Para cumplir con los requisitos reglamentarios o de seguridad de los datos, puedes habilitar el cumplimiento del nivel 1 de la Publicación de los Estándares Federales de Procesamiento de la Información (FIPS) 140-3 para las instancias nuevas de Looker (Google Cloud Core). FIPS 140-3 es un estándar de seguridad informática del Gobierno de EE.UU. que certifica módulos criptográficos. Puedes configurar la encriptación validada por FIPS 140-3 cuando creas instancias nuevas de Looker (Google Cloud Core) de las ediciones Enterprise o Embed.
En este documento, se explica cómo configurar la encriptación validada por FIPS 140-3.
Si tu instancia de Looker (Google Cloud Core) se creó con el estándar FIPS 140-2 nivel 1, se actualizará automáticamente a la encriptación FIPS 140-3 nivel 1 cuando se actualice a Looker 26.12.
Crea una instancia de Looker (Google Cloud Core) que cumpla con el nivel 1 del estándar FIPS 140-3
Para crear una nueva instancia de Looker (Google Cloud Core) que cumpla con el nivel 1 de FIPS 140-3, en la sección Encriptación, en la parte Encriptación validada de nivel 1 de FIPS 140-3, selecciona la casilla de verificación Habilitar la encriptación validada de nivel 1 de FIPS 140-3 cuando crees la instancia de Looker (Google Cloud Core).
Solo las instancias nuevas se pueden colocar en modo compatible con FIPS.
Looker (Google Cloud Core) no admite la exportación ni la migración de datos desde una instancia que no cumple con los estándares de FIPS a una instancia que sí los cumple.
FIPS y dialectos de bases de datos
Las bases de datos que se usaron en una instancia de Looker (Google Cloud Core) en modo compatible con FIPS no funcionarán con una instancia de Looker (Google Cloud Core) que no esté en modo compatible con FIPS.
Varios dialectos de bases de datos que, de otro modo, son compatibles con Looker (Google Cloud Core) no se admiten en el modo compatible con FIPS. Los siguientes dialectos no se admiten en el modo compatible con FIPS:
- Apache Druid
- Denodo 8
- Dremio 11 y versiones posteriores
- IBM Netezza
- Base de datos de Microsoft Azure SQL
- Microsoft SQL Server (MSSQL)
- PrestoDB
- PrestoSQL
- Teradata
- Trino
Cumplimiento con FIPS y duplicación de grupos
Las instancias de Looker (Google Cloud Core) que cumplen con los estándares de FIPS y que usan la autenticación de usuarios de OAuth de Google no admiten la duplicación de grupos entre Google Groups y Looker (Google Cloud Core).