Acessar e editar os detalhes de uma instância do Looker (Google Cloud Core)

Você pode encontrar e editar informações sobre as instâncias do Looker (Google Cloud Core) de um projeto no console do Google Cloud.

Exibir informações da instância

As instâncias do Looker (Google Cloud Core) associadas ao projeto selecionado do Google Cloud são listadas na página Instâncias no console do Google Cloud, inclusive as criadas por outros usuários na sua organização.

Papel necessário

Para conferir as informações na página Instâncias, é preciso ter o papel de Administrador do Looker (roles/looker.admin) ou de Leitor do Looker (roles/looker.viewer).

Também é possível receber essa permissão com papéis personalizados ou outros papéis predefinidos.

Página "Instâncias"

A página Instâncias exibe estas informações sobre cada instância:

  • Status:
    • Um círculo verde com uma marca de seleção será exibido se a instância tiver sido criada com êxito e estiver ativa.
    • Um ícone de carregamento será exibido se a criação da instância estiver em andamento.
  • Nome: o nome fornecido pelo criador da instância quando ela foi criada. Clique no nome para acessar a guia Detalhes, que mostra mais informações sobre a instância selecionada.
  • URL da instância: o URL em que uma instância que usa IP público pode ser acessada. Por padrão, os URLs da instância assumem o formato https://hostname.looker.app, em que o nome do host é atribuído aleatoriamente. Clique no URL para navegar até a instância.

  • Versão: a versão do Looker em execução na instância.

  • Região: a região em que a instância está hospedada.

  • Data de criação: a data em que a instância foi criada.

Guias da instância

Na página Instâncias, clique no nome de uma instância para ver mais informações sobre ela. Depois que você clica no nome, uma página de configuração da instância é exibida com informações nas seguintes guias:

Guia Detalhes

A guia Detalhes mostra outros metadados da instância:

  • Edição da plataforma: a edição da instância. As opções são Padrão, Empresarial e Incorporar.
  • Horário de criação: o horário de criação da instância.
  • Horário da atualização: o horário em que a instância foi atualizada mais recentemente.
  • IP público ativado: se a conexão de rede da instância está ativada para IP público. Se estiver ativado, true será exibido. Se não estiver ativado, false será exibido.
  • IP privado ativado: se a conexão de rede da instância está ativada para IP privado. Se estiver ativado, true será exibido. Se não estiver ativado, false será exibido.
  • IP público de saída: o endereço IP público de saída, que foi atribuído automaticamente quando a instância foi criada (para instâncias com uma conexão de rede IP pública). Se nenhum valor tiver sido atribuído, Nenhum valor será exibido.
  • IP público de entrada: o endereço IP público de entrada, que foi atribuído automaticamente quando a instância foi criada (para instâncias com uma conexão de rede IP pública).
  • IP particular de entrada: o endereço IP particular de entrada especificado quando a instância foi criada (para instâncias com uma conexão de rede IP particular). Se a instância tiver sido criada com apenas uma conexão de rede IP pública, a mensagem Nenhum valor será exibida.
  • Rede associada: a rede selecionada para fazer uma conexão particular (para instâncias com conexão de rede IP particular). Se a instância tiver sido criada com apenas uma conexão de rede IP pública, a mensagem Nenhum valor será exibida.
  • Intervalo de IP alocado: o intervalo de endereços IP atribuído pelo criador da instância ou pelo Google quando ela foi criada (para instâncias com uma conexão de rede IP particular). Se a instância tiver sido criada com apenas uma conexão de rede IP pública, a mensagem Nenhum valor será exibida.
  • Janela de manutenção: o dia da semana e a hora em que o Looker (Google Cloud Core) programa a manutenção, se uma janela de manutenção tiver sido definida para sua instância. As janelas de manutenção duram uma hora. Se uma janela de manutenção não tiver sido definida, Nenhum valor será exibido.
  • Manutenção programada: a data e a hora agendadas da manutenção futura da instância. Se a manutenção não tiver sido programada, Nenhum valor será exibido.
  • Período de negação de manutenção: um período em que o Looker (Google Cloud Core) não programa a manutenção se um período de negação de manutenção tiver sido configurado para a instância.
    • Data de início: a data de início do período de bloqueio de manutenção. Se um período de bloqueio de manutenção não tiver sido programado, Nenhum valor será exibido.
    • Data de término: a data de término do período de bloqueio de manutenção. Se um período de bloqueio de manutenção não tiver sido programado, Nenhum valor será exibido.
    • Horário: a hora em que o período de bloqueio de manutenção começa e termina nas datas de início e término especificadas. Se um período de bloqueio de manutenção não tiver sido programado, Nenhum valor será exibido.
  • Último período de negação de manutenção: as datas de início e término do período de bloqueio de manutenção mais recente. É preciso oferecer pelo menos 14 dias de disponibilidade de manutenção entre dois períodos de bloqueio de manutenção.
    • Data de início: a data de início do período de manutenção de negação mais recente. Se um período de bloqueio de manutenção não tiver sido programado anteriormente, Nenhum valor será exibido.
    • Data de término: a data de término do período de bloqueio de manutenção. Se um período de bloqueio de manutenção não tiver sido programado anteriormente, Nenhum valor será exibido.
    • Horário: a hora em que o período de bloqueio de manutenção anterior começou e terminou na data de início e de término do período. Se um período de bloqueio de manutenção não tiver sido programado anteriormente, Nenhum valor será exibido.
  • Criptografia: o tipo de criptografia da instância do Looker (Google Cloud Core). Se a instância tiver sido criada com a criptografia padrão gerenciada pelo Google, a chave de criptografia gerenciada pelo Google será exibida. Se a instância tiver sido criada com CMEK, a chave de criptografia gerenciada pelo cliente (CMEK) será mostrada com o identificador de chave e um link para a chave. Talvez você precise de um papel ou permissão do IAM do Cloud KMS na chave em uso para conferir o status da chave de criptografia CMEK.
  • Lista de permissões de domínios de e-mails: a configuração Lista de permissões de domínios de e-mails define os domínios de e-mail em que os usuários do Looker (Google Cloud Core) podem enviar conteúdo do Looker: Looks, painéis, consultas com visualizações ou notificações de alerta por e-mail. Por padrão, não há domínios na lista de permissões no momento da criação da instância, e os usuários do Looker (Google Cloud Core) com permissões apropriadas do Looker para conteúdo de e-mail podem enviar conteúdo por e-mail para qualquer domínio. Para limitar a entrega de conteúdo e as notificações de alerta a endereços de e-mail com um domínio específico, edite a configuração da instância para restringir os domínios aos quais os usuários podem enviar e-mails.

Guia Domínio personalizado

A guia Domínio personalizado oferece uma maneira opcional de personalizar o URL para acessar a instância com um domínio personalizado.

Guia Looker Studio Pro

Na guia Looker Studio Pro, é possível aceitar as licenças sem custo financeiro do Looker Studio Pro que foram alocadas à sua instância do Looker (Google Cloud Core). Se a opção Aceitar licenças do Looker Studio Pro estiver ativada, você aceitou as licenças sem custo financeiro.

Essa guia também indica o nome do projeto do Google Cloud que hospeda o conteúdo da assinatura do Looker Studio Pro.

Editar configurações da instância do Looker (Google Cloud Core)

Papel necessário

Para ter as permissões necessárias para editar as configurações da instância do Looker (Google Cloud Core), peça ao administrador para conceder a você Administrador do Looker (roles/looker.admin) no projeto em que a instância foi criada. Para mais informações sobre como conceder papéis, consulte Gerenciar acesso.

Também é possível conseguir as permissões necessárias com papéis personalizados ou outros papéis predefinidos.

Editando configurações

Para modificar as configurações da instância, selecione uma das seguintes opções:

Console

Na guia Detalhes da instância, clique em Editar para modificar essas configurações:

  • Credenciais do aplicativo OAuth: antes de editar essa configuração, configure as novas credenciais e adicione o domínio da instância ao campo URIs de redirecionamento autorizados no cliente OAuth.

  • Conexão de rede: a configuração da instância precisa especificar uma conexão de rede. Se você tiver selecionado IP público e IP privado para a conexão de rede da sua instância, desative apenas a opção IP público. Depois que a instância for criada, não será possível alterar a conexão de rede de IP público para IP particular ou de IP particular para IP público.

  • Janela de manutenção: é possível especificar o dia da semana e a hora em que o Looker (Google Cloud Core) programa a manutenção. As janelas de manutenção duram uma hora. Por padrão, a opção Janela preferencial na Janela de manutenção é definida como Qualquer janela.

  • Período de negação de manutenção: é possível especificar um bloco de dias em que o Looker (Google Cloud Core) não programa a manutenção. Os períodos de bloqueio de manutenção podem ser de até 60 dias. É necessário permitir pelo menos 14 dias de disponibilidade de manutenção entre as janelas de bloqueio de manutenção.

  • Lista de permissões de domínios de e-mail: quando não há domínios na Lista de permissões de domínios de e-mail, os domínios de e-mail não são restritos. Para restringir domínios, digite os domínios que serão permitidos no formato domain.suffix e pressione Enter no teclado. Se você fizer mudanças na lista de permissões de domínios de e-mail de uma instância, a instância do Looker (Google Cloud Core) precisará ser reiniciada. Se houver tabelas derivadas persistentes em execução na instância, elas serão geradas novamente.

Após fazer as alterações, clique em Salvar.

gcloud


gcloud looker instances update (INSTANCE_NAME : --region=REGION)
    [--allowed-email-domains=[ALLOWED_EMAIL_DOMAINS,...]] [--async]
    [--oauth-client-id=OAUTH_CLIENT_ID]
    [--oauth-client-secret=OAUTH_CLIENT_SECRET] [--public-ip-enabled]
    [--deny-maintenance-period-end-date=DENY_MAINTENANCE_PERIOD_END_DATE
      --deny-maintenance-period-start-date=DENY_MAINTENANCE_PERIOD_START_DATE
      --deny-maintenance-period-time=DENY_MAINTENANCE_PERIOD_TIME]
    [--maintenance-window-day=MAINTENANCE_WINDOW_DAY
      --maintenance-window-time=MAINTENANCE_WINDOW_TIME]

Substitua:

  • INSTANCE_NAME: o nome da sua instância do Looker (Google Cloud Core); ela não será associada ao URL da instância.
  • REGION: a região em que sua instância do Looker (Google Cloud Core) está hospedada.
  • ALLOWED_EMAIL_DOMAINS: quando não há domínios em --allowed-email-domains, os domínios de e-mail não são restritos. Para restringir os domínios, adicione os que serão permitidos no formato domain.suffix. Se você fizer mudanças nos domínios de e-mail permitidos em uma instância, a instância do Looker (Google Cloud Core) precisará ser reiniciada. Se houver tabelas derivadas persistentes em execução na instância, elas serão geradas novamente.
  • OAUTH_CLIENT_ID e OAUTH_CLIENT_SECRET: o ID do cliente OAuth e a chave secreta do OAuth que você configurou com seu cliente OAuth.
  • DENY_MAINTENANCE_PERIOD_START_DATE e DENY_MAINTENANCE_PERIOD_END_DATE: precisam estar no formato YYYY-MM-DD.
  • MAINTENANCE_WINDOW_TIME e DENY_MAINTENANCE_PERIOD_TIME: precisam estar na hora UTC no formato de 24 horas (por exemplo, 13:00, 17:45).
  • MAINTENANCE_WINDOW_DAY: precisa ser um destes valores: friday, monday, saturday, sunday, thursday, tuesday, wednesday. Consulte a página de documentação Gerenciar políticas de manutenção do Looker (Google Cloud Core) para saber mais sobre as configurações da janela de manutenção.

Você também pode incluir as seguintes sinalizações:

  • --public-ip-enabled ativa o IP público.
  • --no-public-ip-enabled desativa o IP público.

Se você tiver selecionado o IP público e o IP privado para a conexão de rede da sua instância, desative apenas a opção de IP público. Não é possível alterar a conexão de rede de IP público para privado ou de IP privado para IP público depois que a instância é criada.

Antes de atualizar as credenciais do OAuth, configure as novas credenciais e adicione o domínio da instância ao campo URIs de redirecionamento autorizados no cliente OAuth.

A seguir