Anforderungen für den ausgehenden Looker-Port

Standardmäßig versucht Looker, eine Verbindung zu bestimmten ausgehenden Ports herzustellen, um verschiedene Funktionen zu unterstützen. Das Blockieren oder Deaktivieren dieser Verbindungen auf von Kunden gehosteten Instanzen kann die vollständige Nutzung der Looker-Anwendung verhindern. Weitere Informationen zu den von Looker verwendeten Tools und Diensten sowie zu den Anforderungen an ausgehende Ports finden Sie in der folgenden Tabelle.

Neben den auf dieser Seite aufgeführten Ports müssen Looker Ports für die Kommunikation mit Ihren Datenbanken geöffnet sein. Möglicherweise müssen Sie auch zusätzliche Ports öffnen, wenn Sie Ihre interne Konfiguration in eine MySQL-Datenbank migriert oder Looker geclustert haben, damit die Clusterknoten miteinander kommunizieren können.

Dienst Zweck Portanforderung
Lizenzierungsdaten* Ein Looker-Dienst, der Informationen darüber sammelt, wie der Dienst verwendet wird, um sicherzustellen, dass die Nutzung in Übereinstimmung mit den Lizenzbedingungen des Kunden erfolgt. Zu diesen Informationen gehören Metadaten über Benutzer, Rollen, Datenbankverbindungen, Servereinstellungen, verwendete Funktionen, API-Nutzung und Version. license.looker.com:443
Produktnutzung Ein Looker-Dienst (Pinger), der pseudonymisierte Nutzungsdaten darüber sammelt, wie Benutzer das Looker-Produkt verwenden und wie gut es funktioniert. Diese Daten werden analysiert und zur Verbesserung des Looker-Produkts verwendet. Administratoren können diesen Dienst für ihre Instanz deaktivieren, indem sie sich an den Looker-Support wenden. ping.looker.com:443
Systemfehlerberichte* Ein Dienst von Looker, der Laufzeitausnahmen an interne Systeme von Looker übermittelt, damit unsere Techniker Probleme mit dem Produkt identifizieren können. Diese Berichte werden zuerst als HTTPS-Anfragen gesendet. Sollten sich damit Probleme ergeben, wird die Benachrichtigungsform über die SMTP-Einstellungen des Looker-Kunden auf E-Mail umgestellt. errorssentry.looker.com:9000
Looker Marketplace* Der Looker Marketplace ist ein zentraler Ort, an dem Sie viele Arten von Looker-Inhalten wie Looker-Blöcke™, Anwendungen, Visualisierungen und Plug-ins suchen, bereitstellen und verwalten können.
  • Für Looker 23.10 und höher: static-a.cdn.looker.app:443 (https)
  • In Looker 23.8 und niedriger: marketplace-api.looker.com:443 (https)
  • *.github.com:22 (ssh)
  • *.github.com:9418 (git)
Aktionen* Mit Aktionen können Sie Inhalte über einen Action Hub-Server an Dienste von Drittanbietern senden, die in Looker eingebunden sind. Alle Daten, die Ihre Nutzer mithilfe einer Aktion senden, werden vorübergehend auf dem Action Hub-Server von Looker anstatt in Ihrer Looker-Instanz verarbeitet. actions.looker.com:443 (bei Verwendung eines von Looker gehosteten Action Hubs)
Looker CDN In Looker gehostete Instanzen laden Assets aus dem CDN, einem Netzwerk von Servern, auf denen Inhalte an mehreren geografischen Standorten gespeichert werden, um die Seitenladezeit für Nutzer zu reduzieren. Ihre Daten werden niemals auf diesen Servern gespeichert. werden nur Looker-spezifische Elemente (z. B. Bilder) im CDN gespeichert. Bei vom Kunden gehosteten Instanzen kann die Einstellung Assets aus CDN laden deaktiviert werden.
  • static-a.lookercdn.com
  • static-b.lookercdn.com
E-Mail-Benachrichtigungen Ein Dienst eines Drittanbieters (SendGrid), der E-Mails über noreply@looker.com und noreply@lookermail.com sendet, um Begrüßungs-E-Mails für neue Konten, Links zum Zurücksetzen von vergessenen Passwörtern und geplante Datenübermittlungen für Looker-Benutzer bereitzustellen. Sie können diese Konfiguration auch so ändern, dass stattdessen Ihre eigene SMTP-Integration verwendet wird. smtp.sendgrid.net auf Port 587
LookML-Speicherung Ein Dienst eines Drittanbieters (GitHub), der die Entwicklung und Speicherung des LookML-Codes eines Kunden ermöglicht. Wenn Sie möchten, können Sie diese Konfiguration ändern, um stattdessen Ihre eigene Git-Integration zu verwenden. *.github.com:22 (ssh)
In-App-Guides und Messaging innerhalb des Produkts Ein Dienst eines Drittanbieters (Pendo), der personalisierte Nachrichten an Benutzer sendet, um sie bei der Nutzung des Looker-Produkts zu unterstützen. Um Nachrichten und Guides zu personalisieren, sammelt dieser Dienst grundlegende, pseudonymisierte Nutzungsdaten. Administratoren können diesen Dienst für ihre Instanz deaktivieren. *.app.pendo.io:80 (über den Browser der Nutzer)

*.app.pendo.io:443 (aus den Browsern der Nutzer)
Support-Zugriff Ein Looker-Dienst, mit dem Looker-Techniker Probleme beheben können, indem sie die Authentifizierung bei der Looker-Anwendung eines Kunden zulassen. Dieser Zugriff ist auf Supportanwendungen beschränkt und kann deaktiviert werden, wenn er von Kunden nicht benötigt wird. <instance_name>.looker.com:9999

auth.looker.com:443
Legacy-Unterstützung* Ein Dienst eines Drittanbieters (Zendesk), der einen eingebetteten Chat-Client bereitstellt, um den Support für ältere Produkte zu erleichtern. *.zopim.com:80 (aus den Browsern der Nutzer)

*.zopim.com:443 (aus den Browsern der Nutzer)

*.zopim.io:80 (aus den Browsern der Nutzer)

*.zopim.io:443 (über den Browser der Nutzer)

* Produkteigene (cloudbasierte) Dienste

Weitere Informationen zur Produktsicherheit und zur Datenschutzerklärung von Looker

Nächste Schritte

Nachdem Sie sichergestellt haben, dass Looker auf die erforderlichen Dienste zugreifen kann, können Sie den sicheren Datenbankzugriff aktivieren.