Veja e edite os detalhes de uma instância do Looker (Google Cloud core)

Pode encontrar e editar informações sobre as instâncias do Looker (Google Cloud core) de um projeto na Google Cloud consola.

Ver informações da instância

As instâncias do Looker (Google Cloud core) associadas ao Google Cloud projeto selecionado são apresentadas na página Instâncias na Google Cloud consola, incluindo as instâncias criadas por outros utilizadores na sua organização.

Função necessária

Para ver informações na página Instâncias, tem de ter a função de administrador do Looker (roles/looker.admin) ou de visualizador do Looker (roles/looker.viewer).

Também pode conseguir esta autorização com funções personalizadas ou outras funções predefinidas.

A página Instâncias

A página Instâncias apresenta estas informações sobre cada instância:

  • Estado:
    • É apresentado um círculo verde com uma marca de verificação se a instância tiver sido criada com êxito e estiver ativa.
    • É apresentado um ícone de carregamento se a criação da instância estiver em curso.
  • Nome: o nome da instância fornecido pelo criador da instância quando esta foi criada. Clique no nome para navegar para o separador Detalhes, que mostra informações adicionais sobre a instância selecionada.
  • URL da instância: o URL no qual é possível aceder a uma instância que usa um IP público. Por predefinição, os URLs de instâncias têm o formato https://hostname.looker.app, em que o nome de anfitrião é atribuído aleatoriamente. Clique no URL para navegar para a instância.

  • Versão: a versão do Looker que está a ser executada na instância.

  • Região: a região onde a instância está alojada.

  • Data de criação: a data em que a instância foi criada.

Separadores de instâncias

Na página Instâncias, clique no nome de uma instância para ver mais informações sobre a mesma. Depois de clicar no nome, é apresentada uma página de configuração da instância com informações nos seguintes separadores:

Separador Detalhes

O separador Detalhes mostra metadados adicionais da instância:

  • Edição da plataforma: a edição da instância. As opções são Padrão, Enterprise e Incorporar.
  • Data/hora de criação: a data/hora em que a instância foi criada.
  • Hora da atualização: a hora em que a instância foi atualizada mais recentemente.
  • IP público ativado: indica se a ligação de rede da instância está ativada para o IP público. Se estiver ativada, é apresentado o valor verdadeiro. Se não estiver ativada, é apresentado o valor false.
  • IP privado ativado: indica se a ligação de rede da instância está ativada para a ligação de IP privado (acesso a serviços privados). Se estiver ativada, é apresentado o valor verdadeiro. Se não estiver ativada, é apresentado o valor false. Esta definição mostra false se a ligação de rede da instância usar o Private Service Connect.
  • PSC ativado: se a ligação de rede da instância está ativada para o Private Service Connect. Se estiver ativada, é apresentado o valor verdadeiro. Se não estiver ativada, é apresentado o valor false.
  • Configuração do PSC: esta definição é apresentada se PSC Enabled for true, juntamente com as seguintes subdefinições:

    • URI da associação do serviço do Looker: esta definição apresenta o URI da associação do serviço do Private Service Connect para o Looker (Google Cloud core).
    • VPCs permitidas: esta definição contém uma lista das VPCs que têm acesso autorizado no sentido ascendente à instância do Private Service Connect.
    • Pontos finais do PSC: esta definição contém uma lista das ligações de saída para a instância do Private Service Connect, através das seguintes subdefinições:

      • FQDN local: o nome do domínio totalmente qualificado do serviço ao qual a instância está a estabelecer ligação.
      • URI do anexo do serviço de destino: o URI do anexo do serviço para o serviço ao qual a instância do Looker (essencial para o Google Cloud) está a estabelecer ligação.
      • Estado da associação: o estado da associação, que pode ser um dos seguintes:

        • ACEITE: a ligação está estabelecida e a funcionar normalmente.
        • PENDING: a ligação não está estabelecida (o projeto de inquilino do Looker não foi adicionado à lista de autorizações).
        • NECESSÁRIA ATENÇÃO: problema com a associação do serviço de destino, como o esgotamento da sub-rede NAT.
        • REJEITADO: a ligação não foi estabelecida (o projeto de inquilino do Looker está explicitamente na lista de rejeição).
        • CLOSED: o anexo do serviço de destino não existe. Este estado é um estado terminal.
        • UNKNOWN: o estado da ligação não está especificado.
  • IP público de saída: o endereço IP público de saída, que foi atribuído automaticamente quando a instância foi criada (para instâncias com uma ligação de rede IP pública). Se não tiver sido atribuído nenhum valor, é apresentado Nenhum valor.

  • IP público de entrada: o endereço IP público de entrada, que foi atribuído automaticamente quando a instância foi criada (para instâncias com uma ligação de rede IP pública).

  • IP privado de entrada: o endereço IP privado de entrada para a instância (para instâncias com uma ligação de rede de IP privado [acesso privado a serviços]). Se a instância tiver sido criada apenas com uma ligação de rede IP pública ou com o Private Service Connect, é apresentado o valor Nenhum valor.

  • Rede associada: a rede selecionada para estabelecer uma ligação privada (para instâncias com uma ligação de rede IP privada). Se a instância tiver sido criada apenas com uma ligação de rede IP pública, é apresentado o valor Nenhum valor.

  • Intervalo de IPs atribuídos: o intervalo de endereços IP atribuídos pelo criador da instância ou pela Google quando a instância foi criada (para instâncias com uma ligação de rede IP privada). Se a instância tiver sido criada apenas com uma ligação de rede IP pública, é apresentado o valor Nenhum valor.

  • Período de manutenção: o dia da semana e a hora em que o Looker (Google Cloud core) agenda a manutenção, se tiver sido definido um período de manutenção para a sua instância. Os períodos de manutenção duram uma hora. Se não tiver sido definido um período de manutenção, é apresentado Nenhum valor.

  • Manutenção agendada: a data e a hora agendadas da manutenção futura da sua instância. Se não tiver sido agendada nenhuma manutenção, é apresentado Nenhum valor.

  • Período de recusa de manutenção: um período durante o qual o Looker (Google Cloud core) não agenda manutenção, se tiver sido configurado um período de recusa de manutenção para a sua instância.

    • Data de início: a data de início do período de recusa de manutenção. Se não tiver sido agendado um período de manutenção de recusa, é apresentado Nenhum valor.
    • Data de fim: a data de fim do período de manutenção de recusa. Se não tiver sido agendado um período de manutenção de recusa, é apresentado Nenhum valor.
    • Hora: a hora em que o período de manutenção de recusa começa e termina na data de início e na data de fim que especificou. Se não tiver sido agendado um período de manutenção de recusa, é apresentado Nenhum valor.
  • Último período de manutenção de recusa: a data de início e a data de fim do período de manutenção de recusa mais recente. Tem de permitir, pelo menos, 14 dias de disponibilidade de manutenção entre dois períodos de manutenção recusados.

    • Data de início: a data de início do período de manutenção de recusa mais recente. Se não tiver sido agendado anteriormente um período de manutenção de recusa, é apresentado o valor Nenhum valor.
    • Data de fim: a data de fim do período de manutenção de recusa. Se não tiver sido agendado anteriormente um período de manutenção de recusa, é apresentado o valor Nenhum valor.
    • Hora: a hora em que o período de manutenção de recusa anterior começou e terminou na data de início e na data de fim desse período de manutenção de recusa. Se não tiver sido agendado anteriormente um período de manutenção de recusa, é apresentado o valor Nenhum valor.
  • Encriptação: o tipo de encriptação para a instância do Looker (Google Cloud core). Se a instância foi criada com a encriptação predefinida gerida pela Google, é apresentado Google-managed encryption key. Se a instância foi criada com CMEK, é apresentada a chave de encriptação gerida pelo cliente (CMEK), juntamente com o identificador da chave e um link para a chave. Pode precisar de uma função ou autorização da IAM do Cloud KMS na chave que está a ser usada para ver o estado da chave de encriptação CMEK.

  • Lista de autorizações de domínios de email para conteúdo agendado: a definição Lista de autorizações de domínios de email para conteúdo agendado define os domínios de email para os quais os utilizadores do Looker (Google Cloud core) podem enviar conteúdo do Looker, como Looks, painéis de controlo, consultas com visualizações ou notificações de alertas por email. Por predefinição, não existem domínios na lista de autorizações no momento da criação da instância, e os utilizadores do Looker (Google Cloud core) que tenham as autorizações do Looker adequadas para enviar conteúdo por email podem enviar conteúdo por email para qualquer domínio. Para limitar os envios de conteúdo e as notificações de alerta a endereços de email de um domínio específico, edite a configuração da instância para restringir os domínios para os quais os utilizadores podem enviar emails. Para saber mais sobre a lista de autorizações de domínios de email e como interage com as autorizações e os atributos do utilizador, consulte a documentação Lista de autorizações de domínios de email para conteúdo agendado.

  • Gemini: se o Gemini no Looker está ativado para a instância. Se estiver ativada, é apresentado o valor verdadeiro. Se não estiver ativada, é apresentado o valor false.

  • Configuração da IA do Gemini: esta definição é apresentada se o Gemini estiver ativado, juntamente com as seguintes subdefinições:

    • Funcionalidades de testador fidedigno: se estiver ativada, é apresentado o valor verdadeiro. Se não estiver ativada, é apresentado o valor false.
    • Utilização de dados pelos testadores fidedignos: se estiver ativada, é apresentado o valor verdadeiro. Se não estiver ativada, é apresentado o valor false.

Separador Domínio personalizado

O separador Domínio personalizado oferece um meio opcional de personalizar o URL para aceder à instância com um domínio personalizado.

Separador Looker Studio Pro

No separador Looker Studio Pro, pode aceitar as licenças do Looker Studio Pro sem custo financeiro que foram atribuídas à sua instância do Looker (Google Cloud core). Se o botão Aceitar licenças do Looker Studio Pro estiver ativado, aceitou as licenças sem custo financeiro.

Este separador também indica o nome do Google Cloud projeto que aloja o conteúdo da sua subscrição do Looker Studio Pro.

Edite as definições da instância do Looker (Google Cloud Core)

Função necessária

Para receber as autorizações de que precisa para editar as definições da instância do Looker (Google Cloud core), peça ao seu administrador para lhe conceder a função de administrador do Looker (roles/looker.admin) do IAM no projeto em que a instância foi criada. Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.

Também pode conseguir as autorizações necessárias através de funções personalizadas ou outras funções predefinidas.

Editar definições

Para modificar as definições da instância, selecione uma das seguintes opções:

consola

No separador Detalhes da instância, clique em Editar para modificar estas definições:

  • Credenciais da aplicação OAuth: antes de editar esta definição, certifique-se de que configura as novas credenciais e adiciona o domínio da instância ao campo URIs de redirecionamento autorizados no cliente OAuth.

  • Ligações: a configuração da instância tem de especificar uma ligação de rede. Se tiver uma instância que use um IP privado, pode adicionar ou remover uma ligação de IP público. Caso contrário, não é possível editar esta definição.

  • VPCs permitidas: se tiver uma instância do Private Service Connect, pode editar as VPCs que têm entrada permitida na instância. Pode atualizar as definições existentes de uma VPC. Pode eliminar uma VPC clicando no ícone de lixo Eliminar item que aparece quando passa o ponteiro do rato sobre a rede. Em alternativa, pode adicionar uma VPC clicando em Adicionar item, selecionando o projeto no qual a rede foi criada no campo Projeto e, em seguida, selecionando a rede no menu pendente Rede.

  • Associações de serviços: se tiver uma instância do Private Service Connect, pode editar as associações de serviços de saída. Pode atualizar as definições existentes de uma associação de serviço. Pode eliminar uma associação de serviço clicando no ícone de lixo Eliminar item que aparece quando coloca o cursor sobre o mesmo. Em alternativa, pode adicionar um anexo de serviço clicando em Adicionar item. Quando adicionar uma associação de serviço, introduza o nome de domínio totalmente qualificado do serviço no campo FQDN local e o URI da associação de serviço no campo URI da associação de serviço de destino.

  • Período de manutenção: opcionalmente, pode especificar o dia da semana e a hora em que o Looker (Google Cloud core) agenda a manutenção. Os períodos de manutenção duram uma hora. Por predefinição, a opção Janela preferencial na Janela de manutenção está definida como Qualquer janela.

  • Recusar período de manutenção: opcionalmente, pode especificar um bloco de dias em que o Looker (Google Cloud core) não agenda manutenção. Os períodos de recusa de manutenção podem ter uma duração máxima de 60 dias. Tem de permitir, pelo menos, 14 dias de disponibilidade de manutenção entre os períodos de manutenção recusados.

  • Lista de autorizações de domínios de email para conteúdo agendado: quando não existem domínios no campo Domínios permitidos, os domínios de email não são restritos. Para restringir domínios, introduza o domínio ou os domínios a permitir no formato domain.suffix e, de seguida, clique em Enter no teclado. Se fizer alterações à definição Lista de autorizações de domínios de email para conteúdo agendado de uma instância, a instância do Looker (Google Cloud core) tem de ser reiniciada e, se existirem tabelas derivadas persistentes em execução na instância, estas são regeneradas. Para saber mais sobre a definição da lista de autorizações de domínios de email e como interage com as autorizações e os atributos do utilizador, consulte a página de documentação Lista de autorizações de domínios de email para conteúdo agendado.

  • Gemini no Looker: quando a definição Gemini está ativada, as funcionalidades do Gemini no Looker estão disponíveis para a instância do Looker (Google Cloud core). Quando a definição Funcionalidades de testador fidedigno está ativada, os utilizadores na instância podem aceder às capacidades de testador fidedigno disponíveis para o Gemini no Looker. Quando a definição Utilização de dados de testadores fidedignos está ativada, a Google recebe acesso aos dados do utilizador do Gemini no Looker, conforme descrito nos termos do programa de testadores fidedignos Google Cloud . Para saber mais sobre as funcionalidades do Gemini no Looker e como administrá-las para uma instância do Looker (Google Cloud Core), consulte a página de documentação Administre o Gemini no seu Looker (Google Cloud Core).

Quando terminar as alterações, clique em Guardar.

gcloud

Para atualizar as definições, use o comando gcloud looker instances update:


gcloud looker instances update (INSTANCE_NAME : --region=REGION)
    [--allowed-email-domains=[ALLOWED_EMAIL_DOMAINS,...]] [--async]
    [--oauth-client-id=OAUTH_CLIENT_ID]
    [--oauth-client-secret=OAUTH_CLIENT_SECRET] [--public-ip-enabled] [--no-public-ip-enabled]
    [--deny-maintenance-period-end-date=DENY_MAINTENANCE_PERIOD_END_DATE
      --deny-maintenance-period-start-date=DENY_MAINTENANCE_PERIOD_START_DATE
      --deny-maintenance-period-time=DENY_MAINTENANCE_PERIOD_TIME]
    [--maintenance-window-day=MAINTENANCE_WINDOW_DAY
      --maintenance-window-time=MAINTENANCE_WINDOW_TIME]
    [--psc-service-attachment  domain=DOMAIN_1,attachment=SERVICE_ATTACHMENT_URI_1 \
    --psc-service-attachment domain=DOMAIN_2,attachment=SERVICE_ATTACHMENT_URI_2 \]
    [--psc-allowed-vpcs=ALLOWED_VPC_1,ALLOWED_VPC_2 ]
    [--clear-psc-allowed-vpcs]

Substitua o seguinte:

  • INSTANCE_NAME: o nome da sua instância do Looker (Google Cloud Core); não está associado ao URL da instância.
  • REGION: a região na qual a sua instância do Looker (Google Cloud Core) está alojada.
  • ALLOWED_EMAIL_DOMAINS: quando não existem domínios em --allowed-email-domains, os domínios de email não estão restritos. Para restringir domínios, adicione o domínio ou os domínios a permitir no formato domain.suffix. Se fizer alterações aos domínios de email permitidos para uma instância, a instância do Looker (Google Cloud core) tem de ser reiniciada e, se existirem tabelas derivadas persistentes em execução na instância, estas são regeneradas. Para saber mais sobre a lista de autorizações de domínios de email e como interage com as autorizações e os atributos do utilizador, consulte a documentação Lista de autorizações de domínios de email para conteúdo agendado.

  • OAUTH_CLIENT_ID e OAUTH_CLIENT_SECRET: o ID de cliente OAuth e o segredo OAuth que configurou com o seu cliente OAuth.

  • DENY_MAINTENANCE_PERIOD_START_DATE e DENY_MAINTENANCE_PERIOD_END_DATE: têm de estar no formato YYYY-MM-DD.

  • MAINTENANCE_WINDOW_TIME e DENY_MAINTENANCE_PERIOD_TIME: têm de estar na hora UTC no formato de 24 horas (por exemplo, 13:00, 17:45).

  • MAINTENANCE_WINDOW_DAY: tem de ser um dos seguintes valores: friday, monday, saturday, sunday, thursday, tuesday ou wednesday. Consulte a página de documentação Faça a gestão das políticas de manutenção do Looker (Google Cloud core) para mais informações acerca das definições da janela de manutenção.

  • DOMAIN_1 e DOMAIN_2: os nomes de domínio de quaisquer serviços publicados aos quais quer estabelecer ligação a uma instância do Looker (Google Cloud core) através do Private Service Connect. Consulte a página de documentação Crie uma instância do Private Service Connect do Looker (Google Cloud core) para mais informações.

  • SERVICE_ATTACHMENT_URI_1 e SERVICE_ATTACHMENT_URI_2: os URIs de anexos de serviços completos de quaisquer serviços publicados aos quais quer estabelecer ligação a uma instância do Looker (Google Cloud core) através do Private Service Connect. Consulte a página de documentação Crie uma instância do Private Service Connect do Looker (Google Cloud core) para mais informações.

  • ALLOWED_VPC_1 e ALLOWED_VPC_2: as VPCs que vão ter autorização de entrada numa instância do Looker (Google Cloud core) que usa o Private Service Connect. Consulte a página de documentação Crie uma instância do Private Service Connect do Looker (Google Cloud core) para mais informações.

Também pode incluir as seguintes flags:

  • --public-ip-enabled ativa o IP público.
  • --no-public-ip-enabled desativa o IP público.
  • --clear-psc-allowed-vpcs remove todas as VPCs de uma instância que usa o Private Service Connect.

Se tiver uma instância que use um IP privado, pode adicionar ou remover uma ligação de IP público. Não pode adicionar nem remover uma ligação IP privada.

Antes de atualizar as credenciais do OAuth, certifique-se de que configura as novas credenciais e adiciona o domínio da instância ao campo URIs de redirecionamento autorizados no cliente OAuth.

O que se segue?