Looker 托管型(原始)实例的管理员可以将自定义网域(也称为个性化网址),例如 analytics.example.com,配置为实例的主要规范网址。配置自定义网域可确保您的自定义网域始终显示在浏览器地址栏中,而不会重定向到默认的 cloud.looker.com 网域。
为 Looker 托管的实例配置自定义网域需要您向 Google Cloud 支持团队提交请求,并与网域提供商一起完成 DNS 配置。
工作流概览
如需为 Looker 托管的实例设置自定义网域,请完成以下步骤:
- 如需申请自定义网域配置,请与 Google Cloud 支持团队联系。
- 将所需的 CNAME 记录添加到 DNS 提供商的配置中。
- 在下一个预定的维护窗口期间,等待 SSL/TLS 证书部署。
- 更新主机网址和身份验证设置。
与 Google Cloud 支持团队联系
如需为 Looker 托管的实例申请自定义网域,请向 Google Cloud 支持团队提交工单。请在申请中提供以下信息:
- 您的 Looker 许可密钥。您可以在 Looker 的管理面板中的常规设置下找到许可密钥。
- 所选的自定义域名(例如
looker.example.com)。
Google Cloud 支持团队将启动后端配置,并向您提供两条 CNAME 记录:
- 流量 CNAME 记录:将流量从您的自定义网域路由到 Looker 托管的实例。
_acme-challengeCNAME 记录:由 Google Trust Services (GTS) 用于网域控制权验证 (DCV),以颁发和自动续订您的 SSL/TLS 证书。
配置 DNS 记录
收到 Google Cloud 支持团队发送的 CNAME 记录后,请将其添加到 DNS 提供商的配置中:
- 添加流量 CNAME 记录,将您的自定义网域(例如
looker.example.com)映射到支持团队提供的 Looker 目标主机。 - 添加支持 SSL 证书验证的
_acme-challengeCNAME 记录。 - 验证
_acme-challenge子网域中是否没有可能会与 CNAME 记录冲突的现有 TXT 记录。
等待 SSL/TLS 证书部署
DNS 记录传播完毕后,系统会执行以下操作:
- GTS 会使用
_acme-challengeCNAME 记录验证网域控制权,并颁发 SSL/TLS 证书。 - 证书会在 Looker 托管型实例的下一个预定维护窗口期间部署到该实例。
如果您需要在标准维护窗口之外立即部署,请在提出请求时告知 Google Cloud 支持团队。
更新主机网址和身份验证设置
自定义网域处于有效状态且可供访问后,请完成以下步骤:
- 更新主机网址:在 Looker 的管理面板中,前往常规部分下的设置,然后将主机网址字段更新为新的自定义网域网址(例如
https://looker.example.com)。 - 更新 SAML / SSO 身份提供方:如果您的实例使用 SAML、OpenID Connect 或 LDAP 身份验证,请更新身份提供方 (IdP) 配置。确保实体 ID、断言消费者服务 (ACS) 网址和授权的重定向 URI 使用新的自定义网域网址,以防止身份验证失败或用户被锁定。