Ver y editar los detalles de una instancia de Looker (Google Cloud Core)

Puedes encontrar y editar información sobre las instancias de Looker (Google Cloud Core) de un proyecto en la consola de Google Cloud.

Consulta información de instancias

Las instancias de Looker (Google Cloud Core) que están asociadas con el proyecto de Google Cloud seleccionado se enumeran en la página Instancias de la consola de Google Cloud, incluidas las instancias creadas por otros usuarios de tu organización.

Función requerida

Para ver información en la página Instancias, debes tener el rol de administrador de Looker (roles/looker.admin) o de visualizador de Looker (roles/looker.viewer).

También puedes obtener este permiso con roles personalizados o roles predefinidos.

La página Instancias

En la página Instancias, se muestra la siguiente información sobre cada instancia:

  • Estado:
    • Si la instancia se creó correctamente y está activa, se muestra un círculo verde con una marca de verificación.
    • Si la creación de la instancia está en curso, se muestra un ícono de carga.
  • Nombre: Es el nombre de la instancia que proporcionó el creador de la instancia cuando la creó. Haz clic en el nombre para navegar a la pestaña Detalles, que muestra información adicional sobre la instancia seleccionada.
  • URL de la instancia: Es la URL a la que se puede acceder a una instancia que usa una IP pública. De forma predeterminada, las URLs de las instancias tienen el formato https://hostname.looker.app, en el que el nombre de host se asigna de forma aleatoria. Haz clic en la URL para navegar a la instancia.

  • Versión: Es la versión de Looker que se ejecuta en la instancia.

  • Región: Es la región en la que se aloja la instancia.

  • Fecha de creación: Es la fecha en la que se creó la instancia.

Pestañas de instancias

En la página Instancias, haz clic en el nombre de una instancia para ver más información sobre ella. Después de hacer clic en el nombre, aparecerá una página de configuración de la instancia con información en las siguientes pestañas:

Pestaña Detalles

En la pestaña Detalles, se muestran metadatos de instancia adicionales:

  • Edición de la plataforma: La edición de la instancia. Las opciones son Estándar, Empresa e Incorporar.
  • Create Time: Es la hora en la que se creó la instancia.
  • Hora de actualización: La hora a la que la instancia se actualizó por última vez.
  • IP pública habilitada: Indica si la conexión de red de la instancia está habilitada para la IP pública. Si está habilitada, se muestra true. Si no está habilitada, se muestra false.
  • IP privada habilitada: Indica si la conexión de red de la instancia está habilitada para la conexión de IP privada (acceso a servicios privados). Si está habilitado, se muestra true. Si no está habilitado, se muestra false. Este parámetro de configuración muestra false si la conexión de red de la instancia usa Private Service Connect.
  • PSC Enabled: Indica si la conexión de red de la instancia está habilitada para Private Service Connect. Si está habilitado, se muestra true. Si no está habilitada, se muestra false.
  • URI de adjunto de servicio de Looker: Este parámetro de configuración aparece si PSC Enabled es true. Muestra el URI del adjunto de servicio de Private Service Connect para Looker (Google Cloud Core).
  • VPC permitidas: Este parámetro de configuración aparece si PSC habilitada es verdadero. Contiene una lista de las VPC que tienen acceso autorizado hacia el norte a la instancia de Private Service Connect.
  • Adjunto de servicio: Este parámetro de configuración aparece si PSC habilitado es verdadero. Contiene una lista de las conexiones hacia el sur (salida) de la instancia de Private Service Connect.
  • IP pública de salida: La dirección IP pública de salida, que se asignó automáticamente cuando se creó la instancia (para instancias con una conexión de red de IP pública). Si no se asignó ningún valor, se mostrará Sin valor.
  • IP pública de entrada: Es la dirección IP pública de entrada, que se asignó automáticamente cuando se creó la instancia (para instancias con una conexión de red de IP pública).
  • IP privada de entrada: Es la dirección IP privada de entrada de la instancia (para instancias con una conexión de red de IP privada [acceso a servicios privados]). Si la instancia se creó solo con una conexión de red IP pública o con Private Service Connect, se muestra Sin valor.
  • Red asociada: Es la red seleccionada para establecer una conexión privada (para instancias con una conexión de red de IP privada). Si la instancia se creó solo con una conexión de red de IP pública, se mostrará Sin valor.
  • Rango de IP asignado: Es el rango de direcciones IP que asignó el creador de la instancia o Google cuando se creó la instancia (para instancias con una conexión de red de IP privada). Si la instancia se creó solo con una conexión de red de IP pública, se muestra Sin valor.
  • Período de mantenimiento: Es el día de la semana y la hora en que Looker (Google Cloud Core) programa el mantenimiento, si se definió un período de mantenimiento para tu instancia. Los períodos de mantenimiento duran una hora. Si no se definió un período de mantenimiento, se muestra No hay valor.
  • Mantenimiento programado: Es la fecha y hora programadas del próximo mantenimiento de la instancia. Si no se programó el mantenimiento, se muestra No hay ningún valor.
  • Período de rechazo de mantenimiento: Es un período durante el cual Looker (Google Cloud Core) no programa el mantenimiento, si se configuró un período de rechazo de mantenimiento para tu instancia.
    • Start Date: Es la fecha de inicio del rechazo del período de mantenimiento. Si no se programó un período de mantenimiento de denegación, se mostrará Sin valor.
    • Fecha de finalización: Es la fecha de finalización del período de rechazo del mantenimiento. Si no se programó un período de rechazo del mantenimiento, se muestra No hay valor.
    • Hora: Es la hora en la que comienza y finaliza el período de rechazo del mantenimiento en la fecha de inicio y finalización que especificaste. Si no se programó un período de rechazo del mantenimiento, se muestra No hay valor.
  • Último período de rechazo del mantenimiento: Es la fecha de inicio y finalización del período de rechazo del mantenimiento más reciente. Debes permitir al menos 14 días de disponibilidad de mantenimiento entre cualquiera de los dos períodos de rechazo del mantenimiento.
    • Fecha de inicio: Es la fecha de inicio del período de rechazo del mantenimiento más reciente. Si no se programó un período de rechazo del mantenimiento con anterioridad, se muestra No hay valor.
    • Fecha de finalización: Es la fecha de finalización del período de rechazo del mantenimiento. Si no se programó un período de rechazo del mantenimiento con anterioridad, se muestra No hay valor.
    • Hora: Es la hora en la que comenzó y finalizó el período de rechazo del mantenimiento anterior en las fechas de inicio y finalización de ese período de rechazo del mantenimiento. Si no se programó un período de mantenimiento de denegación anteriormente, se mostrará Sin valor.
  • Encriptación: Es el tipo de encriptación de la instancia de Looker (Google Cloud Core). Si la instancia se creó con la encriptación predeterminada administrada por Google, se mostrará la Clave de encriptación administrada por Google. Si la instancia se creó con CMEK, se mostrará Clave de encriptación administrada por el cliente (CMEK), junto con el identificador de clave y un vínculo a ella. Es posible que necesites un rol o permiso de IAM de Cloud KMS en la clave en uso para ver el estado de la clave de encriptación de CMEK.
  • Lista de dominios de correo electrónico permitidos: El parámetro de configuración Lista de dominios de correo electrónico permitidos define los dominios de correo electrónico a los que tus usuarios de Looker (Google Cloud Core) pueden enviar contenido de Looker: vistas, paneles, consultas con visualizaciones o notificaciones de alerta por correo electrónico. De forma predeterminada, no hay dominios en la lista de entidades permitidas en el momento de la creación de la instancia, y los usuarios de Looker (Google Cloud Core) con los permisos de Looker adecuados para enviar contenido por correo electrónico pueden enviar contenido por correo electrónico a cualquier dominio. Para limitar las entregas de contenido y las notificaciones de alerta a las direcciones de correo electrónico con un dominio específico, edita la configuración de la instancia para restringir los dominios a los que los usuarios pueden enviar correos electrónicos. Para obtener más información sobre la lista de dominios de correo electrónico permitidos y cómo interactúa con los permisos y los atributos de usuario, consulta la documentación Lista de dominios de correo electrónico permitidos para el contenido programado.

Pestaña Dominio personalizado

La pestaña Dominio personalizado proporciona un medio opcional para personalizar la URL para acceder a la instancia con un dominio personalizado.

Pestaña Looker Studio Pro

En la pestaña Looker Studio Pro, puedes aceptar las licencias incluidas de Looker Studio Pro que se asignaron a tu instancia de Looker (Google Cloud Core). Si el botón de activación Acepta las licencias de Looker Studio Pro está habilitado, significa que aceptaste las licencias incluidas.

En esta pestaña, también se indica el nombre del proyecto de Google Cloud que aloja el contenido de tu suscripción a Looker Studio Pro.

Edita la configuración de la instancia de Looker (Google Cloud Core)

Función requerida

Para obtener los permisos que necesitas para editar la configuración de la instancia de Looker (Google Cloud Core), pídele a tu administrador que te otorgue el rol de IAM de administrador de Looker (roles/looker.admin) en el proyecto en el que se creó la instancia. Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.

Edición de la configuración

Para modificar la configuración de la instancia, selecciona una de las siguientes opciones:

Console

En la pestaña Detalles de la instancia, haz clic en Editar para modificar estos parámetros de configuración:

  • Credenciales de la aplicación OAuth: Antes de editar esta configuración, asegúrate de configurar las credenciales nuevas y agregar el dominio de la instancia al campo URI de redireccionamiento autorizado en el cliente de OAuth.

  • Conexión de red: La configuración de tu instancia debe especificar una conexión de red. Si tienes una instancia que usa el acceso privado a servicios, puedes agregar o quitar una conexión de IP pública. De lo contrario, no se puede editar este parámetro.

  • Período de mantenimiento: De manera opcional, puedes especificar el día de la semana y la hora en que Looker (Google Cloud Core) programa el mantenimiento. Los períodos de mantenimiento duran una hora. De forma predeterminada, la opción Período preferido en Período de mantenimiento está establecida en Cualquier período.

  • Período de rechazo de mantenimiento: De manera opcional, puedes especificar un bloque de días en el que Looker (Google Cloud Core) no programe el mantenimiento. Los períodos de rechazo del mantenimiento pueden ser de hasta 60 días. Debes permitir al menos 14 días de disponibilidad de mantenimiento entre los períodos de rechazo del mantenimiento.

  • Lista de dominios de correo electrónico permitidos: Cuando no hay dominios en la lista de dominios de correo electrónico permitidos, los dominios de correo electrónico no se restringen. Para restringir dominios, ingresa el dominio o los dominios que desees que tengan el formato domain.suffix y haz clic en Intro en el teclado. Si realizas cambios en la Lista de dominios de correo electrónico permitidos para una instancia, la instancia de Looker (Google Cloud Core) debe reiniciarse y, si hay tablas derivadas persistentes en ejecución dentro de la instancia, se volverán a generar. Para obtener más información sobre la lista de dominios de correo electrónico permitidos y cómo interactúa con los permisos y los atributos de usuario, consulta la documentación Lista de dominios de correo electrónico permitidos para el contenido programado.

Cuando hayas realizado los cambios, haz clic en Guardar.

gcloud


gcloud looker instances update (INSTANCE_NAME : --region=REGION)
    [--allowed-email-domains=[ALLOWED_EMAIL_DOMAINS,...]] [--async]
    [--oauth-client-id=OAUTH_CLIENT_ID]
    [--oauth-client-secret=OAUTH_CLIENT_SECRET] [--public-ip-enabled]
    [--deny-maintenance-period-end-date=DENY_MAINTENANCE_PERIOD_END_DATE
      --deny-maintenance-period-start-date=DENY_MAINTENANCE_PERIOD_START_DATE
      --deny-maintenance-period-time=DENY_MAINTENANCE_PERIOD_TIME]
    [--maintenance-window-day=MAINTENANCE_WINDOW_DAY
      --maintenance-window-time=MAINTENANCE_WINDOW_TIME]

Reemplaza lo siguiente:

  • INSTANCE_NAME: Es el nombre de tu instancia de Looker (Google Cloud Core). no está asociada con la URL de la instancia.
  • REGION: Es la región en la que se aloja tu instancia de Looker (Google Cloud Core).
  • ALLOWED_EMAIL_DOMAINS: Cuando no hay dominios en --allowed-email-domains, los dominios de correo electrónico no están restringidos. Para restringir dominios, agrega los dominios que se permitirán en el formato domain.suffix. Si realizas cambios en los dominios de correo electrónico permitidos para una instancia, se debe reiniciar la instancia de Looker (Google Cloud Core) y, si hay tablas derivadas persistentes en ejecución dentro de la instancia, se volverán a generar. Para obtener más información sobre la lista de dominios de correo electrónico permitidos y cómo interactúa con los permisos y los atributos de usuario, consulta la documentación Lista de dominios de correo electrónico permitidos para el contenido programado.
  • OAUTH_CLIENT_ID y OAUTH_CLIENT_SECRET: el ID de cliente y el secreto de OAuth que configuraste con tu cliente de OAuth
  • DENY_MAINTENANCE_PERIOD_START_DATE y DENY_MAINTENANCE_PERIOD_END_DATE deben tener el formato YYYY-MM-DD.
  • MAINTENANCE_WINDOW_TIME y DENY_MAINTENANCE_PERIOD_TIME: Deben estar en la hora UTC, en formato de 24 horas (por ejemplo, 13:00 o 17:45).
  • MAINTENANCE_WINDOW_DAY: Debe ser una de las siguientes opciones: friday, monday, saturday, sunday, thursday, tuesday, wednesday. Consulta la página de documentación Administra las políticas de mantenimiento para Looker (Google Cloud Core) para obtener más información sobre la configuración del período de mantenimiento.

También puedes incluir las siguientes marcas:

  • --public-ip-enabled habilita la IP pública.
  • --no-public-ip-enabled inhabilita la IP pública.

Si seleccionaste una IP pública y una IP privada para la conexión de red de tu instancia, solo puedes inhabilitar la opción de IP pública. No puedes cambiar la conexión de red de IP pública a IP privada o de IP privada a IP pública una vez que se crea la instancia.

Antes de actualizar las credenciales de OAuth, asegúrate de configurar las credenciales nuevas y agregar el dominio de la instancia al campo URIs de redireccionamiento autorizados en el cliente de OAuth.

¿Qué sigue?