Para atender aos requisitos regulamentares ou de segurança de dados, é possível ativar a conformidade com o Padrão Federal de Processamento de Informações (FIPS) 140-3 nível 1 para novas instâncias do Looker (Google Cloud Core). O FIPS 140-3 é um padrão de segurança para computadores do governo dos EUA que certifica módulos criptográficos. É possível configurar a criptografia validada pelo FIPS 140-3 ao criar novas instâncias do Looker (Google Cloud Core) das edições Enterprise ou Embed.
Neste documento, explicamos como configurar a criptografia validada pelo FIPS 140-3.
Se a instância do Looker (Google Cloud Core) foi criada com o padrão FIPS 140-2 nível 1, ela será atualizada automaticamente para a criptografia FIPS 140-3 nível 1 ao fazer upgrade para o Looker 26.12.
Criar uma instância do Looker (Google Cloud Core) compatível com o nível 1 do FIPS 140-3
Para criar uma instância do Looker (Google Cloud Core) compatível com o nível 1 do FIPS 140-3, na parte Criptografia validada de nível 1 do FIPS 140-3 da seção Criptografia, marque a caixa de seleção Ativar a criptografia validada de nível 1 do FIPS 140-3 ao criar a instância do Looker (Google Cloud Core).
Somente novas instâncias podem ser colocadas no modo compatível com FIPS.
O Looker (Google Cloud Core) não é compatível com a exportação nem a migração de dados de uma instância que não está em conformidade com o FIPS para uma instância em conformidade com o FIPS.
FIPS e dialetos de banco de dados
Qualquer banco de dados usado por uma instância do Looker (Google Cloud Core) no modo compatível com FIPS não vai funcionar com uma instância do Looker (Google Cloud Core) que não esteja nesse modo.
Vários dialetos de banco de dados compatíveis com o Looker (Google Cloud Core) não são compatíveis com o modo em conformidade com o FIPS. Os seguintes dialetos não são compatíveis com o modo em conformidade com o FIPS:
- Apache Druid
- Denodo 8
- Dremio 11 ou mais recente
- IBM Netezza
- Banco de dados SQL do Microsoft Azure
- Microsoft SQL Server (MSSQL)
- PrestoDB
- PrestoSQL
- Teradata
- Trino
FIPS e espelhamento de grupo
As instâncias do Looker (Google Cloud Core) compatíveis com FIPS que usam o Google OAuth para autenticação de usuários não oferecem suporte ao espelhamento de grupos entre o Google Grupos e o Looker (Google Cloud Core).