Puedes encontrar y editar información sobre las instancias de Looker (Google Cloud Core) de un proyecto en la consola de Google Cloud.
Consulta información de instancias
Las instancias de Looker (Google Cloud Core) asociadas con el proyecto Google Cloud seleccionado se muestran en la página Instancias de la consola de Google Cloud, incluidas las instancias que crean otros usuarios de tu organización.
Función requerida
Para ver información en la página Instancias, debes tener el rol de administrador de Looker (roles/looker.admin
) o de visualizador de Looker (roles/looker.viewer
).
También puedes obtener este permiso con roles personalizados o con otros roles predefinidos.
La página Instancias
En la página Instancias, se muestra la siguiente información sobre cada instancia:
- Estado:
- Se muestra un círculo verde con una marca de verificación si la instancia se creó correctamente y está activa.
- Si la creación de la instancia está en curso, se muestra un ícono de carga.
- Nombre: Es el nombre de la instancia que proporcionó el creador de la instancia cuando la creó. Haz clic en el nombre para navegar a la pestaña Detalles, que muestra información adicional sobre la instancia seleccionada.
URL de la instancia: Es la URL a la que se puede acceder a una instancia que usa una IP pública. De forma predeterminada, las URLs de las instancias tienen el formato
https://hostname.looker.app
, en el que el nombre de host se asigna de forma aleatoria. Haz clic en la URL para navegar a la instancia.Versión: Es la versión de Looker que se ejecuta en la instancia.
Región: Es la región en la que se aloja la instancia.
Fecha de creación: Es la fecha en la que se creó la instancia.
Pestañas de la instancia
En la página Instancias, haz clic en el nombre de una instancia para ver más información sobre ella. Después de hacer clic en el nombre, aparecerá una página de configuración de la instancia con información en las siguientes pestañas:
Pestaña Detalles
En la pestaña Detalles, se muestran metadatos de instancia adicionales:
- Edición de la plataforma: Es la edición de la instancia. Las opciones son Estándar, Empresarial y Incrustar.
- Create Time: Es la hora en la que se creó la instancia.
- Hora de actualización: Es la hora en la que se actualizó la instancia más recientemente.
- IP pública habilitada: Indica si la conexión de red de la instancia está habilitada para la IP pública. Si está habilitado, se muestra true. Si no está habilitada, se muestra false.
- Private IP Enabled: Indica si la conexión de red de la instancia está habilitada para la conexión de IP privada (acceso privado a servicios). Si está habilitado, se muestra true. Si no está habilitada, se muestra false. Este parámetro de configuración muestra false si la conexión de red de la instancia usa Private Service Connect.
- PSC Enabled: Indica si la conexión de red de la instancia está habilitada para Private Service Connect. Si está habilitado, se muestra true. Si no está habilitada, se muestra false.
Configuración de PSC: Este parámetro de configuración aparece si PSC Enabled es true, junto con los siguientes parámetros de configuración secundarios:
- URI del adjunto de servicio de Looker: Este parámetro de configuración muestra el URI del adjunto de servicio de Private Service Connect para Looker (Google Cloud Core).
- VPC permitidas: Este parámetro de configuración contiene una lista de las VPC que tienen acceso autorizado hacia el norte a la instancia de Private Service Connect.
Extremos de PSC: Este parámetro de configuración contiene una lista de las conexiones descendentes (de salida) para la instancia de Private Service Connect, con los siguientes parámetros de configuración secundarios:
- FQDN local: Es el nombre de dominio completamente calificado del servicio al que se conecta la instancia.
- URI del adjunto del servicio de destino: Es el URI del adjunto de servicio del servicio al que se conecta la instancia de Looker (Google Cloud Core).
Estado de la conexión: Es el estado de la conexión, que puede ser uno de los siguientes:
- ACCEPTED: La conexión se estableció y funciona con normalidad.
- PENDIENTE: No se estableció la conexión (el proyecto del inquilino de Looker no está en la lista de entidades permitidas).
- SE NECESITA ATENCIÓN: Hay un problema con el adjunto de servicio de destino, por ejemplo, la subred NAT se agotó.
- REJECTED: No se estableció la conexión (el proyecto de usuario de Looker está explícitamente en la lista de rechazo).
- CERRADO: El archivo adjunto del servicio de destino no existe. Este estado es un estado terminal.
- UNKNOWN: El estado de la conexión no está especificado.
IP pública de salida: Es la dirección IP pública de salida, que se asignó automáticamente cuando se creó la instancia (para instancias con una conexión de red de IP pública). Si no se asignó ningún valor, se mostrará Sin valor.
IP pública de entrada: Es la dirección IP pública de entrada, que se asignó automáticamente cuando se creó la instancia (para instancias con una conexión de red de IP pública).
IP privada de entrada: Es la dirección IP privada de entrada de la instancia (para instancias con una conexión de red de IP privada [acceso a servicios privados]). Si la instancia se creó solo con una conexión de red de IP pública o con Private Service Connect, se mostrará Sin valor.
Red asociada: Es la red seleccionada para establecer una conexión privada (para instancias con una conexión de red de IP privada). Si la instancia se creó solo con una conexión de red de IP pública, se mostrará Sin valor.
Rango de IP asignado: Es el rango de direcciones IP que asignó el creador de la instancia o Google cuando se creó la instancia (para instancias con una conexión de red de IP privada). Si la instancia se creó solo con una conexión de red de IP pública, se mostrará Sin valor.
Período de mantenimiento: Es el día de la semana y la hora en que Looker (Google Cloud Core) programa el mantenimiento, si se definió un período de mantenimiento para tu instancia. Los períodos de mantenimiento duran una hora. Si no se definió un período de mantenimiento, se mostrará Sin valor.
Mantenimiento programado: Es la fecha y hora programadas del próximo mantenimiento de tu instancia. Si no se programó el mantenimiento, se mostrará Sin valor.
Rechazo del período de mantenimiento: Es un período durante el cual Looker (Google Cloud Core) no programa el mantenimiento, si se configuró un rechazo del período de mantenimiento para tu instancia.
- Fecha de inicio: Es la fecha de inicio del período de mantenimiento denegado. Si no se programó un período de mantenimiento de denegación, se muestra Sin valor.
- Fecha de finalización: Es la fecha de finalización del período de rechazo del mantenimiento. Si no se programó un período de mantenimiento de denegación, se muestra Sin valor.
- Hora: Es la hora en que comienza y finaliza el período de rechazo del mantenimiento en las fechas de inicio y finalización que especificaste. Si no se programó un período de mantenimiento de denegación, se muestra Sin valor.
Último período de rechazo del mantenimiento: Es la fecha de inicio y finalización del período de rechazo del mantenimiento más reciente. Debes permitir al menos 14 días de disponibilidad de mantenimiento entre cualquiera de los dos períodos de rechazo del mantenimiento.
- Fecha de inicio: Es la fecha de inicio del período de mantenimiento denegado más reciente. Si no se programó un período de mantenimiento de denegación anteriormente, se mostrará Sin valor.
- Fecha de finalización: Es la fecha de finalización del período de rechazo del mantenimiento. Si no se programó un período de mantenimiento de denegación anteriormente, se mostrará Sin valor.
- Hora: Es la hora en la que comenzó y finalizó el período de rechazo del mantenimiento anterior en la fecha de inicio y finalización de ese período. Si no se programó un período de mantenimiento de denegación anteriormente, se mostrará Sin valor.
Encriptación: Es el tipo de encriptación de la instancia de Looker (Google Cloud Core). Si la instancia se creó con la encriptación predeterminada administrada por Google, se mostrará Google-managed encryption key. Si la instancia se creó con CMEK, se mostrará Clave de encriptación administrada por el cliente (CMEK), junto con el identificador de clave y un vínculo a ella. Es posible que necesites un rol o permiso de IAM de Cloud KMS en la clave que se usa para ver el estado de la clave de encriptación de CMEK.
Lista de entidades permitidas de dominios de correo electrónico: La configuración de la lista de entidades permitidas de dominios de correo electrónico define los dominios de correo electrónico a los que los usuarios de Looker (Google Cloud Core) pueden enviar contenido de Looker (vistas, paneles, consultas con visualizaciones) o notificaciones de alerta por correo electrónico. De forma predeterminada, no hay dominios en la lista de entidades permitidas en el momento de la creación de la instancia, y los usuarios de Looker (Google Cloud Core) con los permisos de Looker adecuados para enviar contenido por correo electrónico pueden enviar contenido por correo electrónico a cualquier dominio. Para limitar las entregas de contenido y las notificaciones de alertas a las direcciones de correo electrónico con un dominio específico, edita la configuración de la instancia para restringir los dominios a los que los usuarios pueden enviar correos electrónicos. Para obtener más información sobre la lista de entidades permitidas de dominios de correo electrónico y cómo interactúa con los permisos y los atributos del usuario, consulta la documentación sobre la lista de entidades permitidas de dominios de correo electrónico para el contenido programado.
Gemini: Indica si Gemini en Looker está habilitado para la instancia. Si está habilitado, se muestra true. Si no está habilitada, se muestra false.
Configuración de la IA de Gemini: Este parámetro de configuración aparece si Gemini está habilitado, junto con los siguientes parámetros de configuración secundarios:
- Funciones de verificador de confianza: Si está habilitado, se muestra true. Si no está habilitada, se muestra false.
- Uso de datos de verificadores de confianza: Si está habilitado, se muestra true. Si no está habilitada, se muestra false.
Pestaña Dominio personalizado
La pestaña Dominio personalizado proporciona un medio opcional para personalizar la URL para acceder a la instancia con un dominio personalizado.
Pestaña Looker Studio Pro
En la pestaña Looker Studio Pro, puedes aceptar las licencias sin costo adicional de Looker Studio Pro que se asignaron a tu instancia de Looker (Google Cloud Core). Si el botón de activación Acepta las licencias de Looker Studio Pro está habilitado, significa que aceptaste las licencias incluidas.
En esta pestaña, también se indica el nombre del Google Cloud proyecto que aloja el contenido de tu suscripción a Looker Studio Pro.
Edita la configuración de la instancia de Looker (Google Cloud Core)
Función requerida
Para obtener los permisos que necesitas para editar la configuración de la instancia de Looker (Google Cloud Core),
pídele a tu administrador que te otorgue el rol de IAM de
administrador de Looker (roles/looker.admin
) en el proyecto en el que se creó la instancia.
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.
Cómo editar la configuración
Para modificar la configuración de la instancia, selecciona una de las siguientes opciones:
Console
En la pestaña Detalles de la instancia, haz clic en Editar para modificar estos parámetros de configuración:
Credenciales de la aplicación de OAuth: Antes de editar este parámetro de configuración, asegúrate de configurar las credenciales nuevas y agregar el dominio de la instancia al campo URIs de redireccionamiento autorizados en el cliente de OAuth.
Conexiones: La configuración de tu instancia debe especificar una conexión de red. Si tienes una instancia que usa el acceso privado a servicios, puedes agregar o quitar una conexión de IP pública. De lo contrario, no se puede editar este parámetro.
VPC permitidas: Si tienes una instancia de Private Service Connect, puedes editar las VPC que tienen permitido ingresar a la instancia. Puedes actualizar la configuración existente de una VPC. Para borrar una VPC, haz clic en el ícono de la papelera Borrar elemento que aparece cuando colocas el puntero sobre la red. También puedes agregar una VPC haciendo clic en Agregar elemento, seleccionando el proyecto en el que se creó la red en el campo Proyecto y, luego, seleccionando la red en el menú desplegable Red.
Adjuntos de servicio: Si tienes una instancia de Private Service Connect, puedes editar los adjuntos de servicio de transmisión de datos hacia el sur. Puedes actualizar la configuración existente de un archivo adjunto de servicio. Para borrar un archivo adjunto de servicio, haz clic en el ícono de la papelera Borrar elemento que aparece cuando colocas el puntero sobre él. También puedes agregar un archivo adjunto de servicio haciendo clic en Agregar elemento. Cuando agregues un archivo adjunto de servicio, ingresa el nombre de dominio completamente calificado del servicio en el campo FQDN local y el URI del archivo adjunto de servicio en el campo URI del archivo adjunto de servicio de destino.
Período de mantenimiento: De manera opcional, puedes especificar el día de la semana y la hora en que Looker (Google Cloud Core) programa el mantenimiento. Los períodos de mantenimiento duran una hora. De forma predeterminada, la opción Período preferido en Período de mantenimiento está establecida en Cualquier período.
Período de rechazo de mantenimiento: De manera opcional, puedes especificar un bloque de días en el que Looker (Google Cloud Core) no programe el mantenimiento. Los períodos de rechazo del mantenimiento pueden ser de hasta 60 días. Debes permitir al menos 14 días de disponibilidad de mantenimiento entre los períodos de rechazo del mantenimiento.
Lista de dominios de correo electrónico permitidos para el contenido programado: Cuando no hay dominios en el campo Dominios permitidos, no se restringen los dominios de correo electrónico. Para restringir dominios, ingresa los dominios que se permitirán en el formato
domain.suffix
y, luego, presiona Intro en el teclado. Si realizas cambios en el parámetro de configuración Email Domain Allowlist for Scheduled Content de una instancia, se debe reiniciar la instancia de Looker (Google Cloud Core) y, si hay tablas derivadas persistentes en ejecución dentro de la instancia, se volverán a generar. Para obtener más información sobre la configuración de la lista de entidades permitidas de dominios de correo electrónico y cómo interactúa con los permisos y los atributos del usuario, consulta la página de documentación Lista de entidades permitidas de dominios de correo electrónico para el contenido programado.Gemini en Looker: Cuando el parámetro de configuración Gemini está habilitado, las funciones de Gemini en Looker están disponibles para la instancia de Looker (Google Cloud Core). Cuando se habilita el parámetro de configuración Funciones de Verificador de confianza, los usuarios de la instancia pueden acceder a las funciones de Verificador de confianza que están disponibles para Gemini en Looker. Cuando se habilita la configuración de Uso de datos de verificadores de confianza, Google obtiene acceso a los datos de los usuarios de Gemini en Looker, como se describe en las condiciones del Programa de Verificadores de confianza de Google Cloud Gemini. Para obtener más información sobre las funciones de Gemini en Looker y cómo administrarlas en una instancia de Looker (Google Cloud Core), consulta la página de documentación Administra Gemini en tu instancia de Looker (Google Cloud Core).
Cuando hayas realizado los cambios, haz clic en Guardar.
gcloud
Para actualizar la configuración, usa el comando gcloud looker instances update
:
gcloud looker instances update (INSTANCE_NAME : --region=REGION) [--allowed-email-domains=[ALLOWED_EMAIL_DOMAINS,...]] [--async] [--oauth-client-id=OAUTH_CLIENT_ID] [--oauth-client-secret=OAUTH_CLIENT_SECRET] [--public-ip-enabled] [--no-public-ip-enabled] [--deny-maintenance-period-end-date=DENY_MAINTENANCE_PERIOD_END_DATE --deny-maintenance-period-start-date=DENY_MAINTENANCE_PERIOD_START_DATE --deny-maintenance-period-time=DENY_MAINTENANCE_PERIOD_TIME] [--maintenance-window-day=MAINTENANCE_WINDOW_DAY --maintenance-window-time=MAINTENANCE_WINDOW_TIME] [--psc-service-attachment domain=DOMAIN_1,attachment=SERVICE_ATTACHMENT_URI_1 \ --psc-service-attachment domain=DOMAIN_2,attachment=SERVICE_ATTACHMENT_URI_2 \] [--psc-allowed-vpcs=ALLOWED_VPC_1,ALLOWED_VPC_2 ] [--clear-psc-allowed-vpcs]
Reemplaza lo siguiente:
INSTANCE_NAME
: Es el nombre de tu instancia de Looker (Google Cloud Core). No está asociado con la URL de la instancia.REGION
: Es la región en la que se aloja tu instancia de Looker (Google Cloud Core).- ALLOWED_EMAIL_DOMAINS: Cuando no hay dominios en
--allowed-email-domains
, los dominios de correo electrónico no están restringidos. Para restringir dominios, agrega los dominios que se permitirán en el formatodomain.suffix
. Si realizas cambios en los dominios de correo electrónico permitidos para una instancia, se debe reiniciar la instancia de Looker (Google Cloud Core) y, si hay tablas derivadas persistentes en ejecución dentro de la instancia, se volverán a generar. Para obtener más información sobre la lista de entidades permitidas de dominios de correo electrónico y cómo interactúa con los permisos y los atributos del usuario, consulta la documentación sobre la lista de entidades permitidas de dominios de correo electrónico para el contenido programado. OAUTH_CLIENT_ID
yOAUTH_CLIENT_SECRET
: el ID de cliente de OAuth y el secreto de OAuth que configuraste con tu cliente de OAuthDENY_MAINTENANCE_PERIOD_START_DATE
yDENY_MAINTENANCE_PERIOD_END_DATE
: deben tener el formatoYYYY-MM-DD
.MAINTENANCE_WINDOW_TIME
yDENY_MAINTENANCE_PERIOD_TIME
: Deben estar en la hora UTC en formato de 24 horas (por ejemplo, 13:00, 17:45).MAINTENANCE_WINDOW_DAY
: Debe ser una de las siguientes opciones:friday
,monday
,saturday
,sunday
,thursday
,tuesday
,wednesday
. Consulta la página de documentación Administra las políticas de mantenimiento de Looker (Google Cloud Core) para obtener más información sobre la configuración de los períodos de mantenimiento.- DOMAIN_1 y DOMAIN_2: Los nombres de dominio de los servicios publicados que deseas conectar a una instancia de Looker (Google Cloud Core) con Private Service Connect. Para obtener más información, consulta la página de documentación Crea una instancia de Private Service Connect de Looker (Google Cloud Core).
SERVICE_ATTACHMENT_URI_1
ySERVICE_ATTACHMENT_URI_2
: Los URIs completos de los adjuntos de servicio de los servicios publicados que deseas conectar a una instancia de Looker (Google Cloud Core) con Private Service Connect. Para obtener más información, consulta la página de documentación Crea una instancia de Private Service Connect de Looker (Google Cloud Core).ALLOWED_VPC_1
yALLOWED_VPC_2
: Son las VPC que podrán ingresar a una instancia de Looker (Google Cloud Core) que usa Private Service Connect. Para obtener más información, consulta la página de documentación Crea una instancia de Private Service Connect de Looker (Google Cloud Core).
También puedes incluir las siguientes marcas:
--public-ip-enabled
habilita la IP pública.--no-public-ip-enabled
inhabilita la IP pública.--clear-psc-allowed-vpcs
quita todas las VPC de una instancia que usa Private Service Connect.
Si seleccionaste la IP pública y la privada para la conexión de red de tu instancia, solo puedes inhabilitar la opción de IP pública. No puedes cambiar la conexión de red de IP pública a IP privada o de IP privada a IP pública una vez que se crea la instancia.
Antes de actualizar las credenciales de OAuth, asegúrate de configurar las credenciales nuevas y agregar el dominio de la instancia al campo URIs de redireccionamiento autorizados en el cliente de OAuth.
¿Qué sigue?
- Configuración del administrador de Looker (Google Cloud Core)
- Importa o exporta datos desde una instancia de Looker (Google Cloud Core)
- Borra o reinicia una instancia de Looker (Google Cloud Core)