加密网络流量
Looker 强烈建议对 Looker 应用和数据库之间的网络流量进行加密。如需详细了解如何使用 SSL 加密,请参阅 Microsoft 文档。
用户和安全
Looker 使用 SQL Database Authentication 对您的数据库进行身份验证。不支持使用网域帐号。
若要创建帐号,请运行以下命令,同时将 some_password_here
更改为独一无二的安全密码:
CREATE LOGIN looker
WITH PASSWORD = 'some_password_here';
USE MyDatabase;
CREATE USER looker FOR LOGIN looker;
GO
Looker 必须有权检测和停止当前运行的查询,这需要以下权限:
KILL DATABASE CONNECTION
VIEW DATABASE STATE
如需授予这些权限,请运行以下命令:
GRANT KILL DATABASE CONNECTION TO looker;
GRANT VIEW DATABASE STATE to looker;
临时架构设置
创建 Looker 用户拥有的架构:
CREATE SCHEMA looker_scratch AUTHORIZATION looker;
创建与数据库的 Looker 连接
在 Looker 的管理部分中,选择连接,然后点击添加连接。
填写连接详情。大多数设置是大多数数据库方言通用的设置。如需了解相关信息,请参阅将 Looker 连接到数据库文档页面。以下字段包含适用于 Microsoft Azure SQL 数据库的其他信息:
- Dialect:选择 Microsoft Azure SQL 数据库。
Remote Host(远程主机)和 Port(端口):输入主机名和端口(默认端口为 1433)。
如果您需要指定 1433 以外的非默认端口,并且您的数据库需要使用英文逗号(而不是冒号),则可以在连接设置的其他 JDBC 参数字段中进一步添加
useCommaHostPortSeparator=true
,这将允许您在 Remote Host:Port 字段中使用英文逗号。例如:jdbc:sqlserver://hostname,1434
如需验证连接是否成功,请点击测试。如需了解问题排查信息,请参阅测试数据库连接文档页面。
要保存这些设置,请点击连接。
功能支持
为了让 Looker 支持某些功能,您的数据库方言也必须支持这些功能。
从 Looker 23.8 开始,Microsoft Azure SQL 数据库支持以下功能:
功能 | 是否支持? |
---|---|
支持级别 | 支持 |
Looker (Google Cloud Core) | 是 |
对称聚合 | 是 |
派生表 | 是 |
永久性 SQL 派生表 | 是 |
永久性原生派生表 | 是 |
稳定版观看次数 | 是 |
查询终止 | 是 |
基于 SQL 的数据透视 | 是 |
时区 | 是 |
SSL | 是 |
小计 | 是 |
JDBC 附加参数 | 是 |
区分大小写 | 否 |
位置类型 | 是 |
列表类型 | 否 |
百分位 | 否 |
不同百分位 | 否 |
SQL Runner 显示进程 | 是 |
SQL Runner 描述表 | 是 |
SQL Runner 显示索引 | 是 |
SQL Runner 选择 10 | 是 |
SQL 运行程序计数 | 是 |
SQL 说明 | 否 |
OAuth 凭据 | 否 |
上下文评论 | 是 |
连接池 | 否 |
HLL 素描 | 否 |
总体认知度 | 是 |
PDT 增幅 | 否 |
毫秒 | 是 |
微秒 | 是 |
具体化视图 | 否 |
唯一计数 | 否 |