Vous pouvez accéder aux données stockées sur Amazon Redshift, et éventuellement utiliser Amazon Redshift Spectrum pour accéder aux données stockées dans S3.
Chiffrement du trafic réseau
Il est recommandé de chiffrer le trafic réseau entre l'application Looker et votre base de données. Pour ce faire, consultez les options détaillées sur la page de documentation Sécurisation de l'accès à la base de données.
Si vous souhaitez utiliser le chiffrement SSL, consultez la documentation Amazon Redshift sur la configuration des options de sécurité pour les connexions.
Utilisateurs et sécurité
Commencez par créer un utilisateur Looker.
Remplacez some_password_here
par un mot de passe unique et sécurisé:
CREATE USER looker WITH PASSWORD 'some_password_here';
Contraintes de mot de passe (extrait de la documentation Redshift ALTER USER):
- Doit contenir 8 à 64 caractères.
- Doit contenir au moins une lettre majuscule, une lettre minuscule et un chiffre.
- Peut utiliser tous les caractères ASCII imprimables (codes ASCII 33 à 126), à l'exception de
'
(guillemet simple),"
(guillemet double),\`,
/,
@` ou espace.
Ensuite, attribuez-lui les privilèges appropriés :
GRANT USAGE ON SCHEMA public TO looker;
GRANT SELECT ON TABLE public.table1 TO looker;
GRANT SELECT ON TABLE public.table2 TO looker;
...
GRANT SELECT ON TABLE public.tableN TO looker;
Pour accorder à Looker l'accès aux données de schéma d'informations dont il a besoin pour générer du code LookML et pour la barre latérale du Runner SQL, exécutez les commandes suivantes:
GRANT SELECT ON TABLE information_schema.tables TO looker;
GRANT SELECT ON TABLE information_schema.columns TO looker;
Si vous souhaitez GRANT SELECT
toutes vos tables à l'utilisateur looker
, exécutez cette requête:
GRANT SELECT ON ALL TABLES IN SCHEMA public TO looker;
Pour obtenir des performances Redshift acceptables, il est nécessaire de définir des clés de distribution et de tri appropriées. Pour en savoir plus, consultez la documentation Redshift.
Configuration d'un schéma temporaire
Après vous être connecté à votre base de données Redshift en tant qu'utilisateur Admin, exécutez la requête suivante :
CREATE SCHEMA looker_scratch AUTHORIZATION looker;
Si le schéma looker_scratch
a déjà été créé ou comporte des autorisations incorrectes:
ALTER SCHEMA looker_scratch OWNER TO looker;
Définition du chemin de recherche (search_path)
Pour finir, vous devez définir un search_path
approprié, utilisé par l'outil SQL Runner de Looker pour extraire certaines métadonnées de votre base de données. Supposons que vous ayez créé un utilisateur nommé looker
et un schéma temporaire appelé looker_scratch
. La commande est alors la suivante:
ALTER USER looker SET search_path TO '$user',looker_scratch,schema_of_interest,public;
^^^^^^^^^^^^^^^^^^
^^^^^^^^^^^^^^^^^^
include a comma-separated list of
all schemas you'll use with Looker
Accès aux données stockées dans S3 à l'aide d'Amazon Redshift Spectrum
Vous pouvez tirer pleinement parti des performances d'Amazon Redshift Spectrum sans quitter Looker.
Spectrum augmente considérablement la fonctionnalité et la convivialité de Redshift en permettant aux utilisateurs d'accéder aux données stockées dans S3 sans avoir à les charger au préalable dans Redshift. Vous pouvez même unir des données S3 à celles stockées dans Redshift ; l'optimiseur de requête Redshift se chargera d'améliorer les performances de vos requêtes, en optimisant à la fois leurs parties S3 et Redshift. Pour savoir comment configurer l'accès à l'aide d'Amazon Spectrum, consultez l'article de la communauté sur l'utilisation de la nouvelle fonctionnalité Spectrum d'Amazon Redshift.
Créer la connexion Looker à votre base de données
Une fois la base de données configurée, vous pouvez vous y connecter depuis Looker. Dans la section Administration de Looker, sélectionnez Connexions, puis cliquez sur Ajouter une connexion.
Saisissez les informations de connexion. La majorité des paramètres sont communs à la plupart des dialectes de base de données. Pour en savoir plus, consultez la page de documentation Connecter Looker à votre base de données.
Pour vérifier que la connexion est établie, cliquez sur Test. Pour obtenir des informations sur le dépannage, consultez la page de documentation Tester la connectivité de la base de données.
Cliquez sur Associer pour enregistrer ces paramètres.
Compatibilité des caractéristiques
Pour que Looker prenne en charge certaines fonctionnalités, votre dialecte de base de données doit également les prendre en charge.
Amazon Redshift est compatible avec les fonctionnalités suivantes à partir de Looker 24.20:
Caractéristique | Compatibilité |
---|---|
Niveau d'assistance | Compatible |
Looker (Google Cloud Core) | Oui |
Agrégations symétriques | Oui |
Tables dérivées | Oui |
Tables dérivées SQL persistantes | Oui |
Tables dérivées natives persistantes | Oui |
Vues stables | Oui |
Arrêt des requêtes | Oui |
Pivots basés sur SQL | Oui |
Fuseaux horaires | Oui |
SSL | Oui |
Sous-totaux | Oui |
Paramètres JDBC supplémentaires | Oui |
Sensible à la casse | Oui |
Type d'emplacement | Oui |
Type de liste | Oui |
Centile | Oui |
Centile distinct | Non |
Exécuteur SQL : afficher les processus | Oui |
Table de description de SQL Runner | Oui |
Indexes de l'exécuteur SQL | Oui |
SQL Runner Select 10 | Oui |
Nombre d'exécuteurs SQL | Oui |
Expliquer SQL | Oui |
Identifiants Oauth | Non |
Commentaires sur le contexte | Oui |
Regroupement de connexions | Non |
Résumés HLL | Oui |
Reconnaissance d'agrégats. | Oui |
Augmentation de tables PDT | Oui |
Millisecondes | Oui |
Microsecondes | Oui |
Vues matérialisées | Oui |
Nombre approximatif d'éléments distincts | Oui |