Anda dapat mengekspor data instance Looker (Google Cloud core) — yang mencakup konten yang dibuat dan data internal tentang instance Looker (Google Cloud core) — dari satu instance Looker (Google Cloud core), lalu mengimpor data tersebut ke instance Looker (Google Cloud core) lain. Ada beberapa alasan mengapa Anda mungkin ingin mengekspor dan mengimpor data:
- Anda ingin mengupgrade atau mendowngrade ke edisi Looker (Google Cloud core) yang berbeda.
- Anda ingin beralih ke instance Looker (Google Cloud core) di project lain.
- Anda ingin berpindah ke instance Looker (Google Cloud core) di region lain.
Peran yang diperlukan
Untuk mendapatkan izin yang diperlukan guna mengimpor atau mengekspor data instance Looker (inti Google Cloud),
minta administrator untuk memberi Anda
peran IAM Looker Admin (roles/looker.admin
) pada project tempat instance dibuat.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Mengekspor data instance Looker (inti Google Cloud) ke bucket Cloud Storage
Bagian berikut menjelaskan cara mengekspor data instance Anda.
Objek dan izin yang diperlukan untuk mengekspor ke bucket Cloud Storage
- Akun layanan Looker. Jika Anda menggunakan Google Cloud CLI, Terraform, atau API untuk membuat instance Looker (inti Google Cloud), dan belum membuat akun layanan Looker, Anda harus membuatnya.
- Bucket Cloud Storage dengan izin
storage.objects.create
yang ditetapkan ke akun layanan Looker. Peran IAM Storage Object Creator (roles/storage.objectCreator
) menyertakan izin ini, sehingga Anda dapat menetapkan peran tersebut ke akun layanan Looker. - Kunci enkripsi yang dikelola pelanggan (CMEK). CMEK ini khusus untuk proses ekspor dan impor dan berbeda dengan CMEK yang digunakan untuk mengenkripsi data instance Anda. Izin
cloudkms.cryptoKeyVersions.useToEncrypt
CMEK harus ditetapkan ke akun layanan Looker. Peran Cloud KMS CryptoKey Encrypter (roles/cloudkms.cryptoKeyEncrypter
) menyertakan izin ini, sehingga Anda dapat menetapkan peran tersebut ke akun layanan Looker.
Mengekspor ke bucket Cloud Storage
Untuk mengekspor data, pilih salah satu opsi berikut:
console
Buka halaman Looker di konsol Google Cloud.
Pada menu drop-down Pilih organisasi di bagian atas halaman, pilih resource organisasi yang menyertakan instance Looker (inti Google Cloud) yang datanya ingin Anda ekspor.
Klik nama instance yang datanya ingin Anda ekspor.
Klik Ekspor.
Di kolom Export Bucket, tentukan lokasi bucket tempat Anda ingin artefak ekspor dibuat. Anda dapat memasukkan jalur di kolom input sebagai
<bucket_name>/<folder_name>
atau menjelajahi untuk memilih lokasi yang sesuai di bucket.Di kolom Select a customer-managed key, pilih CMEK yang akan digunakan untuk mengenkripsi artefak ekspor.
Klik EKSPOR.
gcloud
gcloud looker instances export INSTANCE_NAME \ --target-gcs-uri='gs://BUCKET_NAME/FOLDER_NAME' \ --kms-key=KMS_KEY_ID
Ganti kode berikut:
INSTANCE_NAME
: nama untuk instance Looker (Google Cloud core) Anda; nama ini tidak terkait dengan URL instanceBUCKET_NAME
: lokasi bucket Cloud Storage tempat Anda ingin artefak ekspor dibuatFOLDER_NAME
: folder tempat Anda ingin artefak ekspor ditempatkan dalam bucket Cloud StorageKMS_KEY_ID
: jalur lengkap ke ID kunci CMEK khusus impor dan ekspor
Mengimpor data dari bucket Cloud Storage ke instance Looker (inti Google Cloud)
Bagian berikut menjelaskan cara mengimpor data instance Anda.
Izin yang diperlukan untuk mengimpor dari bucket Cloud Storage
- Akun layanan Looker. Jika Anda menggunakan Google Cloud CLI, Terraform, atau API untuk membuat instance Looker (inti Google Cloud), dan belum membuat akun layanan Looker, Anda harus membuatnya.
- Berikan izin
storage.objects.get
ke akun layanan Looker. Peran IAM Storage Object Viewer (roles/storage.objectViewer
) menyertakan izin ini, sehingga Anda dapat menetapkan peran tersebut ke akun layanan Looker. - Izin
cloudkms.cryptoKeyVersions.useToDecrypt
harus ditetapkan ke akun layanan Looker. Peran Cloud KMS CryptoKey Decrypter (roles/cloudkms.cryptoKeyDecrypter
) menyertakan izin ini, sehingga Anda dapat menetapkan peran tersebut ke akun layanan Looker.
Mengimpor dari bucket Cloud Storage
Untuk mengimpor data, pilih salah satu opsi berikut:
console
Buka halaman Looker di konsol Google Cloud.
Pada menu drop-down Pilih organisasi di bagian atas halaman, pilih resource organisasi yang menyertakan instance Looker (inti Google Cloud) tempat Anda ingin mengimpor data.
Klik nama instance tempat Anda ingin mengimpor data.
Klik IMPOR.
Di kolom Import Bucket, masukkan jalur atau jelajahi lokasi Cloud Storage tempat Anda mengekspor data. Pilih folder yang berisi file
metadata.json
dan file lainnya.Klik IMPOR.
gcloud
gcloud looker instances import INSTANCE_NAME \ --source-gcs-uri='gs://BUCKET_NAME/FOLDER_NAME'
Ganti kode berikut:
INSTANCE_NAME
: nama untuk instance Looker (Google Cloud core) Anda; nama ini tidak terkait dengan URL instanceBUCKET_NAME
: lokasi bucket Cloud Storage tempat filemetadata.json
dan file lainnya beradaFOLDER_NAME
: folder tempat filemetadata.json
dan file lainnya berada
Setelah impor, pengguna Looker (inti Google Cloud) mungkin diminta untuk mengautentikasi ulang ke koneksi database BigQuery atau Snowflake yang menggunakan OAuth untuk autentikasi pengguna individual. Hal ini karena ekspor Looker (inti Google Cloud) mungkin tidak mempertahankan akses OAuth atau token refresh untuk koneksi database pengguna individual.
Pengguna dapat mengautentikasi ulang ke database mereka dengan salah satu metode berikut:
- Ikuti perintah Login yang muncul saat mereka melihat Eksplorasi atau dasbor yang menggunakan koneksi database OAuth individual.
- Buka halaman Akun dan pilih Login untuk setiap database di bagian judul Kredensial Koneksi OAuth.
Setiap jadwal atau pemberitahuan otomatis yang dimiliki oleh satu pengguna dan mereferensikan koneksi OAuth dapat rusak hingga pengguna tersebut login dengan kredensial OAuth-nya.
Memecahkan masalah ekspor atau impor data Looker (Google Cloud core)
Bagian ini menjelaskan cara memperbaiki kondisi error yang dapat menyebabkan proses ekspor atau impor gagal.
Error selama ekspor
Pastikan Anda telah memberikan izin
storage.objects.create
atau peran IAM Storage Object Creator (roles/storage.objectCreator
) ke akun layanan Looker untuk bucket Cloud Storage.Pastikan Anda telah memberikan izin
cloudkms.cryptoKeyVersions.useToEncrypt
atau peran Pengenkripsi CryptoKey Cloud KMS (roles/cloudkms.cryptoKeyEncrypter
) ke Kunci enkripsi yang dikelola pelanggan (CMEK) yang Anda buat.Pastikan lokasi Cloud Storage yang diberikan tidak berisi file dari operasi ekspor sebelumnya sebelum Anda mengekspor data. Jika ada file yang sudah ada, hapus terlebih dahulu.
Anda tidak dapat menggunakan bucket Cloud Storage yang mengaktifkan Pemohon Membayar.
Error impor
Pastikan Anda telah memberikan izin
storage.objects.get
atau peran IAM Storage Object Viewer (roles/storage.objectViewer
) ke akun layanan Looker untuk bucket Cloud Storage.Pastikan Anda telah memberikan izin
cloudkms.cryptoKeyVersions.useToDecrypt
atau peran Cloud KMS CryptoKey Decrypter (roles/cloudkms.cryptoKeyDecrypter
) ke Kunci enkripsi yang dikelola pelanggan (CMEK) yang Anda buat.Pengimporan dapat gagal karena inkompatibilitas versi antara instance target dan instance ekspor, sebagai berikut:
- Instance target memiliki versi minor Looker yang lebih rendah dari versi Looker data yang diekspor. Misalnya, instance target berada di Looker 23.5.X, tetapi ekspor dibuat dari instance di Looker versi 23.6.X.
- Versi minor instance yang membuat data ekspor lebih dari satu rilis di belakang versi Looker instance target. Misalnya, instance target berada di Looker 23.6.X, tetapi ekspor dibuat dari instance di Looker versi 23.4.X.
Dalam hal ini, upgrade instance ekspor atau instance target sehingga kedua instance menjalankan versi Looker yang sama.