Encripta el tráfico de red
Una práctica recomendada es encriptar el tráfico de red entre la aplicación de Looker y tu base de datos. Considera una de las opciones que se describen en la página de documentación Habilita el acceso seguro a bases de datos.
Si te interesa usar la encriptación SSL, consulta la documentación de Oracle.
Crea un usuario de Looker
Primero, crea un usuario designado de Looker:
-- connect / as sysdba;
CREATE USER LOOKER IDENTIFIED BY <password>
DEFAULT TABLESPACE USERS
TEMPORARY TABLESPACE TEMP;
A continuación, ofrece al usuario nuevo de Looker la capacidad de crear sesiones:
GRANT CREATE SESSION TO LOOKER;
Por último, otorga al usuario de Looker los permisos SELECT
adecuados para las tablas de datos a las que planeas acceder desde Looker. Si quieres acceder a tablas adicionales en el futuro, también deberás otorgar SELECT
en esas tablas nuevas.
GRANT SELECT ON -- <all tables that will be used by looker>;
Cómo garantizar que Looker pueda ver todas las tablas
Cómo garantizar que Looker pueda ver todas las tablas
Es posible que Looker no pueda identificar las tablas (en especial, las vacías) sin recopilar estadísticas en Oracle. Si las tablas que necesitas no aparecen en el LookML o el Runner de SQL generados, intenta ejecutar lo siguiente:
EXEC DBMS_STATS.GATHER_DATABASE_STATS;
Para conocer métodos alternativos, consulta la documentación de Oracle.
Configura los objetos principales de la base de datos
Tu razón de la base de datos de Oracle debe configurar los siguientes objetos y permisos en Oracle. Los siguientes comandos crean LOOKER_SESSION
y LOOKER_SQL
como sinónimos de V$SESSION
y V$SQL
.
Ejecuta los siguientes comandos como usuario raíz para completar esta configuración. En estos ejemplos, se supone que el nombre del usuario de Looker es LOOKER
.
CREATE OR REPLACE VIEW LOOKER_SQL
AS
SELECT
sql.SQL_ID,
sql.SQL_TEXT
FROM
V$SQL sql,
v$session sess
WHERE
sess.SQL_ADDRESS = sql.ADDRESS AND
sess.username='LOOKER';
CREATE OR REPLACE SYNONYM LOOKER.LOOKER_SQL FOR LOOKER_SQL;
GRANT SELECT ON LOOKER.LOOKER_SQL TO LOOKER;
-- Pay special attention to the following comments:
-- the following view will be different for clustered Oracle deployments
CREATE OR REPLACE VIEW LOOKER_SESSION
AS
SELECT
SID,
USERNAME,
TYPE,
STATUS,
SQL_ID,
-- If using a single node Oracle deployment
"SERIAL#",
-- If using a clustered Oracle deployment, like Oracle Real Application Clusters
(SERIAL# || ',' || INST_ID) AS "SERIAL#",
AUDSID
-- If using a single node Oracle deployment
FROM V$SESSION
-- If using a clustered Oracle deployment, like Oracle Real Application Clusters
FROM GV$SESSION
WHERE
USERNAME='LOOKER';
CREATE OR REPLACE SYNONYM LOOKER.LOOKER_SESSION FOR LOOKER_SESSION;
GRANT SELECT ON LOOKER.LOOKER_SESSION TO LOOKER;
Cómo configurar agregaciones simétricas
Tu administrador de bases de datos de Oracle debe configurar la función LOOKER_HASH
para habilitar los agrupamientos simétricos. La función LOOKER_HASH
es un sinónimo de la función dbms_crypto.hash
de Oracle. La razón social también debe crear el sinónimo y los privilegios asociados. En los siguientes comandos, se supone que el nombre del usuario de Looker es LOOKER
:
CREATE OR REPLACE FUNCTION LOOKER_HASH(bytes raw, prec number)
RETURN raw AS
BEGIN
return(dbms_crypto.HASH(bytes, prec));
END;
CREATE OR REPLACE SYNONYM LOOKER.LOOKER_HASH FOR LOOKER_HASH;
GRANT EXECUTE ON LOOKER.LOOKER_HASH TO LOOKER;
GRANT EXECUTE ON SYS.LOOKER_HASH TO LOOKER;
Según la configuración de tu base de datos de Oracle, el prefijo
SYS
puede serSYSDBA
,ADMIN
o no ser necesario.
Cómo configurar tablas derivadas persistentes
Para habilitar las tablas derivadas persistentes, otorga al usuario de Looker los permisos UNLIMITED TABLESPACE
y CREATE TABLE
. En los siguientes comandos, se supone que el nombre del usuario de Looker es LOOKER
:
GRANT UNLIMITED TABLESPACE TO LOOKER;
GRANT CREATE TABLE TO LOOKER;
Cómo configurar la eliminación de consultas
Sigue estas instrucciones para configurar la eliminación de consultas para una implementación estándar de Oracle o una de Amazon RDS.
Implementaciones estándar de Oracle
Para configurar la eliminación de consultas en implementaciones estándar de Oracle, el DBA de Oracle debe crear el procedimiento LOOKER_KILL_QUERY
como sinónimo de ALTER SYSTEM KILL SESSION
. Para ello, ejecuta el siguiente comando:
CREATE OR REPLACE PROCEDURE LOOKER_KILL_QUERY(p_sid in varchar2,
p_serial# in varchar2)
IS
cursor_name pls_integer default dbms_sql.open_cursor;
ignore pls_integer;
BEGIN
SELECT
COUNT(*) INTO ignore
-- If using a single node Oracle deployment
FROM V$SESSION
-- If using a clustered Oracle deployment, like Oracle Real Application Clusters
FROM GV$SESSION
WHERE
username = USER
AND sid = p_sid
-- If using a single node Oracle deployment
AND serial# = p_serial#;
-- If using a clustered Oracle deployment, like Oracle Real Application Clusters
AND (SERIAL# || ',' || INST_ID) = p_serial#;
IF (ignore = 1)
THEN
dbms_sql.parse(cursor_name,
'ALTER SYSTEM KILL SESSION '''
|| p_sid || ',' || p_serial# || '''',
dbms_sql.native);
ignore := dbms_sql.execute(cursor_name);
ELSE
raise_application_error(-20001,
'You do not own session ''' ||
p_sid || ',' || p_serial# ||
'''');
END IF;
END;
El DBA también deberá ejecutar estos comandos relacionados:
CREATE OR REPLACE SYNONYM LOOKER.LOOKER_KILL_QUERY FOR SYS.LOOKER_KILL_QUERY;
GRANT EXECUTE ON SYS.LOOKER_KILL_QUERY TO LOOKER;
Según la configuración de la base de datos de Oracle, el prefijo
SYS
puede serSYSDBA
,ADMIN
o innecesario.
Implementaciones de Amazon RDS
En las implementaciones de Oracle de Amazon RDS, se usa el procedimiento rdsadmin.rdsadmin_util.kill
para finalizar consultas. Para usar este procedimiento, el usuario de la base de datos de Looker debe tener asignado el rol DBA
.
Debido a que DBA es un rol elevado de base de datos, podrías considerar omitir este paso y renunciar al cierre de consultas en Looker.
Para otorgarle a la base de datos de Looker la capacidad de finalizar las consultas de los usuarios, ejecuta el siguiente comando:
GRANT DBA TO LOOKER;
Crea la conexión de Looker a tu base de datos
En la sección Administrador de Looker, selecciona Conexiones y, luego, haz clic en Agregar conexión.
Completa los detalles de la conexión. La mayoría de los parámetros de configuración son comunes a la mayoría de los dialectos de bases de datos. Consulta la página de documentación Cómo conectar Looker a tu base de datos para obtener información. La siguiente configuración es específica de Oracle:
- Nombre: Especifica el nombre de la conexión. Así es como te referirás a la conexión en proyectos de LookML.
- Dialecto: Oracle.
- Usar TNS: Habilita las conexiones de Sustrato de red transparente (TNS).
- Host: Nombre de host o alias de TNS.
- Puerto: Es el puerto de la base de datos.
- Database: Es el nombre de la base de datos (si no usas TNS).
- Nombre del servicio: Nombre del servicio (si usas TNS)
- Nombre de usuario: Nombre de usuario de la base de datos o Temp Database si las PDT están habilitadas.
- Contraseña: Contraseña del usuario de la base de datos.
- Habilitar PDT: Usa este botón de activación para habilitar las tablas derivadas persistentes. Cuando se habilitan los PDT, la ventana Connection muestra la configuración adicional de PDT y la sección PDT Overrides.
- Base de datos temporal: En Oracle, un usuario es un esquema, por lo que se debe especificar como el nombre del usuario de la base de datos. En este ejemplo, usarías el valor del esquema temporal
LOOKER
. - Cantidad máxima de conexiones del compilador de PDT: Especifica la cantidad de compilaciones de PDT simultáneas en esta conexión. Si estableces un valor demasiado alto, podría afectar negativamente los tiempos de consulta. Para obtener más información, consulta la página de documentación Cómo conectar Looker a tu base de datos.
- Parámetros adicionales de JDBC: Deja este campo en blanco, ya que Oracle no admite parámetros adicionales de JDBC.
- Programa de mantenimiento de PDT y grupos de datos: Es una expresión
cron
que indica cuándo Looker debe verificar los grupos de datos y las tablas derivadas persistentes. Obtén más información sobre esta configuración en la documentación del Programa de mantenimiento de grupos de datos y PDT. - SSL: Marca esta opción para usar conexiones SSL.
- Verificar SSL: Ignora este campo. Oracle usará el almacén de confianza de Java predeterminado para verificar SSL.
- Conexiones máximas por nodo: En un principio, este parámetro de configuración se puede dejar en el valor predeterminado. Obtén más información sobre este parámetro de configuración en la sección Máximo de conexiones por nodo de la página de documentación Conecta Looker a tu base de datos.
- Tiempo de espera del grupo de conexiones: Este parámetro de configuración se puede dejar en el valor predeterminado inicialmente. Obtén más información sobre este parámetro de configuración en la sección Tiempo de espera del grupo de conexiones de la página de documentación Cómo conectar Looker a tu base de datos.
- Almacenamiento previo en caché del Runner de SQL: Para hacer que el Ejecutor de SQL no precargue la información de la tabla y que cargue la información de la tabla solo cuando una tabla está seleccionada, desmarca esta opción. Obtén más información sobre este parámetro de configuración en la sección Precaché de SQL Runner de la página de documentación Conecta Looker a tu base de datos.
- Zona horaria de la base de datos: Especifica la zona horaria que se usa en la base de datos. Deje este campo en blanco si no desea convertir la zona horaria. Consulta la página de documentación Cómo usar la configuración de zona horaria para obtener más información.
Para verificar que la conexión se haya realizado correctamente, haz clic en Probar. Consulta la página de documentación Prueba la conectividad de la base de datos para obtener información sobre la solución de problemas.
Para guardar esta configuración, haz clic en Conectar. En la sección Administrador de Looker, selecciona Conexiones y, luego, haz clic en Agregar conexión.
Compatibilidad de características
Para que Looker admita algunas funciones, el dialecto de la base de datos también debe admitirlas.
Oracle admite las siguientes funciones a partir de Looker 24.16:
Atributo | ¿Es compatible? |
---|---|
Nivel de asistencia | Admitido |
Looker (Google Cloud Core) | Sí |
Agregaciones simétricas | Sí |
Tablas derivadas | Sí |
Tablas derivadas de SQL persistentes | Sí |
Tablas derivadas persistentes nativas | Sí |
Vistas estables | Sí |
Eliminación de consultas | Sí |
Tablas dinámicas basadas en SQL | Sí |
Zonas horarias | Sí |
SSL | Sí |
Subtotales | Sí |
Parámetros adicionales de JDBC | No |
Distingue mayúsculas de minúsculas | Sí |
Tipo de ubicación | Sí |
Tipo de lista | Sí |
Percentil | Sí |
Percentil de valores distintos | No |
Procesos de presentación del ejecutor de SQL | Sí |
Tabla Describe de SQL Runner | Sí |
Índices de Show de SQL Runner | Sí |
Selección del ejecutor de SQL 10 | Sí |
Recuento de ejecutores de SQL | Sí |
Explicación de SQL | No |
Credenciales de OAuth | No |
Comentarios contextuales | Sí |
Agrupación de conexiones | No |
Esbozos de HLL | No |
Aggregate Awareness | Sí |
PDT incrementales | No |
Milisegundos | Sí |
Microsegundos | Sí |
Vistas materializadas | No |
Distinción de recuento aproximado | No |