En esta página, se muestra cómo configurar un trabajo de exportación programado para una instancia de Looker (Google Cloud Core). Las exportaciones programadas se ejecutan cada 24 horas, a partir de la hora de inicio que establezcas. La exportación se guarda en un bucket de Cloud Storage. Las exportaciones programadas no crean ningún tiempo de inactividad para la instancia de Looker (Google Cloud Core).
Una exportación programada incluye todos los datos, las configuraciones y el contenido de una instancia, con las siguientes excepciones:
- No se exportan los datos de BigQuery.
No se exportan los datos de Secret Manager.
No se exportan los informes de Data Studio.
No se exporta ningún parámetro de configuración de la Google Cloud consola, que se debe realizar en la Google Cloud consola para cada instancia. Sin embargo, se exportan los parámetros de configuración del panel Administrador de Looker dentro de la aplicación Looker (Google Cloud Core).
No se exporta ningún token de OAuth almacenado en una instancia. Si se usa OAuth para conexiones de bases de datos individuales, después de la importación, cada usuario deberá volver a acceder y actualizar sus tokens para cualquier conexión de base de datos que use OAuth.
Si exportas e importas a una instancia de Looker (Google Cloud Core) que usa una configuración de red diferente de la instancia que creó la exportación, es posible que debas configurar tus conexiones a servicios externos de manera diferente.
Si se mueve una exportación de una instancia en un Google Cloud proyecto a una instancia en un proyecto diferente, se deben establecer permisos de IAM en el proyecto nuevo para proporcionar a los usuarios acceso a la instancia.
El proceso de exportación programada tarda de minutos a horas, según el tamaño de la instancia. Mientras se ejecuta un proceso de exportación programada, no están disponibles las operaciones de importación ni las exportaciones únicas.
Una vez que se configura un trabajo de exportación programada, puedes configurar una secuencia de comandos para importar los datos exportados a una instancia de copia de seguridad a diario.
Función requerida
Para obtener los permisos que necesitas para crear un trabajo de exportación programada para Looker (Google Cloud Core), pídele a tu administrador que te otorgue los siguientes roles de IAM en el proyecto en el que se creó la instancia:
-
Todos:
Administrador de Looker (
roles/looker.admin)
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.
Antes de comenzar
- Crea un bucket de Cloud Storage para almacenar el artefacto de exportación.
- Crea una clave de encriptación administrada por el cliente (CMEK) en Cloud Key Management Service. Esto es necesario para encriptar los datos de la exportación programada, incluso si tu instancia no usa CMEK. La clave CMEK debe estar en una región diferente de tu instancia de Looker (Google Cloud Core) o debe ser una clave global.
- Identifica la cuenta de servicio de tu instancia de Looker (Google Cloud Core).
- Otorga los siguientes roles y permisos obligatorios de Identity and Access Management (IAM) a la cuenta de servicio de la instancia:
- Otorga el
roles/storage.objectAdminrol en el bucket de Cloud Storage que almacena tu exportación. - Otorga el
roles/cloudkms.cryptoKeyEncrypterDecrypterrol en la clave CMEK que usas para encriptar tus datos. - Como alternativa, puedes crear un rol personalizado con los siguientes permisos:
storage.objects.createstorage.objects.deletecloudkms.cryptoKeyVersions.useToEncryptcloudkms.cryptoKeyVersions.useToDecrypt
- Otorga el
Configura un trabajo de exportación programada
Puedes configurar un trabajo de exportación programada con la Google Cloud consola o gcloud.
Consola
En la Google Cloud consola, ve a la página Instancias de Looker (Google Cloud Core).
Haz clic en el nombre de la instancia para la que deseas programar un trabajo de exportación.
Haz clic en la pestaña Exportar.
Expande la sección Programar trabajo de exportación y, luego, ingresa la siguiente información:
- Hora de inicio: Es la hora del día en hora local (HH:MM) para realizar la exportación diaria.
- Bucket de Cloud Storage: Es el URI de tu bucket de Cloud Storage,
por ejemplo:
gs://bucket-name/export-path. - Clave de Cloud KMS: Selecciona la clave de Cloud Key Management Service que se usará para encriptar los datos de la instancia.
Haz clic en Establecer programación.
gcloud
- Para configurar una exportación periódica, ejecuta el siguiente comando
gcloud:
gcloud looker instances update INSTANCE_NAME \
--project=PROJECT_ID \
--region=REGION \
--periodic-export-gcs-uri="gs://BUCKET_NAME/EXPORT_PATH" \
--periodic-export-kms-key="KMS_KEY_NAME" \
--periodic-export-start-time="TIME"
Reemplaza lo siguiente:
INSTANCE_NAME: el nombre de tu instancia de Looker (Google Cloud Core).PROJECT_ID: tu Google Cloud ID de proyecto.REGION: la región en la que se encuentra tu instancia.BUCKET_NAME: el nombre de tu bucket de Cloud Storage.EXPORT_PATH: la ruta de acceso dentro del bucket para el artefacto de exportación.KMS_KEY_NAME: el nombre completo del recurso de tu clave CMEK.TIME: la hora del día en UTC (HH:MM) para realizar la exportación diaria.
Verifica la configuración de exportación
Después de establecer una programación, puedes ver la configuración del trabajo de exportación programada en la página Detalles de la instancia.
En la Google Cloud consola, ve a la página Instancias de Looker (Google Cloud Core).
Haz clic en el nombre de la instancia.
En la página Detalles de la instancia, consulta la configuración de Programación de exportación, que incluye la hora de inicio programada cada día en hora local. La hora de inicio incluye un vínculo a la página Exportar de la instancia.
Detén una exportación periódica
Para evitar que se produzca una exportación periódica, borra los campos de configuración.
Consola
En la Google Cloud consola, ve a la página Instancias.
Haz clic en el nombre de la instancia.
Haz clic en la pestaña Exportar.
En la sección Establecer programación para la exportación periódica, borra los valores de los campos Bucket de Cloud Storage, Clave de encriptación administrada por el cliente, y Hora.
Haz clic en Borrar programación.
gcloud
- Para detener una exportación periódica, ejecuta el siguiente comando
gcloud:
gcloud looker instances update INSTANCE_NAME \
--project=PROJECT_ID \
--region=REGION \
--clear-periodic-export-config
Reemplaza lo siguiente:
INSTANCE_NAME: el nombre de tu instancia de Looker (Google Cloud Core).PROJECT_ID: tu Google Cloud ID de proyecto.REGION: la región en la que se encuentra tu instancia.
¿Qué sigue?
- Obtén información para importar datos de instancias de Looker (Google Cloud Core) desde Cloud Storage.
- Soluciona problemas de errores de exportación o importación.