Activer la conformité FIPS 140-3 niveau 1 sur une instance Looker (Google Cloud Core)

Pour répondre aux exigences réglementaires ou de sécurité des données, vous pouvez activer la conformité au niveau 1 de la publication FIPS (Federal Information Processing Standard) 140-3 pour les nouvelles instances Looker (Google Cloud Core). FIPS 140-3 est une norme de sécurité informatique du gouvernement américain qui certifie les modules de chiffrement. Vous pouvez configurer le chiffrement certifié FIPS 140-3 lorsque vous créez des instances Looker (Google Cloud Core) des éditions Enterprise ou Embed.

Ce document explique comment configurer le chiffrement certifié FIPS 140-3.

Si votre instance Looker (Google Cloud Core) a été créée avec la norme FIPS 140-2 niveau 1, elle sera automatiquement mise à jour vers le chiffrement FIPS 140-3 niveau 1 lors de la mise à niveau vers Looker 26.12.

Créer une instance Looker (Google Cloud Core) conforme au niveau 1 de la norme FIPS 140-3

Pour créer une instance Looker (Google Cloud Core) conforme au niveau 1 de la norme FIPS 140-3, dans la section Chiffrement, cochez la case Activer le chiffrement certifié FIPS 140-3 niveau 1 lorsque vous créez l'instance Looker (Google Cloud Core).

Seules les nouvelles instances peuvent être placées en mode conforme à la norme FIPS.

Looker (Google Cloud Core) n'est pas compatible avec l'exportation ni la migration de données d'une instance non conforme à la norme FIPS vers une instance conforme à la norme FIPS.

Norme FIPS et dialectes de base de données

Toute base de données utilisée par une instance Looker (Google Cloud Core) en mode conforme à la norme FIPS ne fonctionnera pas avec une instance Looker (Google Cloud Core) qui n'est pas en mode conforme à la norme FIPS.

Plusieurs dialectes de base de données qui sont par ailleurs compatibles avec Looker (Google Cloud Core) ne sont pas compatibles en mode conforme à la norme FIPS. Les dialectes suivants ne sont pas compatibles en mode conforme à la norme FIPS :

  • Apache Druid
  • Denodo 8
  • Dremio 11+
  • IBM Netezza
  • Microsoft Azure SQL Database
  • Microsoft SQL Server (MSSQL)
  • PrestoDB
  • PrestoSQL
  • Teradata
  • Trino

Norme FIPS et mise en miroir de groupes

Les instances Looker (Google Cloud Core) conformes à la norme FIPS qui utilisent Google OAuth pour l'authentification des utilisateurs ne sont pas compatibles avec la mise en miroir de groupes entre Google Groupes et Looker (Google Cloud Core).