Um behördliche oder Datensicherheitsanforderungen zu erfüllen, können Sie die Konformität mit der Federal Information Processing Standard Publication (FIPS) 140-3 Level 1 für neue Looker (Google Cloud Core)-Instanzen aktivieren. FIPS 140-3 ist ein US-amerikanischer Computer-Sicherheitsstandard, der kryptografische Module zertifiziert. Sie können die gemäß FIPS 140-3 validierte Verschlüsselung konfigurieren, wenn Sie neue Looker (Google Cloud Core)-Instanzen der Enterprise - oder Embed -Version erstellen.
In diesem Dokument wird erläutert, wie Sie die gemäß FIPS 140-3 validierte Verschlüsselung konfigurieren.
Wenn Ihre Looker (Google Cloud Core)-Instanz mit dem Standard FIPS 140-2 Level 1 erstellt wurde, wird sie beim Upgrade auf Looker 26.12 automatisch auf die FIPS 140-3 Level 1-Verschlüsselung aktualisiert.
Looker (Google Cloud Core)-Instanz erstellen, die FIPS 140-3 Level 1 entspricht
Wenn Sie eine neue Looker (Google Cloud Core)-Instanz erstellen möchten, die FIPS 140-3 Level 1 entspricht, wählen Sie im Abschnitt Verschlüsselung unter Gemäß FIPS 140-3 Level 1 validierte Verschlüsselung das Kästchen Gemäß FIPS 140-3 Level 1 validierte Verschlüsselung aktivieren aus, wenn Sie die Looker (Google Cloud Core)-Instanz erstellen.
Nur neue Instanzen können in den FIPS-konformen Modus versetzt werden.
In Looker (Google Cloud Core) können keine Daten aus einer Instanz, die nicht FIPS-konform ist, in eine FIPS-konforme Instanz exportiert oder migriert werden.
FIPS und Datenbankdialekte
Datenbanken, die von einer Looker (Google Cloud Core)-Instanz im FIPS-konformen Modus verwendet wurden, können nicht mit einer Looker (Google Cloud Core)-Instanz verwendet werden, die nicht im FIPS-konformen Modus ausgeführt wird.
Mehrere Datenbankdialekte, die ansonsten von Looker (Google Cloud Core) unterstützt werden, werden im FIPS-konformen Modus nicht unterstützt. Die folgenden Dialekte werden im FIPS-konformen Modus nicht unterstützt:
- Apache Druid
- Denodo 8
- Dremio 11+
- IBM Netezza
- Microsoft Azure SQL-Datenbank
- Microsoft SQL Server (MSSQL)
- PrestoDB
- PrestoSQL
- Teradata
- Trino
FIPS und Gruppenspiegelung
FIPS-konforme Looker (Google Cloud Core)-Instanzen, die Google OAuth zur Nutzerauthentifizierung verwenden, unterstützen keine Gruppenspiegelung zwischen Google Groups und Looker (Google Cloud Core).