Cumplimiento de FIPS en Resource Monitoring Tool de Tableau

En este tema se presenta la versión compatible con FIPS de Resource Monitoring Tool de Tableau (RMT). El cumplimiento de FIPS (Estándar Federal de Procesamiento de la Información) se agregó a RMT en la versión 2025.3.

FIPS 140-2 es un estándar de seguridad informática del gobierno de EE. UU. que se utiliza para aprobar módulos criptográficos. Este cumplimiento garantiza que todas las operaciones criptográficas dentro de RMT cumplan con rigurosos requisitos de seguridad, lo que proporciona un entorno más seguro para sus datos.

Sistemas operativos compatibles

RMT es compatible con FIPS 140-2 en los siguientes sistemas operativos:

  • Linux: RMT es compatible con FIPS en distribuciones RHEL 8. Si su sistema operativo RHEL 8 está habilitado para FIPS, instale RMT con FIPS habilitado. Si su sistema operativo RHEL 8 no está habilitado para FIPS, instale RMT sin habilitar FIPS. Todas las demás distribuciones admitidas deben ejecutarse en modo no FIPS para que RMT se instale correctamente y RMT debe instalarse sin FIPS habilitado.

¿Qué significa para usted el cumplimiento de FIPS?

La funcionalidad de RMT no ha cambiado en gran medida desde el punto de vista del usuario. El cumplimiento de FIPS es principalmente una mejora bajo el capó que fortalece la postura de seguridad del RMT.

  • Seguridad mejorada: todos los datos en tránsito y en reposo, cuando estén protegidos por módulos criptográficos, utilizarán algoritmos validados por FIPS.

  • Instalación: Para nuevas instalaciones el proceso es el mismo que en versiones anteriores. Para obtener más información sobre la instalación de RMT, consulte el tema Instalar Resource Monitoring Tool de Tableau.

  • Actualizaciones:

Instalar y actualizar RMT 2025.3.0 o posterior

El RMT compatible con FIPS (versión 2025.3.0 y posteriores) utiliza un algoritmo diferente para los archivos de registro que las versiones anteriores. No puede cambiar de modo sin desinstalar completamente y volver a instalar una nueva instancia de RMT.

Los pasos que debe seguir para instalar o actualizar a la versión RMT 2025.3.0 o posterior dependen de varios factores, entre ellos:

  • Qué sistema operativo está utilizando

  • Si ese sistema operativo está habilitado para FIPS

  • Si desea ejecutar RMT en modo FIPS

Instalar RMT 2025.3.0 o posterior

La instalación de una nueva instancia de RMT 2025.3+ no es diferente de la instalación de versiones anteriores, excepto si está instalando en RHEL 8. Si está instalando RMT en RHEL 8, debe decidir si desea instalar en modo FIPS.

Nota: Todos los componentes de RMT (servidor y agentes) deben instalarse con la misma configuración FIPS, ya sea todos los FIPS habilitados o ningún FIPS habilitado. No se pueden mezclar estados FIPS en componentes de RMT.

Instalación en Windows

No hay pasos especiales que deba seguir para instalar RMT en Windows. RMT se ejecutará en un sistema Windows habilitado para FIPS sin errores, pero no es compatible con FIPS. RMT solo es compatible con FIPS en RHEL 8.

Instalación en Linux

  • Sistemas RHEL 8

    • Si el sistema operativo RHEL 8 está habilitado para FIPS, debe usar el conmutador --enable-fips cuando realice la instalación. Se producirá un error en la instalación si no utiliza el conmutador.

    • Si el sistema operativo RHEL 8 no está habilitado para FIPS, no puede utilizar el conmutador --enable-fips. Se producirá un error de instalación si utiliza el conmutador.

  • Todas las demás distribuciones de Linux

    • Puede instalar RMT siempre y cuando no lo haga en modo FIPS. La instalación de RMT en modo FIPS fallará.

Actualización a una versión de RMT compatible con FIPS

Al actualizar de una versión anterior a 2025.3.0 de RMT a la versión 2025.3.0 o posterior, su proceso depende de si desea o no ejecutar RMT en modo FIPS.

  • Sin FIPS: si desea actualizar a 2025.3.0 o posterior pero no necesita FIPS, puede seguir los pasos para una actualización periódica de RMT.

  • Modo FIPS: si desea ejecutar RMT en modo FIPS en RHEL 8, debe realizar una desinstalación completa de la versión existente y, a continuación, instalar la nueva versión con FIPS habilitado. Su configuración y registros no se conservan.

Al actualizar desde la versión 2025.3.x de RMT a cualquier versión posterior, su proceso depende de si desea o no cambiar el estado de FIPS.

  • Sin FIPS: si no necesita FIPS y la versión desde la que está actualizando no está habilitada para FIPS, puede seguir los pasos para realizar una actualización periódica de RMT.

  • Modo FIPS: si desea ejecutar RMT en modo FIPS en RHEL 8 y está actualizando una instalación que ya se ejecuta en modo FIPS, puede realizar una actualización periódica.

  • Cambio del modo FIPS (pasar de una instalación habilitada para FIPS a una instalación que no es FIPS o de una instalación que no es FIPS a una instalación habilitada para FIPS): debe realizar una desinstalación completa de la versión existente y, a continuación, instalar la nueva versión con FIPS habilitado. Su configuración y registros no se conservan.

 

¡Gracias por sus comentarios!Sus comentarios se han enviado correctamente. ¡Gracias!