Amazon Athena

Looker 支持连接到 Amazon Athena,这是一种交互式查询服务,可让您轻松使用标准 SQL 分析 Amazon S3 中的数据。Amazon Athena 是一款无服务器工具,因此您无需管理基础架构。您只需为运行的查询付费。

加密网络流量

最佳做法是加密 Looker 应用与数据库之间的网络流量。不妨考虑启用安全的数据库访问文档页面中介绍的选项之一。

配置 Amazon Athena 连接

本页介绍了如何将 Looker 连接到 Amazon Athena 实例。

  1. 确保您已满足以下要求:

    • 一对 Amazon AWS 访问密钥。
    • 包含您希望使用 Amazon Athena 在 Looker 中查询的数据的 S3 存储分区。Amazon AWS 访问密钥必须具有对此存储分区的读写权限。

      Amazon Athena 必须通过角色或权限集以及防火墙规则来访问此 S3 存储分区。请勿向 Looker 的 IP 的 S3 存储分区添加安全规则,因为这可能会无意中阻止 Amazon Athena 访问 S3 存储分区。(对于除 Amazon Athena 之外的其他方言,用户可能需要使用 IP 许可名单限制对网络层数据的访问,如启用安全的数据库访问文档页面中所述。)

    • 了解 Amazon Athena 实例数据所在的位置。您可以在 Amazon 控制台的右上角找到地区名称。

  2. 在 Looker 的管理部分中,选择连接,然后点击添加连接

  3. 填写连接详情:

    • 名称:指定连接的名称。您将以这种方式在 LookML 项目中引用该连接。
    • 方言:选择 Amazon Athena
    • HostPort:指定主机名称和端口,如 Athena 文档中关于 JDBC 网址格式的部分所述。主机应为有效的 Amazon 端点(例如 athena.eu-west-1.amazonaws.com),端口应保持为 443。如需查看支持 Athena 的最新端点列表,请访问此 AWS 一般参考页面。
    • 数据库:指定您要对其进行建模的默认数据库。您可以访问其他数据库,但 Looker 会将此数据库视为默认数据库。
    • 用户名:指定 AWS 访问密钥 ID。
    • Password:指定 AWS 私有访问密钥。
    • 启用 PDT:使用此切换开关可启用永久性派生表 (PDT)。启用 PDT 后,系统会显示其他 PDT 字段以及连接的 PDT 替换项部分。
    • 临时数据库:指定 S3 存储分区中要让 Looker 写入 PDT 的输出目录的名称。您必须在“其他 JDBC 参数”字段中指定输出目录的完整路径;请参阅本页中的为查询结果输出和 PDT 指定 S3 存储分区部分。
    • PDT 构建器连接数上限:指定此连接上可能的并发 PDT 构建数量。将此值设置得过高可能会对查询时间产生负面影响。如需了解详情,请参阅将 Looker 连接到数据库文档页面。
    • 其他 JDBC 参数:为连接指定其他参数:
      • s3_staging_dir 参数是 Looker 应用于查询结果输出和 PDT 的 S3 存储分区;请参阅本页中的为查询结果输出和 PDT 指定 S3 存储分区部分。
      • 用于流式传输结果的标志。如果您已将 athena:GetQueryResultsStream 政策附加到 Athena 用户,则可以在其他 JDBC 参数的末尾添加 ;UseResultsetStreaming=1,以显著提高大型结果集提取的性能。此参数默认设置为 0
      • 要添加到 JDBC 连接字符串中的可选附加参数。
    • SSL:忽略;默认情况下,所有与 AWS API 的连接都会进行加密。
    • 每个节点的连接数上限:默认设置为 5。如果 Looker 是针对 Athena 运行的主要查询引擎,则此值最多可增加到 20。如需详细了解服务限制,请参阅 Athena 服务限制文档。如需了解详情,请参阅将 Looker 连接到数据库文档页面。
    • 连接池超时:指定连接池超时时间。默认情况下,超时设置为 120 秒。如需了解详情,请参阅将 Looker 连接到数据库文档页面。
    • SQL Runner 预缓存:如果您希望 SQL Runner 仅在选择表时加载表信息,请取消选中此选项。如需了解详情,请参阅将 Looker 连接到数据库文档页面。
    • 数据库时区:指定数据库中使用的时区。如果您不想进行时区转换,请将此字段留空。如需了解详情,请参阅使用时区设置文档页面。

如需验证连接是否成功,请点击测试。如需了解问题排查信息,请参阅测试数据库连接文档页面。

如需保存这些设置,请点击连接

为查询结果输出和 PDT 指定 S3 存储分区

使用连接页面的其他 JDBC 参数字段,配置 Looker 将用于存储查询结果输出的 S3 存储分区的路径,并指定您希望 Looker 将 PDT 写入的 S3 存储分区中的输出目录的名称。使用 s3_staging_dir 参数指定此信息。

s3_staging_dir JDBC 参数是配置 Amazon Athena S3OutputLocation 属性的替代方法,Athena JDBC 连接需要此属性。如需了解详情以及所有可用 JDBC 驱动程序选项的列表,请参阅 Athena 文档中的“JDBC 驱动程序选项”部分

Additional JDBC parameters 字段中,使用以下格式指定 s3_staging_dir 参数:

`s3_staging_dir=s3://<s3-bucket>/<output-path>`

其中:

  • <s3-bucket> 是 S3 存储分区的名称。
  • <output-path> 是 Looker 将写入查询结果输出的路径。

AWS 访问密钥对必须对 <s3-bucket> 目录拥有写入权限。

如需配置 Looker 将写入 PDT 的目录,请在临时数据库字段中输入 S3 存储分区中目录的路径。例如,如果您希望 Looker 将 PDT 写入 s3://<s3-bucket>/looker_scratch,请在临时数据库字段中输入以下内容:

`looker_scratch`

请仅输入目录的路径。Looker 会从您在其他 JDBC 参数字段中输入的 s3_staging_dir 参数中获取 S3 存储分区名称。

S3 存储分区注意事项

建议您配置 Amazon S3 对象生命周期,以定期清理指定 S3 存储分区中不需要的文件。原因如下:

  • Athena 会将每个查询的查询结果存储在 S3 存储分区中。请参阅 Athena 查询
  • 如果您启用了 PDT,则在构建 PDT 时,系统会将有关所创建表的元数据存储在 S3 存储分区中。

资源

调试

Amazon 提供 LogLevelLogPath JDBC 驱动程序选项,用于调试连接。如需使用这些参数,请将 ;LogLevel=DEBUG;LogPath=/tmp/athena_debug.log 添加到“其他 JDBC 参数”字段的末尾,然后重新测试连接。

如果 Looker 托管实例,则 Looker 支持团队或您的分析师需要检索此文件才能继续调试。

功能支持

为了让 Looker 支持某些功能,您的数据库方言也必须支持这些功能。

从 Looker 25.0 开始,Amazon Athena 支持以下功能:

功能 是否支持?
支持级别
支持
Looker (Google Cloud Core)
对称汇总
派生表
永久性 SQL 派生表
永久性原生派生表
稳定视图
查询终止
基于 SQL 的转换
时区
SSL
小计
JDBC 其他参数
区分大小写
位置类型
列表类型
百分位
不同值百分位
SQL Runner 显示进程
SQL Runner 中的“Describe Table”命令
SQL Runner 显示索引
SQL Runner Select 10
SQL Runner 计数
SQL 说明
Oauth 凭据
上下文注释
连接池
HLL 草图
汇总认知度
增量 PDT
毫秒
微秒
具体化视图
近似计数不同

后续步骤

完成数据库连接后,请配置身份验证选项