FIPS 和气隙隔离的 LangSmith 部署需要在推出前与您的 LangChain 客户经理进行沟通。在更改安装之前,请联系他们以确定许可范围、支持的配置和升级路径。
-fips 对应版本,该版本在 FIPS 140 模式下运行。当您的自托管部署需要 FIPS 合规性时(例如在联邦机构、国防承包商和受监管行业),请使用这些镜像。
镜像的构建方式
-fips 变体构建在 Chainguard FIPS 容器镜像 之上,这些镜像包含经过 NIST 验证的加密模块(OpenSSL FIPS provider、Bouncy Castle FIPS 或 BoringCrypto,具体取决于基础镜像)。有关模块列表及其 CMVP 证书,请参阅 Chainguard 的 FIPS 承诺。
每个 LangChain 编写的镜像都有一个 -fips 对应版本,发布在与非 FIPS 版本相同的标签下:
PostgreSQL、Redis 和 ClickHouse 并非由 LangChain 发布为 FIPS 变体。如果您的部署需要这些组件的 FIPS 合规性,请自行提供 FIPS 模式服务,并通过 外部 Postgres、外部 Redis 或 外部 ClickHouse 进行连接。
使用 FIPS 镜像
更新您 LangSmith Helm 安装中的values.yaml,将每个 LangChain 镜像仓库指向其 -fips 对应版本,同时保留您现有的标签。将 0.15.0 替换为您要部署的 LangSmith 版本:
验证 FIPS 模式
Chainguard 在每个 FIPS 镜像中都内置了openssl-fips-test 工具。针对 Pod 运行该工具会打印 FIPS 自检结果、活动的 FIPS 提供程序版本以及适用的 CMVP 证书链接。
检查正在运行的 Pod:
用于气隙隔离部署的镜像仓库
将镜像镜像到私有仓库时,-fips 命名约定完全相同。请遵循 镜像镜像指南,并将每个仓库替换为其 -fips 对应版本。气隙隔离部署(无论是否包含 FIPS)都需要在开始前与您的 LangChain 客户经理确定范围。
将这些文档 通过 MCP 连接到 Claude、VSCode 等,以获取实时答案。

