了高级连接管控:在连接表格中,针对要允许 Google 表格上传的每个连接,点击 Google 表格导入对应的测试按钮。如果连接测试通过,请为相应连接启用 Google 表格导入切换开关。(必须同时启用数据上传切换开关和 Google 表格导入切换开关,才能通过连接从 Google 表格上传数据。)

启用 API 以支持 Google 表格上传

如需让 Looker 支持从 Google 表格上传数据以用于 BigQuery 连接,具有 IAM roles/serviceusage.serviceUsageAdmin 权限的 IAM 用户必须在 Google Cloud 控制台中启用以下 API:

  • 必须在 Google Cloud 项目中启用此 API,该项目包含自助式探索管理页面默认连接下拉菜单中指定的 BigQuery 连接:

    • BigQuery API:所有 BigQuery 操作都必须使用此 API
  • 必须在与用于上传数据的服务账号(用于 BigQuery 连接上的 PDT 进程的服务账号,可能与自助式探索管理页面默认连接下拉菜单中指定的 Google Cloud 项目相同,也可能不同)关联的 Google Cloud 项目中启用以下 API:

    • BigQuery API:所有 BigQuery 操作都必须使用此 API
    • Google Sheets API:用于检索 Google 表格文档中每个工作表的名称
    • Google 云端硬盘 API:BigQuery 从云端硬盘读取文件时需要此 API

请按以下步骤启用 API:

  1. 在 Google Cloud 控制台中,打开项目选择器,然后选择包含 自助式探索管理页面上的默认连接下拉菜单中指定的 BigQuery 连接的项目。

  2. 在 Google Cloud 控制台导航菜单中,依次前往 API 和服务 > 库,然后打开 BigQuery API。

    前往 BigQuery API

  3. 在 BigQuery API 页面上,如果该 API 尚未启用,请点击启用

  4. 在 BigQuery API 页面上,从 Google Cloud 控制台打开项目选择器,选择与用于上传数据的服务账号(用于 BigQuery 连接上的 PDT 进程的服务账号)关联的 Google Cloud 项目。

  5. 在 BigQuery API 页面上,如果该 API 尚未启用,请点击启用

  6. 在 Google Cloud 控制台的导航菜单中,依次前往 API 和服务 > 库,然后打开 Google Sheets API。

    前往 Google Sheets API

  7. 在 Google Sheets API 页面上,如果该 API 尚未启用,请点击启用

  8. 在 Google Cloud 控制台的导航菜单中,依次前往 API 和服务 > 库,然后打开 Google Drive API。

    前往 Google Drive API

  9. 在 Google Drive API 页面上,如果该 API 尚未启用,请点击启用

Private Service Connect 实例的配置

如果您的 Looker (Google Cloud Core) 实例使用 Private Service Connect (PSC),您必须执行额外的步骤才能支持 Google 表格上传。

如需允许 Looker 访问 Google Sheets API,您必须使用 Private Service Connect 将 Google Sheets 发布为服务,然后在 Looker (Google Cloud Core)配置中将 Google Sheets 添加到“本地 FQDN”设置。配置本地 FQDN 时,请在本地 FQDN 字段中使用 sheets.googleapis.com,并在目标服务连接 URI 字段中使用已发布服务的服务连接 URI。如需查看相关说明,请参阅使用本地 FQDN 连接到已发布的服务文档。

为 Google 表格上传启用 OAuth

启用自助式探索启用支持 Google 表格上传的 API 并启用 Google 表格数据导入切换开关后,您还可以允许用户使用 Google 云端硬盘导航功能来选择 Google 表格文档以进行数据上传

如需在 Looker 实例中启用 Google 云端硬盘导航功能,拥有所需角色的 IAM 用户必须在 Google Cloud 控制台中创建 OAuth 客户端,然后按照本部分中的步骤说明,在 Looker 实例的自助式探索管理页面中输入 OAuth 凭据。

如需创建 OAuth 客户端并在 Looker 实例中输入凭据,请按以下步骤操作:

  1. 在 Google Cloud 控制台中,使用 Google Cloud 控制台打开项目选择器,选择与用于上传数据的服务账号(用于 BigQuery 连接的 PDT 进程的服务账号)关联的 Google Cloud 项目。

    前往 Google Cloud 控制台

  2. 使用 Google Cloud 控制台主菜单导航到 API 和服务 > 凭据

  3. 凭据页面上,点击创建凭据下拉菜单,然后选择 OAuth 客户端 ID

  4. 应用类型下拉菜单中,选择 Web 应用

  5. 名称字段中,输入 OAuth 客户端的名称,例如 Looker upload data from Sheets

  6. 已获授权的 JavaScript 来源 部分中,点击添加 URI 按钮。输入 Looker 实例网址:

    https://LOOKER_INSTANCE_URL
    
  7. 点击创建

  8. 点击创建后,系统会显示已创建 OAuth 客户端窗口。此窗口会显示 Google Cloud 控制台为您的 OAuth 客户端创建的客户端 ID 和客户端密钥。复制并记下这些值。

  9. 在 Looker 实例中,从管理面板的常规部分选择自助式探索

  10. 自助式探索页面上,将您在 Google Cloud 控制台中创建 OAuth 客户端时从 Google Cloud 控制台中复制的值粘贴到客户端 ID客户端密钥字段中。

  11. 点击保存

  12. 点击 Google 表格数据导入切换开关旁边的测试按钮,以测试 OAuth 配置以及 Google 表格上传配置。(您还可以点击数据上传切换开关旁边的测试按钮,验证连接以及 Google 表格配置。)

现在,当用户使用从云端导入选项上传数据时,Looker 会显示 Google 云端硬盘导航界面,供用户选择 Google 表格文档

高级连接管控

默认情况下,自助式 Explore 会保存到 Looker 管理员指定的单个默认数据库连接。不过,如果您在自助式探索管理页面上启用高级连接管控选项,则可以为实例配置多个数据库连接,以存储自助式探索数据。在高级连接管理下,只有对允许的连接拥有权限的用户才能选择该连接来存储和查询其上传的数据。

启用多重连接

启用高级连接治理后,自助式探索管理页面会显示一个连接表,其中列出了实例中满足自助式探索要求的所有数据库连接。Looker 管理员可以从此表中针对每个连接执行以下操作:

  • 使用数据上传启用列(针对文件上传)和 Google 表格导入列(针对 Google 表格上传)中的切换开关,启用或停用特定的上传流程。
  • 点击数据上传启用列中的测试按钮,测试连接的有效性和永久性派生表 (PDT) 状态,并测试连接的 Google 表格上传配置。

上传期间的连接选择

当用户在创建数据源对话框中使用从本地上传标签页或从云端导入标签页来发起数据上传时,第一步是选择连接。用户可以从允许的连接的下拉列表中进行选择。Looker 会过滤此列表,以便用户只能看到已配置为可供用户拥有 upload_data 权限的模型使用的连接。用户无法将数据上传到任何其他连接。

用户权限和连接访问权限

高级连接治理下,对自助上传数据的持续访问权限严格绑定到底层数据库连接:

  • 继续访问现有上传内容:创建数据上传内容后,用户对该内容执行的大多数操作都需要继续访问底层连接。如果用户对数据库连接的访问权限被撤消,即使他们最初上传了数据,也无法再查看、查询、修改或与他们共享使用该连接的任何自助式探索。对于仍有权访问该连接的其他用户,自助式探索功能将继续正常运行。
  • 查询权限:若要继续查询自助式探索,用户必须对至少一个 LookML 模型拥有 access_data 权限,并且该模型已配置为使用相应上传的基础数据库连接。
  • 共享自助式探索:用户只能与对 LookML 模型拥有 access_data 权限的其他用户或群组共享自助式探索,前提是该 LookML 模型已配置为使用相应上传的基础数据库连接。

管理员权限

Looker 管理员(被指定为 Looker 管理员角色的用户)被视为对实例中的所有模型都拥有 upload_data 权限。管理员可以查看 Looker 实例上存在哪些数据上传,但如需查看或修改自助式探索,管理员必须获授具有对相应自助式模型的访问权限的角色。

停用高级连接治理

如果您决定在之前已启用高级连接治理的实例上将其关闭,请注意以下影响:

  • 宽松授权:授权模型变得更加宽松。由于系统不再强制执行连接级治理,因此自助式数据上传可以与实例上的任何用户共享。
  • 查询访问权限:用户将能够继续查询之前有权访问的现有自助服务数据上传内容,即使高级关联管理已停用也是如此。
  • 角色变更:连接管控功能已停用,这意味着未来对角色或权限的任何变更都不会限制对现有自助服务数据上传的访问权限。
  • 默认连接要求:当高级连接管理处于关闭状态时,用户只能将数据上传到默认连接下拉菜单中选择的单个连接。如果您的实例在启用高级连接治理时仅使用自助上传,则可能尚未选择默认连接。在恢复时,Looker 管理员必须选择并测试默认连接,以确保自助上传功能正常运行。

查看 Looker 实例上的数据上传

如果您的实例上启用了自助式探索,Looker 管理员可以使用自助式探索管理页面上的数据上传表来查看用户在实例上上传的数据。

数据上传表格会显示有关实例上数据上传的以下信息:

  • 自助式探索的名称,也是一个可打开自助式探索的超链接
  • 数据上传的所有者
  • 数据上传日期
  • 一个删除按钮,供 Looker 管理员删除文件上传及其关联的自助式探索

Looker 管理员可以使用数据上传表中的链接打开实例上的任何自助式探索。不过,Looker 探索菜单的自助式探索部分仅列出您拥有的或所有者专门与您共享的自助式探索。探索菜单不会列出 Looker 实例中的所有自助探索,因为这可能会使探索菜单变得繁琐。

移除数据上传

数据上传的所有者可以自助探索编辑页面中移除其上传的数据。此外,Looker 管理员还可以按照以下步骤从自助式探索管理页面中移除数据上传:

  1. 在 Looker 管理菜单的常规部分中,选择自助式探索管理页面。
  2. 数据上传表格中,点击要移除的数据上传对应的删除按钮。
  3. 点击确认对话框中的删除