Looker 出站端口要求

默认情况下,Looker 会尝试连接到特定出站端口,以支持各种功能。屏蔽或停用这些连接可能会妨碍用户全面使用 Looker 应用。如需详细了解 Looker 使用哪些工具和服务,以及它们的出站端口要求,请参阅下表。

除了本页面列出的端口之外,Looker 还需要打开端口才能与数据库通信。如果您已将内部配置迁移到 MySQL 数据库,或者您已集群 Looker(以便集群节点可以相互通信),那么您可能还需要打开其他端口。

Service 目的 端口要求
许可数据* Looker 服务,用于收集有关该服务使用情况的信息,以确保其使用符合客户的许可条款。这些信息包括有关用户、角色、数据库连接、服务器设置、使用的功能、API 使用情况和版本的元数据。 license.looker.com:443
产品使用 Looker 服务 (Pinger),用于收集假名化的使用情况数据,涵盖用户如何使用 Looker 产品及其性能。这些数据经过分析后可用于改进 Looker 产品。管理员可以联系 Looker 支持团队,为其实例停用此服务。 ping.looker.com:443
配置备份* Looker 服务(Amazon S3,用于 Looker 托管的部署),用于加密 Looker 系统配置的备份,包括已保存的 Looks、查询历史记录、已加密的用户和数据库凭据以及 Looker 用户设置。为实现冗余,配置备份会存储在多个第三方系统中。 *.s3.amazonaws.com:443,适用于 Amazon S3(如果使用 Looker 托管的部署)
系统错误报告* Looker 服务,用于将运行时异常传输给 Looker 内部系统,以便 Looker 技术人员诊断产品问题。这些邮件首先作为 HTTPS 请求发送,但在必要时会通过客户的 Looker 的 SMTP 设置故障切换到电子邮件。 errorssentry.looker.com:9000
Looker Marketplace* Looker Marketplace 集中用于查找、部署和管理许多类型的 Looker 内容,例如 Looker Blocks、应用、可视化图表和插件。 marketplace-api.looker.com:443 (https)
*.github.com:22 (ssh)
*.github.com:9418 (git)
操作次数* 您可以使用操作通过操作中心服务器向与 Looker 集成的第三方服务分发内容。用户使用 Action 发送的所有数据都将在 Looker 的操作服务器(称为 Action Hub)中临时处理,而不是在 Looker 实例中进行处理。 actions.looker.com:443(如果使用 Looker 托管的操作中心)
电子邮件通知 第三方服务 (SendGrid) 用于传送来自 noreply@looker.com 和 noreply@lookermail.com 的电子邮件,以便向 Looker 用户提供新帐号欢迎电子邮件、忘记密码重置链接和定时数据递送服务。如果您愿意,您可以更改此配置,改用自己的 SMTP 集成。 端口 587 上的 smtp.sendgrid.net
LookML 存储空间 允许开发和存储客户 LookML 代码的第三方服务 (GitHub)。如果您愿意,可以更改此配置以改用您自己的 Git 集成。 *.github.com:22 (ssh)
应用内指南和产品内消息 一种第三方服务 (Pendo),用于向用户提供个性化消息,帮助他们更轻松地使用 Looker 产品。此服务会收集基本的假名化使用情况数据,以便为您提供个性化的消息和指南。管理员可以为其实例停用此服务。 *.app.pendo.io:80(来自用户和浏览器)
*.app.pendo.io:443(来自用户和浏览器)
支持服务工单* 为提供产品支持而提供嵌入式聊天客户端的第三方服务 (Zendesk)。 *.zopim.com:80(来自用户和浏览器)
*.zopim.com:443(来自用户和浏览器)
*.zopim.io:80(来自用户和浏览器)
*.zopim.io:443(来自用户和浏览器)
支持访问权限 Looker 服务,允许 Looker 技术人员通过允许向客户的 Looker 应用进行身份验证。此访问权限仅限于支持用例,在客户不需要时可以停用。 <instance_name>.looker.com:9999
auth.looker.com:443

* 产品内(云端)服务

详细了解 Looker 的产品安全隐私权政策

后续步骤

确保 Looker 可以访问必要的服务后,您就可以启用安全的数据库访问了。