Netzwerk-Datenverkehr verschlüsseln
Es empfiehlt sich, den Netzwerkverkehr zwischen der Looker-Anwendung und Ihrer Datenbank zu verschlüsseln. Sehen Sie sich eine der Optionen an, die auf der Dokumentationsseite Sicheren Datenbankzugriff aktivieren beschrieben werden.
Weitere Informationen zur Verwendung der SSL-Verschlüsselung finden Sie in der Microsoft-Dokumentation.
Benutzer und Sicherheit
Stellen Sie zuerst mit Ihrem Serveradministrator-Log-in eine Verbindung zur master
-Datenbank auf Ihrem Server her:
CREATE LOGIN looker
WITH PASSWORD = '<strong_password>';
Stellen Sie eine Verbindung zu Ihrer Microsoft Azure Synapse Analytics-Datenbank her und erstellen Sie einen Datenbanknutzer:
CREATE USER looker FOR LOGIN looker;
Looker muss autorisiert sein, derzeit ausgeführte Abfragen zu erkennen und zu beenden. Dafür sind die folgenden Berechtigungen erforderlich:
ALTER ANY CONNECTION
VIEW SERVER STATE
Führen Sie folgenden Befehl aus, um diese Berechtigungen zu gewähren:
GRANT CONTROL ON DATABASE::userDatabase TO looker;
Abhängig von der verwendeten Microsoft Azure Synapse Analytics-Stufe müssen Sie möglicherweise auch die Berechtigung
VIEW DATABASE STATE
explizit erteilen.
Führen Sie den folgenden Befehl aus, um die Berechtigung VIEW DATABASE STATE
zu gewähren:
GRANT VIEW DATABASE STATE TO looker;
Einrichtung eines temporären Schemas
Erstellen Sie ein Schema, das dem Looker-Benutzer gehört:
CREATE SCHEMA looker_scratch AUTHORIZATION looker;
Looker-Verbindung zu Ihrer Datenbank erstellen
Wählen Sie in Looker im Bereich Admin die Option Verbindungen aus und klicken Sie dann auf Verbindung hinzufügen.
Geben Sie die Verbindungsdetails ein. Die meisten Einstellungen sind den meisten Datenbankdialekten gemeinsam. Weitere Informationen finden Sie auf der Dokumentationsseite Looker mit Ihrer Datenbank verbinden. Die folgenden Felder enthalten zusätzliche Informationen, die für Microsoft Azure Synapse Analytics gelten:
- Dialekt: Wählen Sie Microsoft Azure Synapse Analytics aus.
Remote Host (Remote-Host) und Port (Port): Geben Sie den Hostnamen und den Port ein. Der Standardport ist 1433.
Wenn Sie einen anderen, nicht standardmäßigen Port als 1433 angeben müssen und für Ihre Datenbank ein Komma anstelle eines Doppelpunktes erforderlich ist, können Sie
useCommaHostPortSeparator=true
im Feld Zusätzliche JDBC-Parameter weiter unten in den Verbindungseinstellungen hinzufügen, damit Sie im Feld Remote Host:Port ein Komma verwenden können. Beispiel:jdbc:sqlserver://hostname,1434
Klicken Sie auf Testen, um zu prüfen, ob die Verbindung erfolgreich hergestellt wurde. Informationen zur Fehlerbehebung finden Sie auf der Dokumentationsseite Datenbankverbindung testen.
Klicken Sie auf Verbinden, um diese Einstellungen zu speichern.
Funktionsunterstützung
Damit Looker einige Funktionen unterstützen kann, müssen diese auch von Ihrem Datenbankdialekt unterstützt werden.
Microsoft Azure Synapse Analytics unterstützt ab Looker 24.12 die folgenden Funktionen:
Feature | Unterstützt? |
---|---|
Supportstufe | Unterstützt |
Looker (Google Cloud Core) | Ja |
Symmetrische Summen | Ja |
Abgeleitete Tabellen | Ja |
Persistente SQL-Abgeleitete Tabellen | Ja |
Nichtflüchtige native abgeleitete Tabellen | Ja |
Stabile Ansichten | Ja |
Anfrage wird abgebrochen | Ja |
SQL-basierte Drehpunkte | Ja |
Zeitzonen | Ja |
SSL | Ja |
Zwischensummen | Ja |
Zusätzliche JDBC-Parameter | Ja |
Groß-/Kleinschreibung beachten | Nein |
Standorttyp | Ja |
Listentyp | Nein |
Perzentil | Nein |
Unterschiedliches Perzentil | Nein |
SQL Runner – Prozesse anzeigen | Nein |
SQL Runner – Tabelle beschreiben | Ja |
SQL Runner – Indexe anzeigen | Nein |
SQL Runner – Select 10 | Ja |
Anzahl der SQL-Runner | Ja |
SQL Explain | Ja |
OAuth-Anmeldedaten | Nein |
Kontextkommentare | Ja |
Verbindungs-Pooling | Nein |
HLL-Skizzen | Nein |
Aggregatfunktion | Ja |
Inkrementelle PDTs | Ja |
Millisekunden | Ja |
Mikrosekunden | Ja |
Materialisierte Ansichten | Nein |
Ungefähre Anzahl einzelner | Nein |