Informationen zu den Looker (Google Cloud Core)-Instanzen eines Projekts können Sie in der Google Cloud Console aufrufen und bearbeiten.
Instanzinformationen aufrufen
Looker (Google Cloud Core)-Instanzen, die dem ausgewählten Google Cloud -Projekt zugeordnet sind, werden auf der Seite Instanzen in der Google Cloud -Konsole aufgeführt, einschließlich Instanzen, die von anderen Nutzern in Ihrer Organisation erstellt wurden.
Erforderliche Rolle
Damit Sie Informationen auf der Seite Instanzen aufrufen können, benötigen Sie die Rolle Looker-Administrator (roles/looker.admin
) oder Looker-Betrachter (roles/looker.viewer
).
Sie können diese Berechtigung auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Seite „Instanzen“
Auf der Seite Instanzen werden die folgenden Informationen zu jeder Instanz angezeigt:
- Status:
- Ein grüner Kreis mit einem Häkchen wird angezeigt, wenn die Instanz erfolgreich erstellt wurde und aktiv ist.
- Wenn die Instanzerstellung läuft, wird ein Ladesymbol angezeigt.
- Name: Der Name der Instanz, der vom Ersteller der Instanz bei der Erstellung der Instanz angegeben wurde. Klicken Sie auf den Namen, um zum Tab Details zu gelangen. Dort finden Sie weitere Informationen zur ausgewählten Instanz.
Instanz-URL: Die URL, über die auf eine Instanz mit öffentlicher IP-Adresse zugegriffen werden kann. Standardmäßig haben Instanz-URLs das Format
https://hostname.looker.app
, wobei der Hostname zufällig zugewiesen wird. Klicken Sie auf die URL, um zur Instanz zu gelangen.Version: Die Looker-Version, die auf der Instanz ausgeführt wird.
Region: Die Region, in der die Instanz gehostet wird.
Erstellungsdatum: Das Datum, an dem die Instanz erstellt wurde.
Instanz-Tabs
Klicken Sie auf der Seite Instanzen auf den Namen einer Instanz, um weitere Informationen dazu aufzurufen. Nachdem Sie auf den Namen geklickt haben, wird eine Seite mit der Instanzkonfiguration angezeigt, die Informationen auf den folgenden Tabs enthält:
Tab Details
Auf dem Tab Details werden zusätzliche Instanzmetadaten angezeigt:
- Plattformversion: Die Version der Instanz. Die Optionen sind Standard, Enterprise und Einbetten.
- Erstellungszeit: Der Zeitpunkt, zu dem die Instanz erstellt wurde.
- Aktualisierungszeit: Der Zeitpunkt, zu dem die Instanz zuletzt aktualisiert wurde.
- Öffentliche IP aktiviert: Gibt an, ob die Netzwerkverbindung der Instanz für die öffentliche IP aktiviert ist. Wenn die Option aktiviert ist, wird true angezeigt. Wenn sie nicht aktiviert ist, wird false angezeigt.
- Private IP Enabled (Private IP aktiviert): Gibt an, ob die Netzwerkverbindung der Instanz für die Verbindung über private IP-Adresse (Zugriff auf private Dienste) aktiviert ist. Wenn die Option aktiviert ist, wird true angezeigt. Wenn sie nicht aktiviert ist, wird false angezeigt. Diese Einstellung ist false, wenn die Netzwerkverbindung der Instanz Private Service Connect verwendet.
- PSC Enabled (PSC aktiviert): Gibt an, ob die Netzwerkverbindung der Instanz für Private Service Connect aktiviert ist. Wenn die Option aktiviert ist, wird true angezeigt. Wenn sie nicht aktiviert ist, wird false angezeigt.
PSC-Konfiguration: Diese Einstellung wird angezeigt, wenn PSC aktiviert auf true gesetzt ist. Außerdem werden die folgenden Untereinstellungen angezeigt:
- Looker-Dienstanhang-URI: Diese Einstellung zeigt den URI für den Private Service Connect-Dienstanhang für Looker (Google Cloud Core) an.
- Zulässige VPCs: Diese Einstellung enthält eine Liste der VPCs, die autorisierten Upstream-Zugriff auf die Private Service Connect-Instanz haben.
PSC-Endpunkte: Diese Einstellung enthält eine Liste der Southbound-Verbindungen (Egress) für die Private Service Connect-Instanz mit den folgenden Untereinstellungen:
- Lokaler FQDN: Der vollständig qualifizierte Domainname des Dienstes, mit dem die Instanz eine Verbindung herstellt.
- URI des Ziel-Dienstanhangs: Der URI des Dienstanhangs für den Dienst, mit dem die Looker (Google Cloud Core)-Instanz eine Verbindung herstellt.
Verbindungsstatus: Der Status der Verbindung kann einer der folgenden sein:
- ACCEPTED: Die Verbindung wurde hergestellt und funktioniert normal.
- PENDING: Die Verbindung wurde nicht hergestellt (das Looker-Mandantenprojekt steht nicht auf der Zulassungsliste).
- ACHTUNG ERFORDERLICH: Problem mit dem Ziel-Dienstanhang, z. B. NAT-Subnetz ist erschöpft.
- REJECTED: Die Verbindung wird nicht hergestellt (das Mandantenprojekt von Looker befindet sich explizit auf der Ablehnungsliste).
- CLOSED: Der Ziel-Dienstanhang ist nicht vorhanden. Dieser Status ist ein Endstatus.
- UNKNOWN: Der Verbindungsstatus ist nicht angegeben.
Öffentliche Egress-IP: Die öffentliche Egress-IP-Adresse, die automatisch zugewiesen wurde, als die Instanz erstellt wurde (für Instanzen mit einer öffentlichen IP-Netzwerkverbindung). Wenn kein Wert zugewiesen wurde, wird Kein Wert angezeigt.
Öffentliche Ingress-IP: Die öffentliche Ingress-IP-Adresse, die automatisch zugewiesen wurde, als die Instanz erstellt wurde (für Instanzen mit einer öffentlichen IP-Netzwerkverbindung).
Eingehende private IP-Adresse: Die eingehende private IP-Adresse für die Instanz (für Instanzen mit einer privaten IP-Adresse (Zugriff auf private Dienste) als Netzwerkverbindung). Wenn die Instanz nur mit einer öffentlichen IP-Netzwerkverbindung oder mit Private Service Connect erstellt wurde, wird Kein Wert angezeigt.
Verknüpftes Netzwerk: Das Netzwerk, das für eine private Verbindung ausgewählt wurde (für Instanzen mit einer privaten IP-Netzwerkverbindung). Wenn die Instanz nur mit einer öffentlichen IP-Netzwerkverbindung erstellt wurde, wird Kein Wert angezeigt.
Zugewiesener IP-Bereich: Der Bereich von IP-Adressen, der vom Ersteller der Instanz oder von Google bei der Erstellung der Instanz zugewiesen wurde (für Instanzen mit einer privaten IP-Netzwerkverbindung). Wenn die Instanz nur mit einer öffentlichen IP-Netzwerkverbindung erstellt wurde, wird Kein Wert angezeigt.
Wartungsfenster: Der Wochentag und die Stunde, in der die Wartung für Looker (Google Cloud Core) geplant wird, sofern für Ihre Instanz ein Wartungsfenster definiert wurde. Wartungsfenster dauern eine Stunde. Wenn kein Wartungsfenster definiert wurde, wird Kein Wert angezeigt.
Geplante Wartung: Das geplante Datum und die geplante Uhrzeit der bevorstehenden Wartung für Ihre Instanz. Wenn keine Wartung geplant ist, wird Kein Wert angezeigt.
Zeitraum für den Wartungsausschluss: Ein Zeitraum, in dem für Looker (Google Cloud Core) keine Wartung geplant wird, wenn für Ihre Instanz ein Zeitraum für den Wartungsausschluss konfiguriert wurde.
- Startdatum: Das Startdatum für den Zeitraum, in dem die Wartung abgelehnt wird. Wenn kein Zeitraum für die Ablehnung der Wartung geplant ist, wird Kein Wert angezeigt.
- Enddatum: Das Enddatum für den Wartungsausschlusszeitraum. Wenn kein Zeitraum für die Ablehnung der Wartung geplant ist, wird Kein Wert angezeigt.
- Uhrzeit: Die Uhrzeit, zu der der Zeitraum für den Wartungsausschluss am von Ihnen angegebenen Start- und Enddatum beginnt und endet. Wenn kein Wartungszeitraum mit Ablehnung geplant ist, wird Kein Wert angezeigt.
Letzter Zeitraum für Wartungsausschluss: Das Start- und Enddatum des letzten Zeitraums für den Wartungsausschluss. Zwischen zwei Zeiträumen für Wartungsausschlüsse müssen mindestens 14 Tage liegen, in denen die Wartung möglich ist.
- Startdatum: Das Startdatum des letzten Zeitraums, in dem die Wartung abgelehnt wurde. Wenn zuvor kein Zeitraum des Wartungsausschlusses geplant war, wird Kein Wert angezeigt.
- Enddatum: Das Enddatum für den Wartungsausschlusszeitraum. Wenn zuvor kein Zeitraum des Wartungsausschlusses geplant war, wird Kein Wert angezeigt.
- Zeit: Die Uhrzeit, zu der der vorherige Zeitraum für den Wartungsausschluss am Start- und Enddatum dieses Zeitraums für den Wartungsausschluss begonnen und geendet hat. Wenn zuvor kein Zeitraum des Wartungsausschlusses geplant war, wird Kein Wert angezeigt.
Verschlüsselung: Der Verschlüsselungstyp für die Looker (Google Cloud Core)-Instanz. Wenn die Instanz mit der von Google verwalteten Standardverschlüsselung erstellt wurde, wird Google-managed encryption key angezeigt. Wenn die Instanz mit CMEK erstellt wurde, wird Vom Kunden verwalteter Verschlüsselungsschlüssel (CMEK) zusammen mit der Schlüssel-ID und einem Link zum Schlüssel angezeigt. Möglicherweise benötigen Sie eine Cloud KMS-IAM-Rolle oder -Berechtigung für den verwendeten Schlüssel, um den Status des CMEK-Verschlüsselungsschlüssels zu sehen.
Zulassungsliste für E‑Mail-Domains für geplante Inhalte: Mit der Einstellung Zulassungsliste für E‑Mail-Domains für geplante Inhalte werden die E‑Mail-Domains definiert, an die Ihre Looker (Google Cloud Core)-Nutzer Looker-Inhalte (Looks, Dashboards, Abfragen mit Visualisierungen) oder Benachrichtigungen per E‑Mail senden können. Standardmäßig sind zum Zeitpunkt der Instanzerstellung keine Domains auf der Zulassungsliste vorhanden. Looker (Google Cloud Core)-Nutzer mit den entsprechenden Looker-Berechtigungen zum Senden von Inhalten per E‑Mail können Inhalte an jede Domain senden. Wenn Sie Inhaltsübermittlungen und Benachrichtigungen auf E‑Mail-Adressen mit einer bestimmten Domain beschränken möchten, bearbeiten Sie die Instanzkonfiguration, um die Domains einzuschränken, an die Nutzer E‑Mails senden können. Weitere Informationen zur Zulassungsliste für E-Mail-Domains und dazu, wie sie mit Berechtigungen und Nutzerattributen interagiert, finden Sie in der Dokumentation Zulassungsliste für E-Mail-Domains für geplante Inhalte.
Gemini: Gibt an, ob Gemini in Looker für die Instanz aktiviert ist. Wenn die Option aktiviert ist, wird true angezeigt. Wenn sie nicht aktiviert ist, wird false angezeigt.
Gemini-KI-Konfiguration: Diese Einstellung wird angezeigt, wenn Gemini aktiviert ist, zusammen mit den folgenden Untereinstellungen:
- Trusted Tester-Funktionen: Wenn diese Option aktiviert ist, wird true angezeigt. Wenn sie nicht aktiviert ist, wird false angezeigt.
- Trusted Tester-Datennutzung: Wenn die Option aktiviert ist, wird true angezeigt. Wenn sie nicht aktiviert ist, wird false angezeigt.
Tab Benutzerdefinierte Domain
Auf dem Tab Benutzerdefinierte Domain können Sie optional die URL anpassen, über die auf die Instanz mit einer benutzerdefinierten Domain zugegriffen wird.
Tab Looker Studio Pro
Auf dem Tab Looker Studio Pro können Sie die kostenlosen Looker Studio Pro-Lizenzen akzeptieren, die Ihrer Looker (Google Cloud Core)-Instanz zugewiesen wurden. Wenn der Schalter Looker Studio Pro-Lizenzen akzeptieren aktiviert ist, haben Sie die kostenlosen Lizenzen akzeptiert.
Auf diesem Tab wird auch der Name des Google Cloud Projekts angegeben, in dem die Inhalte Ihres Looker Studio Pro-Abos gehostet werden.
Looker (Google Cloud Core)-Instanzeinstellungen bearbeiten
Erforderliche Rolle
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Looker-Administrator (roles/looker.admin
) für das Projekt zuzuweisen, in dem die Instanz erstellt wurde, um die Berechtigungen zu erhalten, die Sie zum Bearbeiten der Einstellungen der Looker (Google Cloud Core)-Instanz benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Einstellungen bearbeiten
Wählen Sie eine der folgenden Optionen aus, um die Instanzeinstellungen zu ändern:
Console
Klicken Sie auf dem Tab Details der Instanz auf Bearbeiten, um die folgenden Einstellungen zu ändern:
Anmeldedaten der OAuth-Anwendung:Bevor Sie diese Einstellung bearbeiten, müssen Sie die neuen Anmeldedaten einrichten und die Domain der Instanz dem Feld Autorisierte Weiterleitungs-URIs im OAuth-Client hinzufügen.
Verbindungen: In der Instanzkonfiguration muss eine Netzwerkverbindung angegeben werden. Wenn Sie eine Instanz mit privater IP-Adresse haben, können Sie eine öffentliche IP-Verbindung hinzufügen oder entfernen. Andernfalls kann diese Einstellung nicht bearbeitet werden.
Zulässige VPCs: Wenn Sie eine Private Service Connect-Instanz haben, können Sie die VPCs bearbeiten, die Ingress in die Instanz zulassen. Sie können die vorhandenen Einstellungen für eine VPC aktualisieren. Sie können eine VPC löschen, indem Sie auf das Papierkorbsymbol Element löschen klicken, das angezeigt wird, wenn Sie den Mauszeiger auf das Netzwerk bewegen. Alternativ können Sie ein VPC hinzufügen, indem Sie auf Element hinzufügen klicken, das Projekt auswählen, in dem das Netzwerk erstellt wurde, und dann das Netzwerk im Drop-down-Menü Netzwerk auswählen.
Dienstanänge: Wenn Sie eine Private Service Connect-Instanz haben, können Sie die Southbound-Dienstanänge bearbeiten. Sie können die vorhandenen Einstellungen für einen Dienstanhang aktualisieren. Sie können einen Dienstanhang löschen, indem Sie auf das Papierkorbsymbol Element löschen klicken, das angezeigt wird, wenn Sie den Mauszeiger darauf bewegen. Alternativ können Sie eine Dienstanhang hinzufügen, indem Sie auf Element hinzufügen klicken. Wenn Sie einen Dienstanhang hinzufügen, geben Sie den vollständig qualifizierten Domainnamen des Dienstes im Feld Lokaler FQDN und den URI des Dienstanhangs im Feld URI des Zieldienstanhangs ein.
Wartungsfenster: Optional können Sie den Wochentag und die Stunde angeben, in der die Wartung für Looker (Google Cloud Core) geplant wird. Wartungsfenster dauern eine Stunde. Standardmäßig ist die Option Bevorzugtes Fenster im Wartungsfenster auf Beliebiges Fenster festgelegt.
Wartungsausschlusszeitraum: Optional können Sie einen Block von Tagen angeben, in dem für Looker (Google Cloud Core) keine Wartung geplant wird. Zeiträume für Wartungsausschlüsse können bis zu 60 Tage lang sein. Zwischen zwei Zeiträumen für Wartungsausschlüsse müssen mindestens 14 Tage liegen, in denen die Wartung möglich ist.
Zulassungsliste mit E‑Mail-Domains für geplante Inhalte: Wenn das Feld Zulässige Domains leer ist, sind E‑Mail-Domains nicht eingeschränkt. Wenn Sie Domains einschränken möchten, geben Sie die zulässige(n) Domain(s) im Format
domain.suffix
ein und drücken Sie dann auf der Tastatur die Eingabetaste. Wenn Sie die Einstellung Zulassungsliste für E‑Mail-Domains für geplante Inhalte für eine Instanz ändern, muss die Looker (Google Cloud Core)-Instanz neu gestartet werden. Wenn in der Instanz persistente abgeleitete Tabellen ausgeführt werden, werden sie neu generiert. Weitere Informationen zur Zulassungsliste für E-Mail-Domains und dazu, wie sie mit Berechtigungen und Nutzerattributen interagiert, finden Sie auf der Dokumentationsseite Zulassungsliste für E-Mail-Domains für geplante Inhalte.Gemini in Looker: Wenn die Einstellung Gemini aktiviert ist, sind Gemini in Looker-Funktionen für die Looker (Google Cloud Core)-Instanz verfügbar. Wenn die Einstellung Trusted Tester-Funktionen aktiviert ist, können Nutzer der Instanz auf die Trusted Tester-Funktionen zugreifen, die für Gemini in Looker verfügbar sind. Wenn die Einstellung Trusted Tester-Datennutzung aktiviert ist, erhält Google Zugriff auf Gemini in Looker-Nutzerdaten, wie in den Nutzungsbedingungen für Gemini im Rahmen des Google Cloud Trusted Tester-Programms beschrieben. Weitere Informationen zu Gemini in Looker-Funktionen und dazu, wie Sie sie für eine Looker (Google Cloud Core)-Instanz verwalten, finden Sie auf der Dokumentationsseite Gemini in Looker (Google Cloud Core) verwalten.
Wenn Sie alle Änderungen vorgenommen haben, klicken Sie auf Speichern.
gcloud
Verwenden Sie den Befehl gcloud looker instances update
, um die Einstellungen zu aktualisieren:
gcloud looker instances update (INSTANCE_NAME : --region=REGION) [--allowed-email-domains=[ALLOWED_EMAIL_DOMAINS,...]] [--async] [--oauth-client-id=OAUTH_CLIENT_ID] [--oauth-client-secret=OAUTH_CLIENT_SECRET] [--public-ip-enabled] [--no-public-ip-enabled] [--deny-maintenance-period-end-date=DENY_MAINTENANCE_PERIOD_END_DATE --deny-maintenance-period-start-date=DENY_MAINTENANCE_PERIOD_START_DATE --deny-maintenance-period-time=DENY_MAINTENANCE_PERIOD_TIME] [--maintenance-window-day=MAINTENANCE_WINDOW_DAY --maintenance-window-time=MAINTENANCE_WINDOW_TIME] [--psc-service-attachment domain=DOMAIN_1,attachment=SERVICE_ATTACHMENT_URI_1 \ --psc-service-attachment domain=DOMAIN_2,attachment=SERVICE_ATTACHMENT_URI_2 \] [--psc-allowed-vpcs=ALLOWED_VPC_1,ALLOWED_VPC_2 ] [--clear-psc-allowed-vpcs]
Ersetzen Sie Folgendes:
INSTANCE_NAME
: Der Name für Ihre Looker (Google Cloud Core)-Instanz. Er ist nicht mit der Instanz-URL verknüpft.REGION
: die Region, in der Ihre Looker-Instanz (Google Cloud Core) gehostet wird.ALLOWED_EMAIL_DOMAINS: Wenn in
--allowed-email-domains
keine Domains vorhanden sind, sind E-Mail-Domains nicht eingeschränkt. Wenn Sie Domains einschränken möchten, fügen Sie die zulässige(n) Domain(s) im Formatdomain.suffix
hinzu. Wenn Sie Änderungen an den zulässigen E‑Mail-Domains für eine Instanz vornehmen, muss die Looker (Google Cloud Core)-Instanz neu gestartet werden. Wenn in der Instanz persistente abgeleitete Tabellen ausgeführt werden, werden diese neu generiert. Weitere Informationen zur Zulassungsliste für E-Mail-Domains und dazu, wie sie mit Berechtigungen und Nutzerattributen interagiert, finden Sie in der Dokumentation Zulassungsliste für E-Mail-Domains für geplante Inhalte.OAUTH_CLIENT_ID
undOAUTH_CLIENT_SECRET
: die OAuth-Client-ID und das OAuth-Secret, die Sie für Ihren OAuth-Client eingerichtet haben.DENY_MAINTENANCE_PERIOD_START_DATE
undDENY_MAINTENANCE_PERIOD_END_DATE
: müssen das FormatYYYY-MM-DD
haben.MAINTENANCE_WINDOW_TIME
undDENY_MAINTENANCE_PERIOD_TIME
: müssen in UTC im 24-Stunden-Format angegeben werden (z. B. 13:00, 17:45).MAINTENANCE_WINDOW_DAY
: muss einer der folgenden Werte sein:friday
,monday
,saturday
,sunday
,thursday
,tuesday
,wednesday
. Weitere Informationen zu den Einstellungen für Wartungsfenster finden Sie auf der Dokumentationsseite Wartungsrichtlinien für Looker (Google Cloud Core) verwalten.DOMAIN_1 und DOMAIN_2: Der oder die Domainnamen aller veröffentlichten Dienste, die Sie über Private Service Connect mit einer Looker (Google Cloud Core)-Instanz verbinden möchten. Weitere Informationen finden Sie auf der Dokumentationsseite Private Service Connect-Instanz für Looker (Google Cloud Core) erstellen.
SERVICE_ATTACHMENT_URI_1
undSERVICE_ATTACHMENT_URI_2
: Der vollständige URI des Dienstanhangs aller veröffentlichten Dienste, mit denen Sie über Private Service Connect eine Verbindung zu einer Looker (Google Cloud Core)-Instanz herstellen möchten. Weitere Informationen finden Sie auf der Dokumentationsseite Private Service Connect-Instanz für Looker (Google Cloud Core) erstellen.ALLOWED_VPC_1
undALLOWED_VPC_2
: Die VPCs, die den Eingang in eine Looker (Google Cloud Core)-Instanz erlauben, die Private Service Connect verwendet. Weitere Informationen finden Sie auf der Dokumentationsseite Private Service Connect-Instanz für Looker (Google Cloud Core) erstellen.
Sie können auch die folgenden Flags einfügen:
--public-ip-enabled
ermöglicht die Verwendung öffentlicher IP-Adressen.--no-public-ip-enabled
deaktiviert öffentliche IP-Adressen.- Mit
--clear-psc-allowed-vpcs
werden alle VPCs aus einer Instanz entfernt, die Private Service Connect verwendet.
Wenn Sie eine Instanz mit privater IP-Adresse haben, können Sie eine öffentliche IP-Verbindung hinzufügen oder entfernen. Sie können keine private IP-Verbindung hinzufügen oder entfernen.
Bevor Sie OAuth-Anmeldedaten aktualisieren, müssen Sie die neuen Anmeldedaten einrichten und die Domain der Instanz im OAuth-Client dem Feld Autorisierte Weiterleitungs-URIs hinzufügen.
Nächste Schritte
- Looker (Google Cloud Core)-Administratoreinstellungen
- Daten aus einer Looker (Google Cloud Core)-Instanz importieren oder exportieren
- Looker (Google Cloud Core)-Instanz löschen oder neu starten