加密網路流量
最佳做法是加密 Looker 應用程式與資料庫之間的網路流量。請考慮使用「啟用安全資料庫存取權」說明文件頁面所述的其中一個選項。
如要進一步瞭解如何使用 SSL 加密,請參閱 Microsoft 說明文件。
使用者和安全性
Looker 會使用 SQL 資料庫驗證機制向資料庫進行驗證。系統不支援使用網域帳戶。
如要建立帳戶,請執行下列指令,並將 some_password_here
變更為專屬的安全密碼:
CREATE LOGIN looker
WITH PASSWORD = 'some_password_here';
USE MyDatabase;
CREATE USER looker FOR LOGIN looker;
GO
Looker 必須獲得授權,才能偵測及停止目前執行的查詢,因此需要下列權限:
KILL DATABASE CONNECTION
VIEW DATABASE STATE
如要授予這些權限,請執行下列指令:
GRANT KILL DATABASE CONNECTION TO looker;
GRANT VIEW DATABASE STATE to looker;
設定臨時結構定義
建立 Looker 使用者擁有的結構定義:
CREATE SCHEMA looker_scratch AUTHORIZATION looker;
建立 Looker 資料庫連線
在 Looker 的「管理」部分中,選取「連線」,然後按一下「新增連線」。
填寫連線詳細資料。在這些設定中,有絕大部分都是多數資料庫方言的常用設定。詳情請參閱「將 Looker 連線至資料庫」說明文件頁面。下列欄位包含適用於 Microsoft Azure SQL 資料庫的額外資訊:
- 方言:選取「Microsoft Azure SQL Database」。
遠端主機和通訊埠:輸入主機名稱和通訊埠 (預設通訊埠為 1433)。
如果需要指定 1433 以外的非預設通訊埠,且資料庫需要使用半形逗號而非半形冒號,您可以在連線設定中,於下方的「Additional JDBC parameters」(其他 JDBC 參數) 欄位新增
useCommaHostPortSeparator=true
,這樣就能在「Remote Host:Port」(遠端主機:通訊埠) 欄位中使用半形逗號。例如:jdbc:sqlserver://hostname,1434
如要確認連線是否成功,請按一下「測試」。如需疑難排解資訊,請參閱「測試資料庫連線」說明文件頁面。
如要儲存這些設定,請按一下「連線」。
功能支援
如要讓 Looker 支援某些功能,資料庫方言也必須支援這些功能。
自 Looker 25.10 起,Microsoft Azure SQL Database 支援下列功能:
功能 | 是否支援? |
---|---|
支援級別 | 支援 |
Looker (Google Cloud Core) | 是 |
對稱式匯總函式 | 是 |
衍生資料表 | 是 |
永久 SQL 衍生資料表 | 是 |
永久原生衍生資料表 | 是 |
穩定版檢視畫面 | 是 |
終止查詢 | 是 |
以 SQL 為基礎的樞紐 | 是 |
時區 | 是 |
SSL | 是 |
小計 | 是 |
JDBC 其他參數 | 是 |
區分大小寫 | 否 |
位置類型 | 是 |
名單類型 | 否 |
百分位數 | 否 |
不重複值的百分位數 | 否 |
SQL Runner 顯示程序 | 是 |
SQL Runner 說明資料表 | 是 |
SQL Runner 顯示索引 | 是 |
SQL Runner 選取 10 | 是 |
SQL Runner 計數 | 是 |
SQL 說明 | 否 |
OAuth 2.0 憑證 | 否 |
背景資訊註解 | 是 |
連線集區 | 否 |
HLL 草圖 | 否 |
匯總知名度 | 是 |
增量 PDT | 否 |
毫秒 | 是 |
微秒 | 是 |
具體化檢視表 | 否 |
與前一段時期相比的指標 | 否 |
不重複值的概略計數 | 否 |