Pour répondre aux exigences réglementaires ou de sécurité des données, vous pouvez activer la conformité au niveau 1 de la publication FIPS (Federal Information Processing Standard) 140-3 pour les nouvelles instances Looker (Google Cloud Core). FIPS 140-3 est une norme de sécurité informatique du gouvernement américain qui certifie les modules de chiffrement. Vous pouvez configurer le chiffrement certifié FIPS 140-3 lorsque vous créez des instances Looker (Google Cloud Core) des éditions Enterprise ou Embed.
Ce document explique comment configurer le chiffrement certifié FIPS 140-3.
Si votre instance Looker (Google Cloud Core) a été créée avec la norme FIPS 140-2 niveau 1, elle sera automatiquement mise à jour vers le chiffrement FIPS 140-3 niveau 1 lors de la mise à niveau vers Looker 26.12.
Créer une instance Looker (Google Cloud Core) conforme au niveau 1 de la norme FIPS 140-3
Pour créer une instance Looker (Google Cloud Core) conforme au niveau 1 de la norme FIPS 140-3, dans la section Chiffrement, cochez la case Activer le chiffrement certifié FIPS 140-3 niveau 1 lorsque vous créez l'instance Looker (Google Cloud Core).
Seules les nouvelles instances peuvent être placées en mode conforme à la norme FIPS.
Looker (Google Cloud Core) n'est pas compatible avec l'exportation ni la migration de données d'une instance non conforme à la norme FIPS vers une instance conforme à la norme FIPS.
Norme FIPS et dialectes de base de données
Toute base de données utilisée par une instance Looker (Google Cloud Core) en mode conforme à la norme FIPS ne fonctionnera pas avec une instance Looker (Google Cloud Core) qui n'est pas en mode conforme à la norme FIPS.
Plusieurs dialectes de base de données qui sont par ailleurs compatibles avec Looker (Google Cloud Core) ne sont pas compatibles en mode conforme à la norme FIPS. Les dialectes suivants ne sont pas compatibles en mode conforme à la norme FIPS :
- Apache Druid
- Denodo 8
- Dremio 11+
- IBM Netezza
- Microsoft Azure SQL Database
- Microsoft SQL Server (MSSQL)
- PrestoDB
- PrestoSQL
- Teradata
- Trino
Norme FIPS et mise en miroir de groupes
Les instances Looker (Google Cloud Core) conformes à la norme FIPS qui utilisent Google OAuth pour l'authentification des utilisateurs ne sont pas compatibles avec la mise en miroir de groupes entre Google Groupes et Looker (Google Cloud Core).