הצפנה של תנועה ברשת
מומלץ להצפין את תעבורת הנתונים ברשת בין אפליקציית Looker לבין מסד הנתונים. כדאי לשקול אחת מהאפשרויות שמתוארות בדף הפעלת גישה מאובטחת למסד נתונים.
חיבור באמצעות Application Default Credentials (ADC)
עבור מופעי Looker (ליבת Google Cloud), Application Default Credentials (ADC) נתמך כשיטת אימות עבור Google Cloud SQL עבור MySQL.
בעת הגדרת ADC עבור Google Cloud SQL עבור MySQL, עליך לבצע את ההליכים הבאים:
- הוסף את חשבון השירות המדומה למסד הנתונים שלך ב-Cloud SQL
- הגדרת התחזות לחשבון שירות במסד הנתונים של Cloud SQL שלך
- הפעלת פקודות תצורה נוספות עבור Cloud SQL עבור MySQL
ההליך המלא מפורט במאמרי העזרה של Looker (Google Cloud Core).
משתמשים ואבטחה
כדי לבצע פעולות במסד הנתונים, ל-Looker צריך להיות חשבון משתמש במסד הנתונים.
כדי להגדיר משתמש במסד נתונים לשימוש ב-Looker, מבצעים את השלבים הבאים במסד הנתונים:
צור משתמש מסד נתונים.
CREATE USER USERNAME; SET PASSWORD FOR USERNAME = PASSWORD ('PASSWORD');הענק הרשאות
SELECTלמשתמש מסד הנתונים שברצונך ש-Looker יבקש ממנו לבצע שאילתה. החלף אתdatabase_nameבשם מסד הנתונים שלך.GRANT SELECT ON DATABASE_NAME.* TO USERNAME;
לאחר יצירת משתמש מסד הנתונים, תוכל להזין את פרטי הכניסה שלו לשדות שם משתמש ו-סיסמה בממשק המשתמש של Looker בעת יצירת חיבור Looker למסד הנתונים שלך.
יצירת חיבור Looker למסד הנתונים
כדי ליצור את החיבור מ-Looker למסד הנתונים שלך, בצע את השלבים הבאים:
- בקטע ניהול ב-Looker, בוחרים באפשרות חיבורים ואז לוחצים על הוספת חיבור.
- מהתפריט הנפתח דיאלקט, בחר Google Cloud SQL.
ממלאים את פרטי החיבור. רוב ההגדרות משותפות לרוב הניבים של מסדי הנתונים. מידע נוסף זמין בדף חיבור Looker למסד הנתונים. בהמשך מפורטות חלק מההגדרות:
- מארח: שם המארח של מסד הנתונים המשמש להתחברות למסד הנתונים של Google Cloud SQL עבור MySQL. למנהרת SSH, משתמשים ב-
localhost. - פורט: הפורט המשמש להתחברות למסד הנתונים של Google Cloud SQL עבור MySQL.
- מסד נתונים: שם מופע מסד הנתונים של Google Cloud SQL עבור MySQL.
שם משתמש: שם המשתמש של החשבון שבו Looker ישתמש כדי להיכנס ל-Google Cloud SQL עבור MySQL.
סיסמה: הסיסמה של החשבון שבו Looker ישתמש כדי להיכנס ל-Google Cloud SQL ל-MySQL.
פרמטרים נוספים של JDBC: פרמטרים נוספים של JDBC (אופציונלי).
SSL: אם מסומן, חיבור SSL מפעיל; עם זאת, חיבורי SSL ל-Google Cloud SQL עבור MySQL אינם נתמכים כברירת מחדל.
אימות SSL: אם מסומן, אימות SSL נאכף. עם זאת, חיבורי SSL אל Google Cloud לא נתמכים כברירת מחדל.
- מארח: שם המארח של מסד הנתונים המשמש להתחברות למסד הנתונים של Google Cloud SQL עבור MySQL. למנהרת SSH, משתמשים ב-
כדי לוודא שהחיבור בוצע בהצלחה, לוחצים על הלחצן בדיקת החיבור בקטע פרטי הסטטוס בחלק התחתון של הדף הגדרות החיבורים.
אם ב-Looker מוצגת ההודעה Can Connect (אפשר להתחבר), לוחצים על Connect (התחברות) כדי ליצור את החיבור.
החיבור למסד הנתונים יתווסף לרשימה בדף Connections Admin ב-Looker.
תמיכה ב-PDT
Google Cloud SQL ל-MySQL לא תומך בהצהרות CREATE TABLE AS SELECT, ולכן צריך להשתמש בפרמטר create_process LookML כדי להגדיר PDT.
פרמטרים נתמכים של JDBC
ב-Cloud SQL for MySQL, Looker תומך בפרמטרים הבאים של JDBC בשדה Additional JDBC parameters (פרמטרים נוספים של JDBC) של החיבור. מידע על הפרמטרים האלה זמין במסמכי התיעוד של מסד הנתונים.
allowEncodingChangesApplicationNameassumeMinServerVersionbinaryTransferbinaryTransferDisablebinaryTransferEnablecancelSignalTimeoutconnectTimeoutcurrentSchemadatabaseMetadataCacheFieldsdefaultRowFetchSizeescapeSyntaxCallModegssEncModehostRecheckSecondsjaasApplicationNamejaasLoginkerberosServerNameloadBalanceHostsloginTimeoutlogServerErrorDetailoptionspasswordpreferQueryModepreparedStatementCacheQueriesprepareThresholdreadOnlyreWriteBatchedInsertssocketTimeoutsslsslfactorysslhostnameverifiersslmodesslNegotiationsslpasswordsslpasswordcallbackstringtypetargetServerTypetcpKeepAliveunknownLengthuser
תמיכה בתכונות
כדי ש-Looker יתמוך בתכונות מסוימות, הדיאלקט של מסד הנתונים צריך לתמוך בהן גם כן.
החל מ-Looker 26.16, Google Cloud SQL תומך בתכונות הבאות:
| תכונה | נתמך? |
|---|---|
| Looker (Google Cloud core) | |
| צבירה סימטרית | |
| טבלאות נגזרות | |
| טבלאות נגזרות מתמידות שמבוססות על SQL | |
| טבלאות נגזרות מתמידות מבוססות LookML | |
| תצוגות יציבות | |
| ביטול שאילתה | |
| טבלאות ציר שמבוססות על SQL | |
| אזורי זמן | |
| SSL | |
| סיכומי ביניים | |
| פרמטרים נוספים של JDBC | |
| תלוי רישיות | |
| סוג מיקום | |
| סוג הרשימה | |
| מאון | |
| אחוזון נפרד | |
| SQL Runner Show Processes | |
| SQL Runner Describe Table | |
| SQL Runner Show Indexes | |
| SQL Runner Select 10 | |
| מספר הפעמים שהופעל SQL Runner | |
| SQL Explain | |
| פרטי כניסה של OAuth 2.0 | |
| תגובות להוספת הקשר | |
| איגום חיבורים | |
| רישומים מסוג HLL | |
| מודעות מצטברת | |
| המרות מצטברות של PDT | |
| אלפיות שנייה | |
| מיקרו-שניות | |
| תצוגות מהותיות | |
| מדדים של השוואה בין תקופות שונות | |
| ספירה משוערת של ערכים ייחודיים | |
| מודלים לניתוח נתונים במסד הנתונים | |
| יומנים בהתאמה אישית |
השלבים הבאים
אחרי שיוצרים את החיבור למסד הנתונים, מגדירים אפשרויות אימות.