加密网络流量
对 Looker 应用与数据库之间的网络流量进行加密是一种最佳实践。可以考虑启用安全的数据库访问文档页面上介绍的某个选项。
使用应用默认凭证 (ADC) 建立连接
对于 Looker (Google Cloud Core) 实例,应用默认凭证 (ADC) 可用作 Google Cloud SQL for MySQL 的身份验证方法。
为 Google Cloud SQL for MySQL 设置 ADC 时,您必须执行以下步骤:
如需了解完整流程,请参阅 Looker (Google Cloud Core) 文档。
用户和安全性
为了对数据库执行操作,Looker 需要在您的数据库中有一个用户账号。
如需配置供 Looker 使用的数据库用户,请在数据库中执行以下步骤:
创建数据库用户。
CREATE USER USERNAME; SET PASSWORD FOR USERNAME = PASSWORD ('PASSWORD');向数据库用户授予您希望 Looker 查询的数据库的
SELECT权限。将database_name替换为您的数据库名称。GRANT SELECT ON DATABASE_NAME.* TO USERNAME;
创建数据库用户后,您可以在创建 Looker 与数据库的连接时,在 Looker 界面中的用户名和密码字段中输入数据库用户账号凭证。
创建 Looker 与数据库的连接
如需创建从 Looker 到数据库的连接,请按以下步骤操作:
- 在 Looker 的管理部分中,选择连接,然后点击添加连接。
- 从方言下拉菜单中,选择 Google Cloud SQL。
填写连接详情。这些设置中的大多数设置对于大多数数据库方言都是通用的。如需了解相关信息,请参阅将 Looker 连接到您的数据库文档页面。接下来将介绍部分设置:
- 主机:用于连接到 Google Cloud SQL for MySQL 数据库的数据库主机名。对于 SSH 隧道,请使用
localhost。 - 端口:用于连接到 Google Cloud SQL for MySQL 数据库的端口。
- 数据库:Google Cloud SQL for MySQL 数据库实例的名称。
其他 JDBC 参数:其他 JDBC 参数(可选)。
SSL:如果选中,则启用 SSL 连接;不过,默认情况下不支持与 Google Cloud SQL for MySQL 建立 SSL 连接。
验证 SSL:如果选中,系统会强制执行 SSL 验证。不过,默认情况下不支持与 Google Cloud 建立 SSL 连接。
- 主机:用于连接到 Google Cloud SQL for MySQL 数据库的数据库主机名。对于 SSH 隧道,请使用
如需验证连接是否成功,请点击连接设置页面底部状态详情部分中的测试连接按钮。
如果 Looker 显示可以连接,请按连接以创建连接。
然后,您的数据库连接会添加到 Looker 连接 管理页面上的列表中。
PDT 支持
Google Cloud SQL for MySQL 不支持 CREATE TABLE AS SELECT 语句,因此您必须使用 create_process LookML 参数来定义 PDT。
支持的 JDBC 参数
对于 Cloud SQL for MySQL,Looker 支持在连接的其他 JDBC 参数字段中添加以下 JDBC 参数。如需了解这些参数,请参阅数据库的相关文档。
allowEncodingChangesApplicationNameassumeMinServerVersionbinaryTransferbinaryTransferDisablebinaryTransferEnablecancelSignalTimeoutconnectTimeoutcurrentSchemadatabaseMetadataCacheFieldsdefaultRowFetchSizeescapeSyntaxCallModegssEncModehostRecheckSecondsjaasApplicationNamejaasLoginkerberosServerNameloadBalanceHostsloginTimeoutlogServerErrorDetailoptionspasswordpreferQueryModepreparedStatementCacheQueriesprepareThresholdreadOnlyreWriteBatchedInsertssocketTimeoutsslsslfactorysslhostnameverifiersslmodesslNegotiationsslpasswordsslpasswordcallbackstringtypetargetServerTypetcpKeepAliveunknownLengthuser
功能支持
为了让 Looker 支持某些功能,您的数据库方言也必须支持这些功能。
自 Looker 26.16 起,Google Cloud SQL 支持以下功能:
| 功能 | 是否支持? |
|---|---|
| Looker (Google Cloud Core) | |
| 对称聚合 | |
| 派生表 | |
| 基于 SQL 的永久性派生表 | |
| 原生永久性派生表 | |
| 稳定视图 | |
| 终止查询 | |
| 基于 SQL 的透视 | |
| 时区 | |
| SSL | |
| 小计 | |
| 其他 JDBC 参数 | |
| 区分大小写 | |
| 位置类型 | |
| 列表类型 | |
| 百分位 | |
| 不同值百分位 | |
| SQL Runner “Show Processes” | |
| SQL Runner “Describe Table” | |
| SQL Runner “Show Indexes” | |
| SQL Runner “Select 10” | |
| SQL Runner “Count” | |
| SQL “Explain” | |
| OAuth 2.0 凭证 | |
| 上下文注释 | |
| 连接池 | |
| HLL 草图 | |
| 汇总感知 | |
| 增量 PDT | |
| 毫秒 | |
| 微秒 | |
| 具体化视图 | |
| 环比指标 | |
| 近似计数不同 | |
| 数据库内分析模型 | |
| 自定义日历 |
后续步骤
创建数据库连接后,请设置身份验证选项。