Oracle Autonomous Data Warehouse su cloud

Crittografia del traffico di rete in corso...

Una best practice consiste nel criptare il traffico di rete tra l'applicazione Looker e il tuo database. Prendi in considerazione una delle opzioni descritte nella pagina della documentazione Abilitazione dell'accesso sicuro al database.

Configurazione dell'host Looker per le connessioni

Tutte le connessioni Oracle ADWC richiedono l'autenticazione tramite SSL e certificati. Per consentire a Looker di connettersi all'istanza Oracle ADWC, è necessario scaricare i file Oracle wallet e installarli sul server Looker. Se sei un utente di Looker ospitato dal cliente, per eseguire questa operazione devi avere un amministratore di sistema con accesso al server Looker. Se sei un utente ospitato su Looker, contatta l'assistenza Looker.

Per installare il tuo portafoglio Oracle sul server Looker:

  1. Scarica il tuo portafoglio Oracle sul tuo computer locale. Avrai un file ZIP con un nome simile a Wallet_databasename.zip.

  2. Sul server Looker, crea una directory in cui conservare il file ZIP del portafoglio:

    mkdir /home/looker/looker/credentials
    
  3. Copia il file ZIP del portafoglio dal tuo computer locale al server Looker. In questo esempio viene utilizzato scp e il file viene inserito in /home/looker/looker/credentials:

    scp Wallet_databasename.zip username@remotehost:/home/looker/looker/credentials
    
  4. Decomprimi il file ZIP di Wallet. In questo esempio viene utilizzato il comando unzip:

    cd /home/looker/looker/credentials
    unzip Wallet_databasename.zip
    
  5. Verifica i contenuti del wallet con il comando ls. Ecco i file che dovresti avere:

     ls
    
     cwallet.sso  keystore.jks      sqlnet.ora    truststore.jks
     ewallet.p12  ojdbc.properties  tnsnames.ora
    

    Looker si connette a Oracle ADWC utilizzando Oracle Wallet con il JDBC Thin Driver 18.3. A questo scopo, avrai bisogno dell'alias TNS (Transparent Network Substrate) del livello di servizio Oracle ADWC per il database e del percorso dei file del portafoglio Oracle.

  6. Per ottenere l'alias TNS del tuo database, esegui questo comando:

    cat tnsnames.ora
    

    Potrai scegliere tre alias TNS: dbname_high, dbname_medium e dbname_low. Questi alias corrispondono a diversi livelli di servizio. Questo file include il protocollo, l'host, la porta, il nome del servizio e le informazioni SSL. Per questo esempio utilizzeremo dbname_medium.

Creazione di un utente Looker

Innanzitutto, crea un utente Looker designato:

  -- connect / as sysdba;
  CREATE USER LOOKER IDENTIFIED BY <password>
  DEFAULT TABLESPACE USERS
  TEMPORARY TABLESPACE TEMP;

Successivamente, concedi al nuovo utente di Looker la possibilità di creare sessioni:

  GRANT CREATE SESSION TO LOOKER;

Infine, concedi all'utente di Looker le autorizzazioni SELECT appropriate per le tabelle di dati a cui prevedi di accedere da Looker. Se in futuro vorrai accedere ad altre tabelle, dovrai concedere SELECT anche in queste nuove tabelle.

  GRANT SELECT ON -- <all tables that will be used by looker>;

Assicurarsi che Looker possa visualizzare tutte le tabelle

Looker potrebbe non essere in grado di identificare le tabelle (in particolare quelle vuote) senza prima aver raccolto le statistiche in Oracle. Se le tabelle di cui hai bisogno non vengono visualizzate nel LookML o in SQL Runner generati, esegui questo comando:

  EXEC DBMS_STATS.GATHER_DATABASE_STATS;

Per conoscere metodi alternativi, consulta la documentazione di Oracle.

Configurazione degli oggetti di database principali

Il tuo DBA Oracle deve configurare i seguenti oggetti e autorizzazioni su Oracle. I seguenti comandi creano LOOKER_SESSION e LOOKER_SQL come sinonimi di V$SESSION e V$SQL.

Esegui questi comandi come utente root per completare la configurazione. Questi esempi presuppongono che il nome utente di Looker sia LOOKER.

CREATE OR REPLACE VIEW LOOKER_SQL
AS
  SELECT
    sql.SQL_ID,
    sql.SQL_TEXT
  FROM
    V$SQL sql,
    v$session sess
  WHERE
    sess.SQL_ADDRESS = sql.ADDRESS AND
    sess.username=&apos;LOOKER&apos;;

CREATE OR REPLACE SYNONYM LOOKER.LOOKER_SQL FOR LOOKER_SQL;

GRANT SELECT ON LOOKER.LOOKER_SQL TO LOOKER;

-- Pay special attention to the comments below:
-- the following view will be different for clustered Oracle deployments
CREATE OR REPLACE VIEW LOOKER_SESSION
AS
  SELECT
    SID,
    USERNAME,
    TYPE,
    STATUS,
    SQL_ID,
    -- If using a single node Oracle ADWC deployment
    "SERIAL#",
    -- If using a clustered Oracle ADWC deployment
    (SERIAL# || ',' || INST_ID) AS "SERIAL#",
    AUDSID
  -- If using a single node Oracle ADWC deployment
  FROM V$SESSION
  -- If using a clustered Oracle ADWC deployment
  FROM GV$SESSION
  WHERE
    USERNAME=&apos;LOOKER&apos;;

CREATE OR REPLACE SYNONYM LOOKER.LOOKER_SESSION FOR LOOKER_SESSION;

GRANT SELECT ON LOOKER.LOOKER_SESSION TO LOOKER;

Impostazione degli aggregati simmetrici

Il tuo DBA Oracle deve configurare la funzione LOOKER_HASH per abilitare gli aggregati simmetrici. La funzione LOOKER_HASH è un sinonimo della funzione Oracle dbms_crypto.hash. Il "DBA" deve anche creare il sinonimo e i privilegi associati. L'esempio seguente presuppone che il nome dell'utente di Looker sia LOOKER:

CREATE OR REPLACE FUNCTION LOOKER_HASH(bytes raw, prec number)
  RETURN raw AS
    BEGIN
  return(dbms_crypto.HASH(bytes, prec));
END;

CREATE OR REPLACE SYNONYM LOOKER.LOOKER_HASH FOR LOOKER_HASH;

GRANT EXECUTE ON LOOKER.LOOKER_HASH TO LOOKER;

GRANT EXECUTE ON SYS.LOOKER_HASH TO LOOKER;

A seconda della configurazione del database Oracle, il prefisso SYS potrebbe essere SYSDBA, ADMIN o non necessario.

Configurazione di tabelle derivate permanenti

Per abilitare le tabelle derivate permanenti, concedi all'utente Looker le autorizzazioni UNLIMITED TABLESPACE e CREATE TABLE. I seguenti comandi presuppongono che il nome utente di Looker sia LOOKER:

GRANT UNLIMITED TABLESPACE TO LOOKER;
GRANT CREATE TABLE TO LOOKER;

Configurazione dell'interruzione delle query

Per configurare l'eliminazione delle query, il DBA Oracle deve creare la procedura LOOKER_KILL_QUERY come sinonimo di ALTER SYSTEM KILL SESSION. Per farlo, esegui questo comando:

CREATE OR REPLACE PROCEDURE LOOKER_KILL_QUERY(p_sid in varchar2,
                                              p_serial# in varchar2)
IS
  cursor_name pls_integer default dbms_sql.open_cursor;
  ignore pls_integer;

BEGIN
  SELECT
    COUNT(*) INTO IGNORE
  -- If using a single node Oracle ADWC deployment
  FROM V$SESSION
  -- If using a clustered Oracle ADWC deployment
  FROM GV$SESSION
  WHERE
    username = USER
    AND sid = p_sid
    -- If using a single node Oracle ADWC deployment
    AND serial# = p_serial#;
    -- If using a clustered Oracle ADWC deployment
    AND (SERIAL# || ',' || INST_ID) = p_serial#;

  IF (ignore = 1)
  THEN
    dbms_sql.parse(cursor_name,
                   &apos;ALTER SYSTEM KILL SESSION &apos;&apos;&apos;
                   || p_sid || &apos;,&apos; || p_serial# || &apos;&apos;&apos;&apos;,
                   dbms_sql.native);
    ignore := dbms_sql.execute(cursor_name);
  ELSE
    raise_application_error(-20001,
                            &apos;You do not own session &apos;&apos;&apos; ||
                            p_sid || &apos;,&apos; || p_serial# ||
                            &apos;&apos;&apos;&apos;);
  END IF;
END;

Il DBA dovrà anche eseguire questi comandi correlati:

CREATE OR REPLACE SYNONYM LOOKER.LOOKER_KILL_QUERY FOR SYS.LOOKER_KILL_QUERY;
GRANT EXECUTE ON SYS.LOOKER_KILL_QUERY TO LOOKER;

A seconda della configurazione del database Oracle, il prefisso SYS potrebbe essere SYSDBA, ADMIN o non necessario.

Creazione della connessione Looker al tuo database

Segui questi passaggi per creare la connessione da Looker al tuo database:

  1. Nella sezione Admin (Amministrazione) di Looker, seleziona Connections (Connessioni) e quindi fai clic su Add Connection (Aggiungi connessione).
  2. Compila i dettagli della connessione. La maggior parte delle impostazioni è comune alla maggior parte dei dialetti dei database. Per informazioni, consulta la pagina della documentazione Collegamento di Looker al tuo database. Le seguenti impostazioni sono specifiche per Oracle ADWC:

    • Dialetto: Oracle ADWC.
    • Utilizza TNS: attiva le connessioni TNS (Transparent Network Substrate).
    • Host: nome host o alias TNS. Per questo esempio, dbname_medium.
    • Porta: lascia il valore predefinito. Looker troverà la porta nel file tnsnames.ora.
    • Service Name (Nome servizio): lascia vuoto; Looker troverà il nome del servizio nel file tnsnames.ora.
    • Nome utente: nome utente del database o Temp Database se le PDT sono abilitate.
    • Password: password dell'utente del database.
    • Abilita le PDT: utilizza questa opzione per abilitare le tabelle derivate permanenti. Quando le PDT sono abilitate, la finestra Connection mostra le impostazioni PDT aggiuntive e la sezione PDT Overrides.
    • Database temporaneo: in Oracle un utente è uno schema, quindi dovrebbe essere specificato come nome dell'utente del database. Per questo esempio, utilizzerai il valore dello schema temporaneo LOOKER.
    • Parametri JDBC aggiuntivi: il PATH al tuo portafoglio Oracle sul server Looker. Per questo esempio, è /home/looker/looker/credentials.
    • In un deployment precedente ospitato da Looker, questo valore sarà /home/lookerops/looker/credentials.
    • In un deployment ospitato da Looker nell'hosting di nuova generazione, questo valore sarà /app/credentials.
    • SSL e Verifica SSL. Puoi ignorare questi campi; Looker utilizzerà sempre SSL con Oracle ADWC.
  3. Per verificare che la connessione sia andata a buon fine, fai clic su Test. Per informazioni sulla risoluzione dei problemi, consulta la pagina della documentazione relativa al test della connettività del database. Quando fai clic su Test, Looker crea una stringa JDBC come la seguente:

    jdbc:oracle:thin:@dbname_medium?TNS_ADMIN=/home/looker/looker/credentials

  4. Per salvare queste impostazioni, fai clic su Connetti.

Supporto delle funzionalità

Affinché Looker supporti alcune funzionalità, è necessario che anche il dialetto del tuo database le supporti.

Oracle ADWC supporta le seguenti funzionalità a partire da Looker 24.10:

Funzionalità Supportata?
Livello di assistenza
Integrazione
Looker (Google Cloud core)
No
Aggregati simmetrici
Tabelle derivate
Tabelle derivate da SQL permanente
Tabelle derivate native permanenti
Viste stabili
No
Eliminazione delle query
Pivot basati su SQL
Fusi orari
SSL
Subtotali
Parametri aggiuntivi JDBC
No
Sensibilità alle maiuscole
Tipo di località
Tipo di elenco
Percentile
Percentile distinto
No
Processi SQL Runner Show
Tabella di descrizione di SQL Runner
SQL Runner Mostra indici
No
Selezione SQL Runner 10
Conteggio runner SQL
Spiegazione SQL
No
Credenziali OAuth
No
Commenti contestuali
Pooling di connessioni
No
Schizzi HLL
No
Consapevolezza aggregata
PDT incrementali
No
Millisecondi
Microsecondi
Viste materializzate
No
Conteggio approssimato distinto
No