Cumplimiento de FIPS en Resource Monitoring Tool de Tableau
En este tema se presenta la versión compatible con FIPS de Resource Monitoring Tool de Tableau (RMT). El cumplimiento de FIPS (Estándar Federal de Procesamiento de la Información) se agregó a RMT en la versión 2025.3.
FIPS 140-2 es un estándar de seguridad informática del gobierno de EE. UU. que se utiliza para aprobar módulos criptográficos. Este cumplimiento garantiza que todas las operaciones criptográficas dentro de RMT cumplan con rigurosos requisitos de seguridad, lo que proporciona un entorno más seguro para sus datos.
Sistemas operativos compatibles
RMT es compatible con FIPS 140-2 en los siguientes sistemas operativos:
Linux: RMT es compatible con FIPS en distribuciones RHEL 8. Si su sistema operativo RHEL 8 está habilitado para FIPS, instale RMT con FIPS habilitado. Si su sistema operativo RHEL 8 no está habilitado para FIPS, instale RMT sin habilitar FIPS. Todas las demás distribuciones admitidas deben ejecutarse en modo no FIPS para que RMT se instale correctamente y RMT debe instalarse sin FIPS habilitado.
¿Qué significa para usted el cumplimiento de FIPS?
La funcionalidad de RMT no ha cambiado en gran medida desde el punto de vista del usuario. El cumplimiento de FIPS es principalmente una mejora bajo el capó que fortalece la postura de seguridad del RMT.
Seguridad mejorada: todos los datos en tránsito y en reposo, cuando estén protegidos por módulos criptográficos, utilizarán algoritmos validados por FIPS.
Instalación: Para nuevas instalaciones el proceso es el mismo que en versiones anteriores. Para obtener más información sobre la instalación de RMT, consulte el tema Instalar Resource Monitoring Tool de Tableau.
Actualizaciones:
Si está instalando y no desea ejecutar RMT en modo FIPS, el proceso de actualización sigue siendo el mismo. Consulte Actualización de Resource Monitoring Tool para obtener más información.
Si desea instalar RMT en modo FIPS, debe realizar una instalación nueva. Para obtener más información, consulte Actualización a una versión de RMT compatible con FIPS.
Instalar y actualizar RMT 2025.3.0 o posterior
El RMT compatible con FIPS (versión 2025.3.0 y posteriores) utiliza un algoritmo diferente para los archivos de registro que las versiones anteriores. No puede cambiar de modo sin desinstalar completamente y volver a instalar una nueva instancia de RMT.
Los pasos que debe seguir para instalar o actualizar a la versión RMT 2025.3.0 o posterior dependen de varios factores, entre ellos:
Qué sistema operativo está utilizando
Si ese sistema operativo está habilitado para FIPS
Si desea ejecutar RMT en modo FIPS
Instalar RMT 2025.3.0 o posterior
La instalación de una nueva instancia de RMT 2025.3+ no es diferente de la instalación de versiones anteriores, excepto si está instalando en RHEL 8. Si está instalando RMT en RHEL 8, debe decidir si desea instalar en modo FIPS.
Nota: Todos los componentes de RMT (servidor y agentes) deben instalarse con la misma configuración FIPS, ya sea todos los FIPS habilitados o ningún FIPS habilitado. No se pueden mezclar estados FIPS en componentes de RMT.
Instalación en Windows
No hay pasos especiales que deba seguir para instalar RMT en Windows. RMT se ejecutará en un sistema Windows habilitado para FIPS sin errores, pero no es compatible con FIPS. RMT solo es compatible con FIPS en RHEL 8.
Instalación en Linux
Sistemas RHEL 8
Si el sistema operativo RHEL 8 está habilitado para FIPS, debe usar el conmutador
--enable-fipscuando realice la instalación. Se producirá un error en la instalación si no utiliza el conmutador.Si el sistema operativo RHEL 8 no está habilitado para FIPS, no puede utilizar el conmutador
--enable-fips. Se producirá un error de instalación si utiliza el conmutador.
Todas las demás distribuciones de Linux
Puede instalar RMT siempre y cuando no lo haga en modo FIPS. La instalación de RMT en modo FIPS fallará.
Actualización a una versión de RMT compatible con FIPS
Al actualizar de una versión anterior a 2025.3.0 de RMT a la versión 2025.3.0 o posterior, su proceso depende de si desea o no ejecutar RMT en modo FIPS.
Sin FIPS: si desea actualizar a 2025.3.0 o posterior pero no necesita FIPS, puede seguir los pasos para una actualización periódica de RMT.
Modo FIPS: si desea ejecutar RMT en modo FIPS en RHEL 8, debe realizar una desinstalación completa de la versión existente y, a continuación, instalar la nueva versión con FIPS habilitado. Su configuración y registros no se conservan.
Al actualizar desde la versión 2025.3.x de RMT a cualquier versión posterior, su proceso depende de si desea o no cambiar el estado de FIPS.
Sin FIPS: si no necesita FIPS y la versión desde la que está actualizando no está habilitada para FIPS, puede seguir los pasos para realizar una actualización periódica de RMT.
Modo FIPS: si desea ejecutar RMT en modo FIPS en RHEL 8 y está actualizando una instalación que ya se ejecuta en modo FIPS, puede realizar una actualización periódica.
Cambio del modo FIPS (pasar de una instalación habilitada para FIPS a una instalación que no es FIPS o de una instalación que no es FIPS a una instalación habilitada para FIPS): debe realizar una desinstalación completa de la versión existente y, a continuación, instalar la nueva versión con FIPS habilitado. Su configuración y registros no se conservan.
