FIPS 140-3 Level 1-Konformität für eine Looker (Google Cloud Core)-Instanz aktivieren

Um behördliche oder Datensicherheitsanforderungen zu erfüllen, können Sie die Federal Information Processing Standard Publication (FIPS) 140-3 Level 1-Konformität für neue Looker (Google Cloud Core)-Instanzen aktivieren. FIPS 140-3 ist ein Computersicherheitsstandard der US-Regierung, der kryptografische Module zertifiziert. Sie können die FIPS 140-3-konforme Verschlüsselung konfigurieren, wenn Sie neue Looker (Google Cloud Core)-Instanzen der Enterprise- oder Embed-Version erstellen.

In diesem Dokument wird beschrieben, wie Sie die FIPS 140‑3-konforme Verschlüsselung konfigurieren.

Wenn Ihre Looker (Google Cloud Core)-Instanz mit dem Standard FIPS 140-2 Level 1 erstellt wurde, wird sie beim Upgrade auf Looker 26.12 automatisch auf die Verschlüsselung gemäß FIPS 140-3 Level 1 aktualisiert.

FIPS 140-3 Level 1-konforme Looker (Google Cloud Core)-Instanz erstellen

Wenn Sie eine neue FIPS 140‑3 Level 1-konforme Looker (Google Cloud Core)-Instanz erstellen möchten, wählen Sie im Abschnitt Verschlüsselung unter FIPS 140‑3 Level 1-validierte Verschlüsselung das Kästchen FIPS 140‑3 Level 1-validierte Verschlüsselung aktivieren aus, wenn Sie die Looker (Google Cloud Core)-Instanz erstellen.

Nur neue Instanzen können in den FIPS-konformen Modus versetzt werden.

In Looker (Google Cloud Core) wird das Exportieren oder Migrieren von Daten aus einer Instanz, die nicht FIPS-konform ist, in eine FIPS-konforme Instanz nicht unterstützt.

FIPS und Datenbankdialekte

Datenbanken, die von einer Looker (Google Cloud Core)-Instanz im FIPS-kompatiblen Modus verwendet wurden, funktionieren nicht mit einer Looker (Google Cloud Core)-Instanz, die nicht im FIPS-kompatiblen Modus ausgeführt wird.

Mehrere Datenbankdialekte, die ansonsten von Looker (Google Cloud Core) unterstützt werden, werden im FIPS-kompatiblen Modus nicht unterstützt. Die folgenden Dialekte werden im FIPS-kompatiblen Modus nicht unterstützt:

  • Apache Druid
  • Denodo 8
  • Dremio 11+
  • IBM Netezza
  • Microsoft Azure SQL-Datenbank
  • Microsoft SQL Server (MSSQL)
  • PrestoDB
  • PrestoSQL
  • Teradata
  • Trino

FIPS und Gruppenspiegelung

FIPS-konforme Looker (Google Cloud Core)-Instanzen, die Google OAuth für die Nutzerauthentifizierung verwenden, unterstützen keine Gruppenspiegelung zwischen Google-Gruppen und Looker (Google Cloud Core).