En esta página, se explica cómo aprovisionar una instancia de producción o no producción de Looker (Google Cloud Core) con IP pública.
Antes de comenzar
- Trabaja con Ventas para asegurarte de que tu contrato anual esté completo y de que tengas cuota asignada en tu proyecto.
- Asegúrate de tener habilitada la facturación para tu Google Cloud proyecto.
- En la página del selector de proyectos de la consola de Google Cloud, crea un Google Cloud proyecto o navega a uno existente.
- Habilita la API de Looker para tu proyecto en la consola de Google Cloud. Cuando habilites la API, es posible que debas actualizar la página de la consola para confirmar que se habilitó.
- Configura un cliente de OAuth y crea credenciales de autorización. El cliente de OAuth te permite autenticarte y acceder a la instancia. Debes configurar OAuth para crear una instancia de Looker (Google Cloud Core), incluso si usas un método de autenticación diferente para autenticar a los usuarios en tu instancia.
- Si deseas usar los Controles del servicio de VPC, debes crear una instancia con IP privada en lugar de una instancia con IP pública.
Roles obligatorios
Para obtener los permisos que necesitas para crear una instancia de Looker (Google Cloud Core), pídele a tu administrador que te otorgue el rol de IAM de administrador de Looker (roles/looker.admin
) en el proyecto en el que residirá la instancia.
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.
También es posible que necesites roles de IAM adicionales si deseas configurar claves de encriptación administradas por el cliente (CMEK). Visita la página Control de acceso con IAM de la documentación de Cloud Key Management Service para obtener más información.
Crea una instancia de Looker (Google Cloud Core)
Looker (Google Cloud Core) requiere aproximadamente 60 minutos para generar una instancia nueva.
Para crear tu instancia de Looker (Google Cloud Core), selecciona una de las siguientes opciones:
Console
- Navega a la página de producto de Looker (Google Cloud Core) desde tu proyecto en la consola de Google Cloud. Si ya creaste una instancia de Looker (Google Cloud Core) en este proyecto, se abrirá la página Instancias.
- Haz clic en CREAR INSTANCIA.
- En la sección Nombre de la instancia, proporciona un nombre para tu instancia de Looker (Google Cloud Core). El nombre de la instancia no está asociado con la URL de la instancia de Looker (Google Cloud Core) una vez que se crea. El nombre de la instancia no se puede cambiar después de crearla.
- En la sección Credenciales de la aplicación de OAuth, ingresa el ID de cliente de OAuth y el secreto de OAuth que creaste cuando configuraste tu cliente de OAuth.
- En la sección Región, selecciona la opción adecuada en el menú desplegable para alojar tu instancia de Looker (Google Cloud Core). Selecciona la región que coincida con la región del contrato de suscripción, que es donde se asigna la cuota de tu proyecto. Las regiones disponibles se enumeran en la página de documentación Ubicaciones de Looker (Google Cloud Core). No puedes cambiar la región una vez que se creó la instancia.
En la sección Edición, establece la edición de la instancia según las necesidades de tu organización. El tipo de edición afecta algunas de las funciones disponibles para la instancia. Asegúrate de elegir el mismo tipo de edición que se indica en tu contrato anual y de tener cuota asignada para ese tipo de edición. Estas son las opciones de edición:
- Standard: Plataforma de Looker (Google Cloud Core) para organizaciones o equipos pequeños con menos de 50 usuarios
- Enterprise: Plataforma de Looker (Google Cloud Core) con funciones de seguridad mejoradas para abordar una amplia variedad de casos de uso internos de IE y estadísticas
- Incorporar: Plataforma de Looker (Google Cloud Core) para implementar y mantener estadísticas externas confiables y aplicaciones personalizadas a gran escala
- Ediciones que no son de producción: Si quieres un entorno de pruebas y almacenamiento provisional, selecciona una de las ediciones que no son de producción. Para obtener más información, consulta la documentación sobre instancias que no son de producción.
Las ediciones no se pueden cambiar después de crear la instancia. Si deseas cambiar de edición, puedes usar la importación y exportación para transferir los datos de tu instancia de Looker (Google Cloud Core) a una instancia nueva configurada con una edición diferente.
En la sección Personaliza tu instancia, haz clic en MOSTRAR OPCIONES DE CONFIGURACIÓN para mostrar un grupo de parámetros de configuración adicionales que puedes personalizar para la instancia.
En la sección Conexiones, selecciona solo IP pública. El parámetro de configuración de conexión de IP pública asigna una dirección IP externa a la que se puede acceder a través de Internet y está disponible para todos los tipos de edición.
Si creas una instancia de la edición Enterprise o Embed, verás la sección Encryption. En la sección Encriptación, puedes seleccionar el tipo de encriptación que deseas usar en tu instancia. Están disponibles las siguientes opciones de encriptación:
- Google-managed encryption key: Esta opción es la predeterminada y no requiere ninguna configuración adicional.
- Clave de encriptación administrada por el cliente (CMEK): Consulta la página de documentación Usa claves de encriptación administradas por el cliente con Looker (Google Cloud Core) para obtener más información sobre las CMEK y cómo configurarlas durante la creación de la instancia. El tipo de encriptación no se puede cambiar después de crear la instancia.
- Habilita la encriptación validada con FIPS 140-2: Consulta la página de documentación Habilita el cumplimiento del nivel 1 de FIPS 140-2 en una instancia de Looker (Google Cloud Core) para obtener más información sobre la compatibilidad con FIPS 140-2 en Looker (Google Cloud Core).
En la sección Período de mantenimiento, puedes especificar de forma opcional el día de la semana y la hora en que Looker (Google Cloud Core) programa el mantenimiento. Los períodos de mantenimiento duran una hora. De forma predeterminada, la opción Período preferido en Período de mantenimiento está configurada como Cualquier período.
En la sección Período de denegación de mantenimiento, puedes especificar un bloque de días en el que Looker (Google Cloud Core) no programará el mantenimiento. Los períodos de rechazo del mantenimiento pueden ser de hasta 60 días. Debes permitir al menos 14 días de disponibilidad de mantenimiento entre cualquiera de los 2 períodos de rechazo del mantenimiento.
En la sección Gemini en Looker, puedes hacer que las funciones de Gemini en Looker estén disponibles para la instancia de Looker (Google Cloud Core) de forma opcional. Para habilitar Gemini en Looker, selecciona Gemini y, luego, Funciones de verificador de confianza. Cuando se habilitan las funciones de Verificador de confianza, los usuarios pueden acceder a las capacidades de Verificador de confianza de Gemini en Looker. Puedes solicitar acceso a las funciones privadas de Verificador de confianza a través del formulario de versión preliminar de Gemini en Looker por cada usuario. Debes habilitar este parámetro de configuración para usar Gemini durante la versión preliminar previa a la DG. De manera opcional, selecciona Uso de datos de verificadores de confianza. Cuando se habilita este parámetro de configuración, das tu consentimiento para que Google use tus datos como se describe en las condiciones del Programa de Verificadores de Confianza de Gemini para Google Cloud . Para inhabilitar Gemini en una instancia de Looker (Google Cloud Core), desmarca el parámetro de configuración Gemini.
Haz clic en Crear.
gcloud
- Si usas CMEK, primero crea la cuenta de servicio de Looker y sigue las instrucciones para configurar la CMEK.
Usa el comando
gcloud looker instances create
para crear la instancia:gcloud looker instances create INSTANCE_NAME \ --project=PROJECT_ID \ --oauth-client-id=OAUTH_CLIENT_ID \ --oauth-client-secret=OAUTH_CLIENT_SECRET \ --region=REGION \ --edition=EDITION \ [--consumer-network=CONSUMER_NETWORK --private-ip-enabled --reserved-range=RESERVED_RANGE] [--no-public-ip-enabled] [--public-ip-enabled] [--async]
Reemplaza lo siguiente:
INSTANCE_NAME
: Es un nombre para tu instancia de Looker (Google Cloud Core) que no está asociado con la URL de la instancia.PROJECT_ID
: Es el nombre del Google Cloud proyecto en el que crearás la instancia de Looker (Google Cloud Core).OAUTH_CLIENT_ID
yOAUTH_CLIENT_SECRET
: El ID de cliente de OAuth y el secreto de OAuth que creaste cuando configuraste tu cliente de OAuth. Después de crear la instancia, configura el URI de redireccionamiento autorizado en el cliente de OAuth que creaste anteriormente.REGION
: Es la región en la que se aloja tu instancia de Looker (Google Cloud Core). Selecciona la región que coincida con la región del contrato de suscripción. Las regiones disponibles se enumeran en la página de documentación Ubicaciones de Looker (Google Cloud Core). No puedes cambiar la región una vez que se creó la instancia.EDITION
: Es la edición y el tipo de entorno (producción o no producción) de la instancia. Sus valores posibles soncore-standard-annual
,core-enterprise-annual
,core-embed-annual
,nonprod-core-standard-annual
,nonprod-core-enterprise-annual
ononprod-core-embed-annual
. Las ediciones no se pueden cambiar después de crear la instancia. Si deseas cambiar de edición, puedes usar la importación y exportación para transferir los datos de tu instancia de Looker (Google Cloud Core) a una instancia nueva configurada con una edición diferente.CONSUMER_NETWORK
: tu red de VPC o VPC compartida. Se debe configurar si creas una instancia de IP privada.RESERVED_RANGE
: Es el rango de direcciones IP dentro de la VPC en el que Google aprovisionará una subred para tu instancia de Looker (Google Cloud Core). No definas un rango si habilitas una conexión de red con IP privada para tu instancia.
También debes incluir estas marcas:
--public-ip-enabled
se usa para habilitar la IP pública.- Se recomienda
--async
cuando creas una instancia de Looker (Google Cloud Core).
Puedes agregar más parámetros para aplicar otros parámetros de configuración de la instancia:
Reemplaza lo siguiente:[--maintenance-window-day=MAINTENANCE_WINDOW_DAY --maintenance-window-time=MAINTENANCE_WINDOW_TIME] [--deny-maintenance-period-end-date=DENY_MAINTENANCE_PERIOD_END_DATE --deny-maintenance-period-start-date=DENY_MAINTENANCE_PERIOD_START_DATE --deny-maintenance-period-time=DENY_MAINTENANCE_PERIOD_TIME] --kms-key=KMS_KEY_ID [--fips-enabled]
MAINTENANCE_WINDOW_DAY
: Debe ser uno de los siguientes:friday
,monday
,saturday
,sunday
,thursday
,tuesday
,wednesday
. Consulta la página de documentación Administra las políticas de mantenimiento de Looker (Google Cloud Core) para obtener más información sobre la configuración de los períodos de mantenimiento.MAINTENANCE_WINDOW_TIME
yDENY_MAINTENANCE_PERIOD_TIME
: Deben estar en hora UTC en formato de 24 horas (por ejemplo, 13:00, 17:45).DENY_MAINTENANCE_PERIOD_START_DATE
yDENY_MAINTENANCE_PERIOD_END_DATE
: Deben tener el formatoYYYY-MM-DD
.KMS_KEY_ID
: Debe ser la clave que se crea cuando se configuran las claves de encriptación administradas por el cliente (CMEK).
Puedes incluir la marca
--fips-enabled
para habilitar el cumplimiento del nivel 1 de FIPS 140-2.
Terraform
Usa el siguiente recurso de Terraform para aprovisionar una instancia de Looker (Google Cloud Core) Standard con funcionalidad básica:
Usa el siguiente recurso de Terraform para aprovisionar una instancia de Looker (Google Cloud Core) Standard con parámetros de configuración adicionales aplicados:
Usa el siguiente recurso de Terraform para aprovisionar una instancia de Looker (Google Cloud Core) Enterprise con una conexión de red privada:
Si deseas obtener más información para aplicar o quitar una configuración de Terraform, consulta los comandos básicos de Terraform.
No se puede pausar ni detener la creación de la instancia una vez que se inicia. Cuando tu recurso de Terraform se aprovisione correctamente, la terminal imprimirá el siguiente mensaje:
Creation complete after XmXs [id=projects/PROJECT-ID/locations/REGION/instances/my-instance-randomly-generated-name] Apply complete! Resources: X added, X changed, X destroyed.
Para ver el estado de tu instancia nueva, a la que se le asignará un nombre generado de forma aleatoria, visita la página Instancias en la consola.
Mientras se crea la instancia, puedes ver su estado en la página Instancias de la consola. También puedes ver la actividad de creación de instancias haciendo clic en el ícono de notificaciones del Google Cloud menú de la consola.
Una vez que se cree la instancia de IP pública, su URL pública aparecerá en la columna URL de instancia de la página Instancias.
Después de crear la instancia, configura el URI de redireccionamiento autorizado en el cliente de OAuth que creaste anteriormente.
Después de crear la instancia y completar la configuración de OAuth, puedes verla navegando a la URL de la instancia, que se mostrará en la página Instances.
¿Qué sigue?
- Configura un dominio personalizado para una instancia de Looker (Google Cloud Core) con IP pública y accede a él
- Conecta Looker (Google Cloud Core) a tu base de datos
- Prepara una instancia de Looker (Google Cloud Core) para los usuarios
- Administra usuarios en Looker (Google Cloud Core)