Impostazioni amministratore - Esplorazioni self-service

Con la funzionalità Esplorazioni self-service, gli utenti di Looker possono caricare file CSV, XLS e XLSX, importare Fogli Google o connettersi direttamente alle tabelle del database per eseguire query e visualizzare i dati in un'esplorazione di Looker senza dover configurare un modello LookML o impostare il controllo della versione Git.

Gli amministratori di Looker possono selezionare l'opzione Esplorazioni self-service dal menu Amministrazione di Looker per configurare la funzionalità Esplorazioni self-service e visualizzare le origini dati self-service nell'istanza. La pagina di amministrazione Esplorazioni self-service contiene le seguenti schede:

  • Tabelle di database: attiva l'opzione Consenti la connessione alle tabelle di database in modo che gli utenti possano creare modelli di dati dalle tabelle di database utilizzando l'area di lavoro per la modellazione visiva.
  • Caricamenti e importazioni: configura le connessioni al database per i caricamenti self-service dei dati, attiva l'importazione dei dati di Fogli Google e configura le credenziali OAuth per Fogli Google.
  • Cronologia audit: visualizza e gestisci le esplorazioni self-service nell'istanza utilizzando la tabella Origini dati.

Prima di iniziare

Per utilizzare le esplorazioni self-service, l'istanza di Looker deve soddisfare i seguenti requisiti:

  • Esegui Looker 25.20 o versioni successive per le connessioni BigQuery, Looker 26.8 o versioni successive per le connessioni Snowflake oppure Looker 26.14 o versioni successive per connetterti alle tabelle del database con l'area di lavoro per la modellazione visiva.
  • Ha una connessione a un database BigQuery o Snowflake e la connessione deve essere configurata nei seguenti modi:
    • La connessione deve essere configurata con l'ambito Tutti i progetti. Per verificare l'ambito della connessione, consulta la colonna Ambito nella scheda Database della pagina Connessioni nel menu di amministrazione di Looker. Il valore di Ambito del progetto della connessione non può essere modificato dopo la creazione della connessione.
    • La connessione deve essere abilitata per le tabelle derivate permanenti (PDT). Per verificare che le PDT siano abilitate nella connessione, apri la pagina Connessioni di Looker, fai clic sul pulsante Modifica per la connessione, fai clic per aprire la scheda Impostazioni facoltative e verifica che il pulsante di attivazione/disattivazione Abilita PDT sia attivo.
    • Per le connessioni BigQuery che utilizzano l'autenticazione con OAuth, gli utenti devono disporre dell'autorizzazione per visualizzare le tabelle nello schema temporaneo per visualizzare i dati caricati. Questa configurazione è la stessa richiesta agli utenti per utilizzare le tabelle derivate permanenti (PDT) con una connessione OAuth.
  • Per le connessioni Snowflake, un amministratore del database deve concedere CREATE STAGE al ruolo Looker. Per maggiori dettagli, consulta la pagina della documentazione relativa alla creazione di una connessione Looker a Snowflake.
  • Per qualsiasi utente che creerà esplorazioni self-service da file caricati, il suo account utente Looker deve disporre dell'autorizzazione upload_data. Per gli utenti che creano esplorazioni self-service dalle tabelle del database, l'account utente deve disporre dell'autorizzazione create_self_service_from_table.

Tieni presenti le seguenti limitazioni per il caricamento dei dati da Fogli Google:

Attivare le esplorazioni self-service

Attivazione delle connessioni alle tabelle di database

Per consentire agli utenti di connettersi direttamente alle tabelle del database e creare modelli utilizzando l'area di lavoro per la modellazione visiva, segui questi passaggi:

  1. Nella sezione Generale del menu Amministrazione di Looker, seleziona la pagina di amministrazione Self-service Explores.
  2. Nella pagina di amministrazione Esplorazioni self-service, seleziona la scheda Tabelle del database.
  3. Attiva l'opzione Consenti la connessione alle tabelle di database.

Attivare i caricamenti di file e le importazioni di Fogli Google

Prima che gli utenti possano caricare file o importare Fogli Google per creare esplorazioni self-service, un amministratore di Looker deve configurare la funzionalità nella scheda Caricamenti e importazioni eseguendo i seguenti passaggi:

  1. Nella sezione Generale del menu Amministrazione di Looker, seleziona la pagina di amministrazione Esplorazioni self-service e apri la scheda Caricamenti e importazioni.
  2. Se vuoi consentire agli utenti di scegliere tra più connessioni per i caricamenti di dati, attiva l'opzione Governance avanzata delle connessioni. Per saperne di più, consulta la sezione Governance avanzata delle connessioni.
  3. Configura una o più connessioni per i caricamenti self-service:
    • Se l'opzione Singola connessione predefinita è attivata: dal menu a discesa Connessione predefinita, seleziona la connessione da utilizzare per archiviare i dati per le esplorazioni self-service. Looker salverà i dati in questo database per le esplorazioni self-service nella tua istanza.
    • Se è attivata la governance avanzata delle connessioni: nella tabella Connessioni, individua la connessione o le connessioni che vuoi utilizzare per i caricamenti self-service e attiva il pulsante di attivazione/disattivazione per l'abilitazione del caricamento dei dati per ogni connessione che vuoi supportare i caricamenti di dati. Quando un utente crea un'esplorazione self-service, Looker gli consente di scegliere da un elenco di connessioni attivate a cui ha accesso e di salvare i dati nel database specificato.
  4. Fai clic sul pulsante Test per verificare la configurazione della connessione:

    • Se l'opzione Singola connessione predefinita è attivata: fai clic sul pulsante Testa accanto al pulsante di attivazione/disattivazione Caricamenti di dati per verificare che la connessione predefinita sia valida e che sia abilitata per le tabelle derivate permanenti (PDT). Per i requisiti di connessione, consulta la sezione Prima di iniziare.
    • Se è abilitata la governance avanzata delle connessioni, fai clic sul pulsante Testa accanto a ogni connessione abilitata nella tabella Connessioni.

    Se il test non va a buon fine, non puoi attivare i caricamenti di dati per quella connessione. Vai alla pagina di amministrazione Connessioni per risolvere i problemi relativi alla connessione.

  5. Se i test vengono superati, attiva l'opzione Caricamenti di dati per abilitare la funzionalità self-service Esplora.

  6. Se vuoi che la tua istanza di Looker supporti il caricamento dei dati da Fogli Google, procedi nel seguente modo:

    • Verifica di aver configurato una connessione BigQuery per le esplorazioni self-service (i caricamenti di Fogli Google sono supportati solo sulle connessioni BigQuery).
    • Utilizza la console Google Cloud per abilitare le API richieste per supportare i caricamenti di Fogli Google.
    • (Facoltativo) Attiva OAuth per i caricamenti di Fogli Google se vuoi consentire agli utenti di utilizzare la navigazione di Google Drive per selezionare un file Fogli Google per il caricamento dei dati.
    • Testa e attiva i caricamenti di Fogli Google:
      • Se l'opzione Singola connessione predefinita è abilitata, fai clic sul pulsante Testa accanto al pulsante di attivazione/disattivazione Importazione dati da Fogli Google per testare la connessione per i caricamenti di Fogli Google. Se il test viene superato, attiva il pulsante di attivazione/disattivazione Importazione dati di Fogli Google.
      • Se è attivata la governance avanzata delle connessioni, fai clic sul pulsante Testa per le importazioni da Fogli Google nella tabella Connessioni per ogni connessione che vuoi attivare per i caricamenti su Fogli Google. Se il test di una connessione viene superato, attiva il pulsante di attivazione/disattivazione Importazioni da Fogli Google per la connessione. Per caricare i dati da Fogli Google, devono essere attivati sia il pulsante di attivazione/disattivazione Caricamenti di dati sia quello Importazioni di Fogli Google.

Abilitare le API per supportare i caricamenti di Fogli Google

Per consentire a Looker di supportare il caricamento dei dati da Fogli Google per le connessioni BigQuery, le seguenti API devono essere abilitate nella console Google Cloud da un utente IAM con l'autorizzazione IAM roles/serviceusage.serviceUsageAdmin:

  • Questa API deve essere abilitata nel progetto Google Cloud che ospita la connessione BigQuery specificata nel menu a discesa Connessione predefinita della pagina di amministrazione Esplorazioni self-service:

    • API BigQuery: necessaria per tutte le operazioni BigQuery
  • Queste API devono essere abilitate nel Google Cloud progetto associato al account di servizio utilizzato per caricare i dati (il account di servizio utilizzato per i processi PDT nella connessione BigQuery, che potrebbe non essere lo stesso del Google Cloud progetto specificato nel menu a discesa Connessione predefinita della pagina di amministrazione Esplorazioni self-service):

    • API BigQuery: necessaria per tutte le operazioni BigQuery
    • API Google Sheets: necessaria per recuperare i nomi di ogni foglio in un documento Google Sheets
    • API Google Drive: necessaria per consentire a BigQuery di leggere i file da Drive

Per abilitare le API, segui questi passaggi:

  1. Nella console Google Cloud , seleziona il progetto che ospita la connessione BigQuery specificata nel menu a discesa Connessione predefinita della pagina di amministrazione Esplorazioni self-service.

  2. Nel menu di navigazione della console Google Cloud , vai ad API e servizi > Libreria e apri l'API BigQuery.

    Vai all'API BigQuery

  3. Nella pagina dell'API BigQuery, se l'API non è già abilitata, fai clic su Abilita.

  4. Sempre nella pagina dell'API BigQuery, dalla selezione progetti della console Google Cloud , seleziona il progetto Google Cloud associato all'account di servizio utilizzato per caricare i dati (l'account di servizio utilizzato per i processi PDT nella connessione BigQuery).

  5. Nella pagina dell'API BigQuery, se l'API non è già abilitata, fai clic su Abilita.

  6. Nel menu di navigazione della console, Google Cloud vai ad API e servizi > Libreria e apri l'API Google Sheets.

    Vai all'API Google Sheets

  7. Nella pagina dell'API Google Sheets, se l'API non è già abilitata, fai clic su Abilita.

  8. Nel menu di navigazione della console, Google Cloud vai ad API e servizi > Libreria e apri l'API Google Drive.

    Vai all'API Google Drive

  9. Nella pagina dell'API Google Drive, se l'API non è già abilitata, fai clic su Abilita.

Configurazione per le istanze Private Service Connect

Se l'istanza di Looker (Google Cloud core) utilizza Private Service Connect (PSC), devi eseguire un passaggio aggiuntivo per supportare i caricamenti di Fogli Google.

Per consentire a Looker di raggiungere l'API Google Sheets, devi pubblicare Google Sheets come servizio utilizzando Private Service Connect e poi aggiungere Google Sheets all'impostazione FQDN locale nella configurazione di Looker (Google Cloud core). Quando configuri il nome di dominio completo locale, utilizza sheets.googleapis.com nel campo Nome di dominio completo locale e l'URI dell'allegato di servizio del servizio pubblicato nel campo URI dell'allegato di servizio di destinazione. Per istruzioni, consulta la documentazione Connettersi ai servizi pubblicati utilizzando l'FQDN locale.

Abilitare OAuth per i caricamenti di Fogli Google

Dopo aver attivato le esplorazioni self-service, attivato le API per supportare i caricamenti di Google Fogli e attivato il pulsante di attivazione/disattivazione Importazione dati di Google Fogli, puoi anche consentire agli utenti di utilizzare la navigazione di Google Drive per selezionare i documenti Google Fogli per i caricamenti di dati.

Per attivare la navigazione di Google Drive nell'istanza di Looker, un utente IAM con i ruoli richiesti deve creare un client OAuth nella console Google Cloud e poi inserire le credenziali OAuth nella pagina di amministrazione Esplorazioni self-service dell'istanza di Looker, come descritto nella procedura in questa sezione.

Per creare il client OAuth e inserire le credenziali nell'istanza di Looker:

  1. Nella console Google Cloud , utilizza il selettore di progetti della console Google Cloud per selezionare il progetto Google Cloud associato al account di servizio utilizzato per caricare i dati (il account di servizio utilizzato per i processi PDT nella connessione BigQuery).

    Vai alla Google Cloud console

  2. Utilizza il menu principale della console Google Cloud per andare a API e servizi > Credenziali.

  3. Nella pagina Credenziali, fai clic sul menu a discesa Crea credenziali e seleziona ID client OAuth.

  4. Nel menu a discesa Tipo di applicazione, seleziona Applicazione web.

  5. Nel campo Nome, inserisci un nome per il client OAuth, ad esempio Looker upload data from Sheets.

  6. Nella sezione Origini JavaScript autorizzate, fai clic sul pulsante Aggiungi URI. Inserisci l'URL dell'istanza di Looker:

    https://LOOKER_INSTANCE_URL
    
  7. Fai clic su Crea.

  8. Dopo aver fatto clic su Crea, viene visualizzata la finestra Client OAuth creato. Questa finestra mostra l'ID client e il client secret che la console Google Cloud ha creato per il tuo client OAuth. Copia e annota questi valori.

  9. Nella tua istanza di Looker, seleziona Self-service Explores nella sezione Generale del pannello Amministrazione.

  10. Nella pagina Self-service Explores, seleziona la scheda Caricamenti e importazioni e, nei campi ID client e Segreto client, incolla i valori che hai copiato dalla Google Cloud console quando hai creato il client OAuth nella Google Cloud console.

  11. Fai clic su Salva.

  12. Fai clic sul pulsante Testa accanto al pulsante di attivazione/disattivazione Importazione dati da Fogli Google per testare la configurazione OAuth oltre a quella di caricamento di Fogli Google. Puoi anche fare clic sul pulsante Test accanto al pulsante di attivazione/disattivazione Caricamenti di dati per verificare la connessione oltre alla configurazione di Fogli Google.

Ora, quando gli utenti caricano i dati utilizzando l'opzione Importa dal cloud, Looker mostra la navigazione di Google Drive per selezionare i documenti Fogli Google.

Governance avanzata delle connessioni

Per impostazione predefinita, le esplorazioni self-service vengono salvate in una singola connessione al database predefinita specificata da un amministratore di Looker. Tuttavia, se abiliti l'opzione Governance avanzata delle connessioni nella pagina di amministrazione Esplorazioni self-service, puoi configurare l'istanza con più connessioni al database per archiviare i dati delle esplorazioni self-service. Nella sezione Governance avanzata delle connessioni, solo gli utenti che dispongono dell'autorizzazione per una connessione consentita possono selezionarla per archiviare ed eseguire query sui dati caricati.

Attivazione di più connessioni

Quando è attivata l'opzione Governance avanzata delle connessioni, la pagina di amministrazione Esplorazioni self-service mostra una tabella Connessioni che elenca tutte le connessioni ai database nella tua istanza che soddisfano i requisiti per le esplorazioni self-service. Da questa tabella, un amministratore di Looker può eseguire le seguenti azioni per ogni connessione:

  • Attiva o disattiva flussi di caricamento specifici utilizzando i pulsanti di attivazione/disattivazione nella colonna Attivazione caricamento dati (per i caricamenti di file) e nella colonna Importazioni da Fogli Google (per i caricamenti da Fogli Google).
  • Verifica la validità della connessione e lo stato della tabella derivata permanente (PDT) facendo clic sul pulsante Testa nella colonna Abilitazione caricamento dati e verifica la connessione per la configurazione dei caricamenti di Google Fogli.

Selezione della connessione durante il caricamento

Quando un utente avvia il caricamento dei dati utilizzando la scheda Carica da locale o la scheda Importa da cloud nella finestra di dialogo Crea origine dati, il primo passaggio consiste nel selezionare una connessione. Gli utenti possono scegliere da un elenco a discesa di connessioni consentite. Looker filtra questo elenco in modo che un utente veda solo le connessioni configurate per essere utilizzate dai modelli per i quali l'utente dispone dell'autorizzazione upload_data. L'utente non può caricare dati in nessun'altra connessione.

Autorizzazioni utente e accesso alla connessione

In Governance avanzata delle connessioni, l'accesso continuo ai caricamenti di dati self-service è strettamente legato alla connessione al database sottostante:

  • Accesso continuo ai caricamenti esistenti: la maggior parte delle azioni utente su un caricamento di dati dopo la creazione richiede l'accesso continuo alla connessione sottostante. Se l'accesso di un utente a una connessione al database viene revocato, l'utente non può più visualizzare, interrogare, modificare o condividere le esplorazioni self-service che utilizzano la connessione, anche se ha caricato originariamente i dati. L'esplorazione self-service continuerà a funzionare per gli altri utenti che hanno ancora accesso alla connessione.
  • Accesso alle query: l'accesso continuo alle query a un'esplorazione self-service richiede che l'utente disponga dell'autorizzazione access_data per almeno un modello LookML configurato per utilizzare la connessione al database sottostante per il caricamento.
  • Condivisione di esplorazioni self-service: gli utenti possono condividere un'esplorazione self-service solo con altri utenti o gruppi che dispongono dell'autorizzazione access_data su un modello LookML configurato per utilizzare la connessione al database sottostante per il caricamento.

Autorizzazioni amministrative

Gli amministratori di Looker (utenti a cui è stato assegnato il ruolo Amministratore di Looker) sono considerati in possesso dell'autorizzazione upload_data per tutti i modelli dell'istanza. Gli amministratori possono visualizzare le origini dati esistenti in un'istanza di Looker, ma per visualizzare o modificare un'esplorazione self-service, all'amministratore deve essere concesso un ruolo con accesso a quel modello self-service specifico.

Disattivare la governance avanzata delle connessioni

Se decidi di disattivare la governance delle connessioni avanzata in un'istanza in cui era stata attivata in precedenza, tieni presente le seguenti implicazioni:

  • Autorizzazione flessibile: il modello di autorizzazione diventa più permissivo. Poiché la governance a livello di connessione non viene più applicata, i caricamenti di dati self-service possono essere condivisi con qualsiasi utente dell'istanza.
  • Accesso alle query: gli utenti potranno continuare a eseguire query sugli upload di dati self-service esistenti a cui avevano accesso prima della disattivazione della governance avanzata delle connessioni.
  • Modifiche ai ruoli: i controlli di governance delle connessioni sono disabilitati, il che significa che eventuali modifiche future ai ruoli o alle autorizzazioni non limiteranno l'accesso ai caricamenti di dati self-service esistenti.
  • Requisito di connessione predefinito: quando la governance avanzata delle connessioni è disattivata, gli utenti possono caricare i dati solo nella singola connessione selezionata nel menu a discesa Connessione predefinita. Se la tua istanza utilizzava solo caricamenti self-service mentre era abilitata la governance delle connessioni avanzata, potrebbe non essere ancora stata selezionata una connessione predefinita. Un amministratore di Looker deve selezionare e testare una connessione predefinita quando esegue il rollback per mantenere operativi i caricamenti self-service.

Visualizzare le origini dati nell'istanza di Looker

Se le esplorazioni self-service sono attivate nella tua istanza, un amministratore di Looker può selezionare la scheda Cronologia audit nella pagina di amministrazione Esplorazioni self-service per visualizzare la tabella Origini dati, che elenca le esplorazioni self-service create dagli utenti nell'istanza.

La tabella Origini dati mostra le seguenti informazioni sulle origini dati self-service nella tua istanza:

  • Il nome dell'esplorazione self-service, che è anche un collegamento ipertestuale che apre l'esplorazione self-service
  • Il proprietario dell'origine dati
  • La data di creazione dell'origine dati
  • Un pulsante Elimina che consente agli amministratori di Looker di eliminare l'origine dati e l'esplorazione self-service associata

Gli amministratori di Looker possono aprire qualsiasi esplorazione self-service nell'istanza utilizzando i link nella tabella Origini dati. Tuttavia, la sezione Esplorazioni self-service del menu Esplora di Looker elenca solo le esplorazioni self-service di tua proprietà o che il proprietario ha condiviso specificamente con te. Il menu Esplora non elenca tutte le esplorazioni self-service nell'istanza per gli amministratori di Looker, in quanto ciò potrebbe rendere il menu Esplora ingombrante.

Rimozione di un'origine dati

Il proprietario di un'origine dati può rimuoverla dalla pagina Modifica esplorazione self-service. Inoltre, un amministratore di Looker può rimuovere un'origine dati dalla pagina di amministrazione Esplorazioni self-service seguendo questi passaggi:

  1. Nella sezione Generale del menu Amministrazione di Looker, seleziona la pagina di amministrazione Self-service Explores.
  2. Seleziona la scheda Cronologia audit.
  3. Nella tabella Origini dati, fai clic sul pulsante Elimina per l'origine dati che vuoi rimuovere.
  4. Fai clic su Elimina nella finestra di dialogo di conferma.