为满足监管或数据安全要求,您可以为 新的 Looker (Google Cloud Core) 实例启用美国联邦信息处理标准出版物 (FIPS) 140-3级别 1 合规性。FIPS 140-3 是一项美国政府计算机安全标准,用于认证加密模块。在创建企业版 或嵌入式 版的新 Looker (Google Cloud Core) 实例时,您可以配置 FIPS 140-3 验证的加密。
本文档介绍了如何配置 FIPS 140-3 验证的加密。
如果您的 Looker (Google Cloud Core) 实例是使用 FIPS 140-2 级别 1 标准创建的,则在升级到 Looker 26.12 后,该实例将自动更新为 FIPS 140-3 级别 1 加密。
创建符合 FIPS 140-3 级别 1 标准的 Looker (Google Cloud Core) 实例
只有新实例可以置于符合 FIPS 标准的模式。
Looker (Google Cloud Core) 不支持将不符合 FIPS 标准的实例中的数据 导出 或 迁移 到符合 FIPS 标准的实例中。
FIPS 和数据库方言
如果 Looker (Google Cloud Core) 实例处于符合 FIPS 标准的模式,则该实例使用的任何数据库都无法与不处于符合 FIPS 标准的模式的 Looker (Google Cloud Core) 实例搭配使用。
Looker (Google Cloud Core) 支持的几种数据库方言在符合 FIPS 标准的模式下不受支持。以下方言在符合 FIPS 标准的模式下不受支持:
- Apache Druid
- Denodo 8
- Dremio 11+
- IBM Netezza
- Microsoft Azure SQL Database
- Microsoft SQL Server (MSSQL)
- PrestoDB
- PrestoSQL
- Teradata
- Trino
FIPS 和群组镜像
如果符合 FIPS 标准的 Looker (Google Cloud Core) 实例使用 Google OAuth 进行用户身份验证,则不支持在 Google 群组和 Looker (Google Cloud Core) 之间进行群组镜像。