Vous pouvez accéder aux données d'Amazon Redshift, mais aussi à l'aide d'Amazon Redshift Spectrum pour accéder aux données stockées dans S3.
Chiffrement du trafic réseau
Il est recommandé de chiffrer le trafic réseau entre l'application Looker et votre base de données. Envisagez l'une des options décrites sur la page de documentation Activer l'accès sécurisé à la base de données.
Si vous souhaitez utiliser le chiffrement SSL, consultez la documentation Amazon Redshift sur la configuration des options de sécurité pour les connexions.
Utilisateurs et sécurité
Commencez par créer un utilisateur Looker.
Remplacez some_password_here
par un mot de passe unique et sécurisé:
CREATE USER looker WITH PASSWORD 'some_password_here';
Contraintes de mot de passe (extrait de la documentation Redshift ALTER USER) :
- Doit contenir 8 à 64 caractères.
- Doit contenir au moins une lettre majuscule, une lettre minuscule et un chiffre.
- Vous pouvez utiliser n'importe quel caractère ASCII imprimable (code ASCII entre 33 et 126), à l'exception de
'
(guillemet simple),"
(guillemet double),\`,
/,
@` ou espace.
Ensuite, attribuez-lui les privilèges appropriés :
GRANT USAGE ON SCHEMA public TO looker;
GRANT SELECT ON TABLE public.table1 TO looker;
GRANT SELECT ON TABLE public.table2 TO looker;
...
GRANT SELECT ON TABLE public.tableN TO looker;
Pour permettre à Looker d'accéder aux données du schéma d'informations dont il a besoin pour le générateur LookML et la barre latérale SQL Runner, exécutez les commandes suivantes:
GRANT SELECT ON TABLE information_schema.tables TO looker;
GRANT SELECT ON TABLE information_schema.columns TO looker;
Si vous souhaitez GRANT SELECT
sur toutes vos tables pour l'utilisateur looker
, exécutez cette requête:
GRANT SELECT ON ALL TABLES IN SCHEMA public TO looker;
Pour obtenir des performances Redshift acceptables, il est nécessaire de définir des clés de distribution et de tri appropriées. Pour en savoir plus, consultez la documentation Redshift.
Configuration d'un schéma temporaire
Après vous être connecté à votre base de données Redshift en tant qu'utilisateur Admin, exécutez la requête suivante :
CREATE SCHEMA looker_scratch AUTHORIZATION looker;
Si le schéma looker_scratch
est déjà créé ou dispose d'autorisations incorrectes:
ALTER SCHEMA looker_scratch OWNER TO looker;
Définition du chemin de recherche (search_path)
Enfin, vous devez définir un search_path
approprié, que Looker SQL Runner utilisera pour récupérer certaines métadonnées de votre base de données. Supposons que vous ayez créé un utilisateur nommé looker
et un schéma temporaire appelé looker_scratch
. La commande est alors la suivante :
ALTER USER looker SET search_path TO '$user',looker_scratch,schema_of_interest,public;
^^^^^^^^^^^^^^^^^^
^^^^^^^^^^^^^^^^^^
include a comma-separated list of
all schemas you'll use with Looker
Accès aux données stockées dans S3 à l'aide d'Amazon Redshift Spectrum
Vous pouvez tirer pleinement parti des performances d'Amazon Redshift Spectrum sans quitter Looker.
Spectrum augmente considérablement la fonctionnalité et la convivialité de Redshift en permettant aux utilisateurs d'accéder aux données stockées dans S3 sans avoir à les charger au préalable dans Redshift. Vous pouvez même unir des données S3 à celles stockées dans Redshift ; l'optimiseur de requête Redshift se chargera d'améliorer les performances de vos requêtes, en optimisant à la fois leurs parties S3 et Redshift. Pour en savoir plus sur la configuration de l'accès à l'aide d'Amazon Spectrum, consultez le post de la communauté concernant l'utilisation de la nouvelle fonctionnalité Spectrum d'Amazon Redshift.
Créer la connexion Looker à votre base de données
Une fois la base de données configurée, vous pouvez vous y connecter depuis Looker. Dans la section Admin de Looker, sélectionnez Connexions, puis cliquez sur Ajouter une connexion.
Saisissez les informations de connexion. La majorité des paramètres sont communs à la plupart des dialectes de base de données. Pour en savoir plus, consultez la page de documentation Connecter Looker à votre base de données.
Pour vérifier que la connexion est établie, cliquez sur Test. Pour obtenir des informations sur le dépannage, consultez la page de documentation Tester la connectivité de la base de données.
Cliquez sur Connecter pour enregistrer ces paramètres.
Compatibilité des caractéristiques
Pour que Looker prenne en charge certaines fonctionnalités, votre dialecte de base de données doit également les prendre en charge.
Amazon Redshift est compatible avec les fonctionnalités suivantes à partir de Looker 24.18 :
Caractéristique | Compatibilité |
---|---|
Niveau d'assistance | Compatible |
Looker (Google Cloud Core) | Oui |
Agrégations symétriques | Oui |
Tables dérivées | Oui |
Tables dérivées SQL persistantes | Oui |
Tables dérivées natives persistantes | Oui |
Vues stables | Oui |
Arrêt des requêtes | Oui |
Tableaux croisés dynamiques basés sur SQL | Oui |
Fuseaux horaires | Oui |
SSL | Oui |
Sous-totaux | Oui |
Paramètres JDBC supplémentaires | Oui |
Sensible à la casse | Oui |
Type d'emplacement | Oui |
Type de liste | Oui |
Centile | Oui |
Centile distinct | Non |
Processus d'affichage de l'exécuteur SQL | Oui |
Table de description de l'exécuteur SQL | Oui |
Indexes de l'exécuteur SQL | Oui |
SQL Runner Select 10 | Oui |
Nombre d'exécuteurs SQL | Oui |
Expliquer SQL | Oui |
Identifiants OAuth | Non |
Commentaires sur le contexte | Oui |
Regroupement de connexions | Non |
Résumés HLL | Oui |
Reconnaissance d'agrégats. | Oui |
Augmentation de tables PDT | Oui |
Millisecondes | Oui |
Microsecondes | Oui |
Vues matérialisées | Oui |
Nombre approximatif d'éléments distincts | Oui |