为 Looker 托管的实例配置自定义网域

Looker 托管型(原始)实例的管理员可以将自定义网域(也称为个性化网址),例如 analytics.example.com,配置为实例的主要规范网址。配置自定义网域可确保您的自定义网域始终显示在浏览器地址栏中,而不会重定向到默认的 cloud.looker.com 网域。

为 Looker 托管的实例配置自定义网域需要您向 Google Cloud 支持团队提交请求,并与网域提供商一起完成 DNS 配置。

工作流概览

如需为 Looker 托管的实例设置自定义网域,请完成以下步骤:

  1. 如需申请自定义网域配置,请与 Google Cloud 支持团队联系
  2. 将所需的 CNAME 记录添加到 DNS 提供商的配置中。
  3. 在下一个预定的维护窗口期间,等待 SSL/TLS 证书部署
  4. 更新主机网址和身份验证设置

与 Google Cloud 支持团队联系

如需为 Looker 托管的实例申请自定义网域,请向 Google Cloud 支持团队提交工单。请在申请中提供以下信息:

  • 您的 Looker 许可密钥。您可以在 Looker 的管理面板中的常规设置下找到许可密钥。
  • 所选的自定义域名(例如 looker.example.com)。

Google Cloud 支持团队将启动后端配置,并向您提供两条 CNAME 记录:

  • 流量 CNAME 记录:将流量从您的自定义网域路由到 Looker 托管的实例。
  • _acme-challenge CNAME 记录:由 Google Trust Services (GTS) 用于网域控制权验证 (DCV),以颁发和自动续订您的 SSL/TLS 证书。

配置 DNS 记录

收到 Google Cloud 支持团队发送的 CNAME 记录后,请将其添加到 DNS 提供商的配置中:

  1. 添加流量 CNAME 记录,将您的自定义网域(例如 looker.example.com)映射到支持团队提供的 Looker 目标主机。
  2. 添加支持 SSL 证书验证的 _acme-challenge CNAME 记录
  3. 验证 _acme-challenge 子网域中是否没有可能会与 CNAME 记录冲突的现有 TXT 记录。

等待 SSL/TLS 证书部署

DNS 记录传播完毕后,系统会执行以下操作:

  • GTS 会使用 _acme-challenge CNAME 记录验证网域控制权,并颁发 SSL/TLS 证书。
  • 证书会在 Looker 托管型实例的下一个预定维护窗口期间部署到该实例。

如果您需要在标准维护窗口之外立即部署,请在提出请求时告知 Google Cloud 支持团队。

更新主机网址和身份验证设置

自定义网域处于有效状态且可供访问后,请完成以下步骤:

  1. 更新主机网址:在 Looker 的管理面板中,前往常规部分下的设置,然后将主机网址字段更新为新的自定义网域网址(例如 https://looker.example.com)。
  2. 更新 SAML / SSO 身份提供方:如果您的实例使用 SAML、OpenID Connect 或 LDAP 身份验证,请更新身份提供方 (IdP) 配置。确保实体 ID、断言消费者服务 (ACS) 网址和授权的重定向 URI 使用新的自定义网域网址,以防止身份验证失败或用户被锁定。