在 Looker (Google Cloud Core) 实例上启用 FIPS 140-3 1 级合规性

为满足监管或数据安全要求,您可以为 新的 Looker (Google Cloud Core) 实例启用美国联邦信息处理标准出版物 (FIPS) 140-3级别 1 合规性。FIPS 140-3 是一项美国政府计算机安全标准,用于认证加密模块。在创建企业版嵌入式 版的新 Looker (Google Cloud Core) 实例时,您可以配置 FIPS 140-3 验证的加密。

本文档介绍了如何配置 FIPS 140-3 验证的加密。

如果您的 Looker (Google Cloud Core) 实例是使用 FIPS 140-2 级别 1 标准创建的,则在升级到 Looker 26.12 后,该实例将自动更新为 FIPS 140-3 级别 1 加密。

创建符合 FIPS 140-3 级别 1 标准的 Looker (Google Cloud Core) 实例

如需创建符合 FIPS 140-3 级别 1 标准的新 Looker (Google Cloud Core) 实例,请在创建 Looker (Google Cloud Core) 实例时,选中加密 部分的 FIPS 140-3 级别 1 验证的加密 部分中的启用 FIPS 140-3 级别 1 验证的加密 复选框。

只有新实例可以置于符合 FIPS 标准的模式。

Looker (Google Cloud Core) 不支持将不符合 FIPS 标准的实例中的数据 导出迁移 到符合 FIPS 标准的实例中。

FIPS 和数据库方言

如果 Looker (Google Cloud Core) 实例处于符合 FIPS 标准的模式,则该实例使用的任何数据库都无法与不处于符合 FIPS 标准的模式的 Looker (Google Cloud Core) 实例搭配使用。

Looker (Google Cloud Core) 支持的几种数据库方言在符合 FIPS 标准的模式下不受支持。以下方言在符合 FIPS 标准的模式下不受支持:

  • Apache Druid
  • Denodo 8
  • Dremio 11+
  • IBM Netezza
  • Microsoft Azure SQL Database
  • Microsoft SQL Server (MSSQL)
  • PrestoDB
  • PrestoSQL
  • Teradata
  • Trino

FIPS 和群组镜像

如果符合 FIPS 标准的 Looker (Google Cloud Core) 实例使用 Google OAuth 进行用户身份验证,则不支持在 Google 群组和 Looker (Google Cloud Core) 之间进行群组镜像