Você pode encontrar e editar informações sobre as instâncias do Looker (Google Cloud Core) de um projeto no console do Google Cloud.
Exibir informações da instância
As instâncias do Looker (Google Cloud Core) associadas ao projeto Google Cloud selecionado são listadas na página Instâncias do console do Google Cloud, inclusive as criadas por outros usuários na sua organização.
Papel necessário
Para conferir as informações na página Instâncias, é preciso ter o papel de Administrador do Looker (roles/looker.admin
) ou de Leitor do Looker (roles/looker.viewer
).
Também é possível receber essa permissão com papéis personalizados ou outros papéis predefinidos.
Página "Instâncias"
A página Instâncias exibe estas informações sobre cada instância:
- Status:
- Um círculo verde com uma marca de seleção será exibido se a instância tiver sido criada com sucesso e estiver ativa.
- Um ícone de carregamento será exibido se a criação da instância estiver em andamento.
- Nome: o nome fornecido pelo criador da instância quando ela foi criada. Clique no nome para acessar a guia Detalhes, que mostra mais informações sobre a instância selecionada.
URL da instância: é o URL em que uma instância que usa IP público pode ser acessada. Por padrão, os URLs da instância assumem o formato
https://hostname.looker.app
, em que o nome do host é atribuído aleatoriamente. Clique no URL para navegar até a instância.Versão: a versão do Looker em execução na instância.
Região: a região em que a instância está hospedada.
Data de criação: a data em que a instância foi criada.
Guias da instância
Na página Instâncias, clique no nome de uma instância para ver mais informações sobre ela. Depois que você clica no nome, uma página de configuração da instância é exibida com informações nas seguintes guias:
Guia Detalhes
A guia Detalhes mostra outros metadados da instância:
- Edição da plataforma: a edição da instância. As opções são Padrão, Empresarial e Incorporar.
- Horário de criação: o horário de criação da instância.
- Horário da atualização: o horário em que a instância foi atualizada mais recentemente.
- IP público ativado: se a conexão de rede da instância está ativada para IP público. Se estiver ativada, true será exibido. Se não estiver ativado, false será exibido.
- IP privado ativado: se a conexão de rede da instância está ativada para a conexão de IP privado (acesso a serviços privados). Se estiver ativada, true será exibido. Se não estiver ativado, false será exibido. Essa configuração mostra false se a conexão de rede da instância usa o Private Service Connect.
- PSC ativado: se a conexão de rede da instância está ativada para o Private Service Connect. Se estiver ativada, true será exibido. Se não estiver ativado, false será exibido.
Configuração de PSC: essa configuração aparece se PSC ativado for true, junto com as seguintes opções de configuração:
- URI do anexo de serviço do Looker: essa configuração mostra o URI do anexo de serviço do Private Service Connect para o Looker (Google Cloud Core).
- VPCs permitidas: essa configuração contém uma lista das VPCs que têm acesso autorizado à direção norte na instância do Private Service Connect.
Endpoints do PSC: essa configuração contém uma lista das conexões do limite sul (saída) para a instância do Private Service Connect usando as seguintes subconfigurações:
- FQDN local: o nome de domínio totalmente qualificado do serviço a que a instância está se conectando.
- URI do anexo de serviço de destino: o URI do anexo de serviço do serviço a que a instância do Looker (Google Cloud Core) está se conectando.
Status da conexão: o status da conexão, que pode ser um dos seguintes:
- ACEITO: a conexão foi estabelecida e funciona normalmente.
- PENDENTE: a conexão não foi estabelecida (o projeto de locatário do Looker não foi incluído na lista de permissões).
- PRECISA DE ATENÇÃO: problema com o anexo de serviço de destino, como na sub-rede NAT, que foi esgotada.
- REJECTED: a conexão não foi estabelecida (Looker). O projeto de locatário do Looker está explicitamente na lista de rejeição.
- FECHADO: o anexo de serviço de destino não existe. Esse status é um estado terminal.
- UNKNOWN: o status da conexão não foi especificado.
IP público de saída: o endereço IP público de saída, que foi atribuído automaticamente quando a instância foi criada (para instâncias com uma conexão de rede IP pública). Se nenhum valor tiver sido atribuído, Nenhum valor será exibido.
IP público de entrada: o endereço IP público de entrada, que foi atribuído automaticamente quando a instância foi criada (para instâncias com uma conexão de rede IP pública).
IP particular de entrada: o endereço IP particular de entrada para a instância, no caso de instâncias com uma conexão de rede IP particular (acesso a serviços particulares). Se a instância tiver sido criada com apenas uma conexão de rede IP pública ou com o Private Service Connect, a mensagem Nenhum valor vai aparecer.
Rede associada: a rede selecionada para fazer uma conexão particular (para instâncias com conexão de rede IP particular). Se a instância tiver sido criada com apenas uma conexão de rede IP pública, a mensagem Nenhum valor será exibida.
Intervalo de IP alocado: o intervalo de endereços IP atribuído pelo criador da instância ou pelo Google quando ela foi criada (para instâncias com uma conexão de rede IP particular). Se a instância tiver sido criada com apenas uma conexão de rede IP pública, Nenhum valor será exibido.
Janela de manutenção: o dia da semana e a hora em que o Looker (Google Cloud Core) programa a manutenção, se uma janela de manutenção tiver sido definida para sua instância. As janelas de manutenção duram uma hora. Se uma janela de manutenção não tiver sido definida, Nenhum valor será exibido.
Manutenção programada: a data e a hora agendadas da manutenção programada da sua instância. Se a manutenção não tiver sido programada, Nenhum valor será exibido.
Período de negação de manutenção: um período em que o Looker (Google Cloud Core) não programa a manutenção se um período de negação de manutenção tiver sido configurado para a instância.
- Data de início: a data de início do período de bloqueio de manutenção. Se um período de bloqueio de manutenção não tiver sido programado, Nenhum valor será exibido.
- Data de término: a data de término do período de bloqueio de manutenção. Se um período de bloqueio de manutenção não tiver sido programado, Nenhum valor será exibido.
- Horário: a hora em que o período de bloqueio de manutenção começa e termina nas datas de início e término especificadas. Se um período de bloqueio de manutenção não tiver sido programado, Nenhum valor será exibido.
Último período de negação de manutenção: as datas de início e término do período de bloqueio de manutenção mais recente. É preciso oferecer pelo menos 14 dias de disponibilidade de manutenção entre dois períodos de bloqueio de manutenção.
- Data de início: a data de início do período de manutenção de negação mais recente. Se um período de bloqueio de manutenção não tiver sido programado anteriormente, Nenhum valor será exibido.
- Data de término: a data de término do período de bloqueio de manutenção. Se um período de bloqueio de manutenção não tiver sido programado anteriormente, Nenhum valor será exibido.
- Horário: a hora em que o período de bloqueio de manutenção anterior começou e terminou na data de início e de término do período. Se um período de bloqueio de manutenção não tiver sido programado anteriormente, Nenhum valor será exibido.
Criptografia: o tipo de criptografia da instância do Looker (Google Cloud Core). Se a instância tiver sido criada com a criptografia padrão gerenciada pelo Google, Google-managed encryption key será exibido. Se a instância tiver sido criada com CMEK, a chave de criptografia gerenciada pelo cliente (CMEK) será mostrada com o identificador de chave e um link para a chave. Talvez você precise de um papel ou permissão do IAM do Cloud KMS na chave que está sendo usada para ver o status da chave de criptografia CMEK.
Lista de permissões de domínios de e-mail: a configuração Lista de permissões de domínios de e-mail define os domínios de e-mail aos quais os usuários do Looker (núcleo do Google Cloud) podem entregar conteúdo do Looker — Looks, painéis, consultas com visualizações — ou notificações de alerta por e-mail. Por padrão, não há domínios na lista de permissões no momento da criação da instância, e os usuários do Looker (Google Cloud Core) com permissões apropriadas do Looker para conteúdo de e-mail podem enviar conteúdo por e-mail para qualquer domínio. Para limitar a entrega de conteúdo e as notificações de alerta a endereços de e-mail com um domínio específico, edite a configuração da instância para restringir os domínios aos quais os usuários podem enviar e-mails. Para saber mais sobre a lista de permissões de domínios de e-mail e como ela interage com permissões e atributos de usuário, consulte a documentação Lista de permissões de domínios de e-mail para conteúdo programado.
Gemini: se o Gemini no Looker está ativado para a instância. Se estiver ativada, true será exibido. Se não estiver ativado, false será exibido.
Configuração do Gemini AI: esta opção aparece se o Gemini estiver ativado, junto com as seguintes opções secundárias:
- Recursos do Trusted Tester: se ativado, o valor true é exibido. Se não estiver ativado, false será exibido.
- Uso de dados do Trusted Tester: se ativado, o valor true é exibido. Se não estiver ativado, false será exibido.
Guia Domínio personalizado
A guia Domínio personalizado oferece uma maneira opcional de personalizar o URL para acessar a instância com um domínio personalizado.
Guia Looker Studio Pro
Na guia Looker Studio Pro, é possível aceitar as licenças sem custo financeiro do Looker Studio Pro que foram alocadas à sua instância do Looker (Google Cloud Core). Se a opção Aceitar licenças do Looker Studio Pro estiver ativada, você aceitou as licenças sem custo financeiro.
Essa guia também indica o nome do Google Cloud projeto que hospeda o conteúdo da assinatura do Looker Studio Pro.
Editar configurações da instância do Looker (Google Cloud Core)
Papel necessário
Para ter as permissões
necessárias para editar as configurações da instância do Looker (Google Cloud Core),
peça ao administrador para conceder a você o papel do IAM
Administrador do Looker (roles/looker.admin
) no projeto em que a instância foi criada.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias por meio de papéis personalizados ou de outros papéis predefinidos.
Editando configurações
Para modificar as configurações da instância, selecione uma das seguintes opções:
Console
Na guia Detalhes da instância, clique em Editar para modificar essas configurações:
Credenciais do aplicativo OAuth: antes de editar essa configuração, configure as novas credenciais e adicione o domínio da instância ao campo URIs de redirecionamento autorizados no cliente OAuth.
Conexões: a configuração da sua instância precisa especificar uma conexão de rede. Se você tiver uma instância que usa o acesso a serviços particulares, poderá adicionar ou remover uma conexão IP pública. Caso contrário, não será possível editar essa configuração.
VPCs permitidas: se você tiver uma instância do Private Service Connect, poderá editar as VPCs que têm permissão de entrada na instância. É possível atualizar as configurações atuais de uma VPC. Para excluir uma VPC, clique no ícone da lixeira Excluir item que aparece quando você mantém o ponteiro sobre a rede. Também é possível adicionar uma VPC clicando em Adicionar item, selecionando o projeto em que a rede foi criada no campo Projeto e, em seguida, selecionando a rede no menu suspenso Rede.
Anexos de serviço: se você tiver uma instância do Private Service Connect, poderá editar os anexos de serviço do limite sul. É possível atualizar as configurações atuais de um anexo de serviço. Para excluir um anexo de serviço, clique no ícone da lixeira Excluir item que aparece quando você mantém o ponteiro sobre ele. Também é possível adicionar um anexo de serviço clicando em Adicionar item. Ao adicionar um anexo de serviço, digite o nome de domínio totalmente qualificado do serviço no campo FQDN local e o URI do anexo de serviço no campo URI do anexo de serviço de destino.
Janela de manutenção: é possível especificar o dia da semana e a hora em que o Looker (Google Cloud Core) programa a manutenção. As janelas de manutenção duram uma hora. Por padrão, a opção Janela preferencial em Janela de manutenção é definida como Qualquer janela.
Período de negação de manutenção: é possível especificar um bloco de dias em que o Looker (Google Cloud Core) não programa a manutenção. Os períodos de bloqueio de manutenção podem ser de até 60 dias. É necessário permitir pelo menos 14 dias de disponibilidade de manutenção entre as janelas de bloqueio de manutenção.
Lista de permissões de domínios de e-mail para conteúdo programado: quando não há domínios no campo Domínios permitidos, os domínios de e-mail não são restritos. Para restringir domínios, digite os domínios permitidos no formato
domain.suffix
e pressione Enter no teclado. Se você fizer mudanças na configuração Lista de permissões de domínios de e-mail para conteúdo programado em uma instância, a instância do Looker (Google Cloud Core) precisará ser reiniciada. Se houver tabelas derivadas persistentes em execução na instância, elas serão geradas novamente. Para saber mais sobre a configuração da lista de permissões de domínios de e-mail e como ela interage com permissões e atributos de usuário, consulte a página de documentação Lista de permissões de domínios de e-mail para conteúdo programado.Gemini no Looker: quando a configuração Gemini está ativada, os recursos do Gemini no Looker ficam disponíveis para a instância do Looker (Google Cloud Core). Quando a configuração Recursos do Trusted Tester está ativada, os usuários na instância podem acessar os recursos do Trusted Tester que estão disponíveis para o Gemini no Looker. Quando a configuração Uso de dados do Trusted Tester está ativada, o Google tem acesso aos dados do usuário do Gemini no Looker, conforme descrito nos termos do Gemini no Google Cloud Programa Trusted Tester. Para saber mais sobre o Gemini nos recursos do Looker e como administrá-los em uma instância do Looker (Google Cloud Core), consulte a página de documentação Administrar o Gemini no Looker (Google Cloud Core).
Após fazer as alterações, clique em Salvar.
gcloud
Para atualizar as configurações, use o comando gcloud looker instances update
:
gcloud looker instances update (INSTANCE_NAME : --region=REGION) [--allowed-email-domains=[ALLOWED_EMAIL_DOMAINS,...]] [--async] [--oauth-client-id=OAUTH_CLIENT_ID] [--oauth-client-secret=OAUTH_CLIENT_SECRET] [--public-ip-enabled] [--no-public-ip-enabled] [--deny-maintenance-period-end-date=DENY_MAINTENANCE_PERIOD_END_DATE --deny-maintenance-period-start-date=DENY_MAINTENANCE_PERIOD_START_DATE --deny-maintenance-period-time=DENY_MAINTENANCE_PERIOD_TIME] [--maintenance-window-day=MAINTENANCE_WINDOW_DAY --maintenance-window-time=MAINTENANCE_WINDOW_TIME] [--psc-service-attachment domain=DOMAIN_1,attachment=SERVICE_ATTACHMENT_URI_1 \ --psc-service-attachment domain=DOMAIN_2,attachment=SERVICE_ATTACHMENT_URI_2 \] [--psc-allowed-vpcs=ALLOWED_VPC_1,ALLOWED_VPC_2 ] [--clear-psc-allowed-vpcs]
Substitua:
INSTANCE_NAME
: o nome da sua instância do Looker (Google Cloud Core), ele não está associado ao URL da instância.REGION
: a região em que sua instância do Looker (Google Cloud Core) está hospedada.- ALLOWED_EMAIL_DOMAINS: quando não há domínios em
--allowed-email-domains
, os domínios de e-mail não são restritos. Para restringir os domínios, adicione os que serão permitidos no formatodomain.suffix
. Se você fizer mudanças nos domínios de e-mail permitidos em uma instância, a instância do Looker (Google Cloud Core) precisará ser reiniciada. Se houver tabelas derivadas persistentes em execução na instância, elas serão geradas novamente. Para saber mais sobre a lista de permissões de domínios de e-mail e como ela interage com permissões e atributos de usuário, consulte a documentação Lista de permissões de domínios de e-mail para conteúdo programado. OAUTH_CLIENT_ID
eOAUTH_CLIENT_SECRET
: o ID do cliente OAuth e a chave secreta do OAuth que você configurou com seu cliente OAuth.DENY_MAINTENANCE_PERIOD_START_DATE
eDENY_MAINTENANCE_PERIOD_END_DATE
: precisam estar no formatoYYYY-MM-DD
.MAINTENANCE_WINDOW_TIME
eDENY_MAINTENANCE_PERIOD_TIME
: precisam estar no formato UTC de 24 horas (por exemplo, 13:00, 17:45).MAINTENANCE_WINDOW_DAY
: precisa ser um dos seguintes:friday
,monday
,saturday
,sunday
,thursday
,tuesday
,wednesday
. Consulte a página de documentação Gerenciar políticas de manutenção do Looker (Google Cloud Core) para mais informações sobre as configurações da janela de manutenção.- DOMAIN_1 e DOMAIN_2: os nomes de domínio de qualquer serviço publicado que você quer conectar a uma instância do Looker (Google Cloud Core) usando o Private Service Connect. Para mais informações, consulte a página de documentação Criar uma instância do Private Service Connect do Looker (Google Cloud Core).
SERVICE_ATTACHMENT_URI_1
eSERVICE_ATTACHMENT_URI_2
: os URIs completos dos anexos de serviços publicados que você quer conectar a uma instância do Looker (Google Cloud Core) usando o Private Service Connect. Para mais informações, consulte a página de documentação Criar uma instância do Private Service Connect do Looker (Google Cloud Core).ALLOWED_VPC_1
eALLOWED_VPC_2
: as VPCs que podem entrar em uma instância do Looker (Google Cloud Core) que usa o Private Service Connect. Para mais informações, consulte a página de documentação Criar uma instância do Private Service Connect do Looker (Google Cloud Core).
Você também pode incluir as seguintes sinalizações:
--public-ip-enabled
ativa o IP público.--no-public-ip-enabled
desativa o IP público.--clear-psc-allowed-vpcs
remove todas as VPCs de uma instância que usa o Private Service Connect.
Se você tiver selecionado o IP público e o IP privado para a conexão de rede da sua instância, desative apenas a opção de IP público. Não é possível alterar a conexão de rede de IP público para privado ou de IP privado para IP público depois que a instância é criada.
Antes de atualizar as credenciais do OAuth, configure as novas credenciais e adicione o domínio da instância ao campo URIs de redirecionamento autorizados no cliente OAuth.
A seguir
- Configurações de administrador do Looker (Google Cloud Core)
- Importar ou exportar dados de uma instância do Looker (Google Cloud Core)
- Excluir ou reiniciar uma instância do Looker (Google Cloud Core)