Anforderungen für den ausgehenden Looker-Port

Standardmäßig versucht Looker, eine Verbindung zu bestimmten ausgehenden Ports herzustellen, um verschiedene Funktionen zu unterstützen. Das Blockieren oder Deaktivieren dieser Verbindungen auf von Kunden gehosteten Instanzen kann die vollständige Nutzung der Looker-Anwendung verhindern. In der folgenden Tabelle finden Sie weitere Informationen dazu, welche Tools und Dienste von Looker verwendet werden und welche Anforderungen für ausgehende Ports gelten.

Neben den auf dieser Seite aufgeführten Ports müssen Looker Ports für die Kommunikation mit Ihren Datenbanken geöffnet sein. Möglicherweise müssen Sie auch zusätzliche Ports öffnen, wenn Sie Ihre interne Konfiguration zu einer MySQL-Datenbank migriert oder Looker geclustert haben, damit die Clusterknoten miteinander kommunizieren können.

Dienst Zweck Portanforderung
Lizenzierungsdaten* Ein Looker-Dienst, der Informationen darüber sammelt, wie der Dienst verwendet wird, um sicherzustellen, dass die Nutzung in Übereinstimmung mit den Lizenzbedingungen des Kunden erfolgt. Zu diesen Informationen gehören Metadaten über Benutzer, Rollen, Datenbankverbindungen, Servereinstellungen, verwendete Funktionen, API-Nutzung und Version. license.looker.com:443
Produktnutzung Ein Looker-Dienst (Pinger), der pseudonymisierte Nutzungsdaten darüber sammelt, wie Benutzer das Looker-Produkt verwenden und wie gut es funktioniert. Diese Daten werden analysiert und zur Verbesserung des Looker-Produkts verwendet. Administratoren können diesen Dienst für ihre Instanz deaktivieren, indem sie sich an den Looker-Support wenden. ping.looker.com:443
Systemfehlerberichte* Ein Dienst von Looker, der Laufzeitausnahmen an interne Systeme von Looker übermittelt, damit unsere Techniker Probleme mit dem Produkt identifizieren können. Diese Nachrichten werden zuerst als HTTPS-Anfragen gesendet, aber bei Bedarf wird ein Failover auf eine E-Mail-Adresse über die SMTP-Einstellungen des Kunden von Looker durchgeführt. errorssentry.looker.com:9000
Looker Marketplace* Der Looker Marketplace ist ein zentraler Ort zum Suchen, Bereitstellen und Verwalten vieler Arten von Looker-Inhalten, wie Looker BlocksTM, Anwendungen, Visualisierungen und Plug-ins.
  • Für Looker 23.10 und höher: static-a.cdn.looker.app:443 (https)
  • Für Looker 23.8 und frühere Versionen: marketplace-api.looker.com:443 (https)
  • *.github.com:22 (ssh)
  • *.github.com:9418 (git)
Aktionen* Sie können Aktionen verwenden, um Inhalte über einen Action-Hub-Server an Drittanbieterdienste bereitzustellen, die in Looker eingebunden sind. Alle Daten, die Ihre Benutzer mit einer Aktion senden, werden vorübergehend auf dem Aktionsserver von Looker (bekannt als Action Hub) und nicht in Ihrer Looker-Instanz verarbeitet. actions.looker.com:443 (bei Verwendung von Action Hub, die von Looker gehostet werden)
Looker CDN Von Looker gehostete Instanzen laden Assets aus dem CDN, einem Netzwerk von Servern, das Inhalte an mehreren geografischen Standorten speichert, um die Seitenladezeit für Nutzer zu reduzieren. Ihre Daten werden niemals auf diesen Servern gespeichert. werden nur Looker-spezifische Elemente (z. B. Bilder) im CDN gespeichert. Bei vom Kunden gehosteten Instanzen kann die Einstellung Assets aus CDN laden deaktiviert werden.
  • static-a.lookercdn.com
  • static-b.lookercdn.com
E-Mail-Benachrichtigungen Ein Dienst eines Drittanbieters (SendGrid), der E-Mails über noreply@looker.com und noreply@lookermail.com sendet, um Begrüßungs-E-Mails für neue Konten, Links zum Zurücksetzen von vergessenen Passwörtern und geplante Datenübermittlungen für Looker-Benutzer bereitzustellen. Wenn Sie möchten, können Sie diese Konfiguration ändern, um stattdessen Ihre eigene SMTP-Integration zu verwenden. smtp.sendgrid.net auf Port 587
LookML-Speicherung Ein Dienst eines Drittanbieters (GitHub), der die Entwicklung und Speicherung des LookML-Codes eines Kunden ermöglicht. Wenn Sie möchten, können Sie diese Konfiguration ändern, um stattdessen Ihre eigene Git-Integration zu verwenden. *.github.com:22 (ssh)
In-App-Guides und Messaging innerhalb des Produkts Ein Dienst eines Drittanbieters (Pendo), der personalisierte Nachrichten an Benutzer sendet, um sie bei der Nutzung des Looker-Produkts zu unterstützen. Um Nachrichten und Guides zu personalisieren, sammelt dieser Dienst grundlegende, pseudonymisierte Nutzungsdaten. Administratoren können diesen Dienst für ihre Instanz deaktivieren. *.app.pendo.io:80 (über den Browser der Nutzer)

*.app.pendo.io:443 (über den Browser der Nutzer)
Support-Zugriff Ein Looker-Dienst, mit dem Looker-Techniker Probleme beheben können, indem sie die Authentifizierung bei der Looker-Anwendung eines Kunden zulassen. Dieser Zugriff ist auf Support-Anwendungsfälle beschränkt und kann deaktiviert werden, wenn er von Kunden nicht benötigt wird. <instance_name>.looker.com:9999

auth.looker.com:443
Legacy-Unterstützung* Ein Drittanbieterdienst (Zendesk), der einen eingebetteten Chatclient bereitstellt, um den Support für Legacy-Produkte zu erleichtern. *.zopim.com:80 (über den Browser der Nutzer)

*.zopim.com:443 (über den Browser der Nutzer)

*.zopim.io:80 (über den Browser der Nutzer)

*.zopim.io:443 (über den Browser der Nutzer)

* Produkteigene (cloudbasierte) Dienste

Weitere Informationen zur Produktsicherheit und zur Datenschutzerklärung von Looker

Nächste Schritte

Nachdem Sie sichergestellt haben, dass Looker auf die erforderlichen Dienste zugreifen kann, können Sie den sicheren Datenbankzugriff aktivieren.