Ce document est destiné aux administrateurs qui configurent l'appliance Google Distributed Cloud (GDC) sous air gap. Comme cet appareil est conçu pour des environnements isolés et sécurisés, il ne dispose pas d'accès au réseau externe par défaut. Pour provisionner complètement l'appliance et déployer votre pile logicielle, vous devez d'abord établir une connexion de gestion locale directe. En connectant un ordinateur portable directement au commutateur en haut du rack (TOR), vous bénéficiez de l'accès administratif sécurisé nécessaire pour authentifier le matériel, configurer vos paramètres réseau initiaux et préparer l'appareil pour la production.
Avant de commencer
Avant d'allumer l'appareil et de configurer votre réseau, assurez-vous d'avoir effectué cette étape cruciale :
- Insérez les YubiKeys : vous devez insérer les YubiKeys fournies dans les serveurs désignés avant de démarrer la séquence de démarrage. Ces clés de sécurité matérielles constituent une exigence cryptographique stricte : elles déverrouillent les volumes de stockage chiffrés et authentifient le matériel au démarrage du système. Si les YubiKeys ne sont pas insérées correctement, les serveurs ne démarreront pas de manière sécurisée. Par conséquent, vous ne pourrez pas établir de connexion SSH ni configurer l'appareil.
Allumez l'appareil
Suivez ces instructions pour connecter l'ordinateur portable au commutateur à l'aide d'un adaptateur et vous connecter au terminal :
Utilisez les câbles d'alimentation fournis pour alimenter l'appareil, puis mettez sous tension les trois serveurs et le commutateur TOR.
Connectez un ordinateur portable au port de gestion de liaison montante (port 10) du commutateur.

Définissez la configuration réseau de l'ordinateur portable :
- Définissez l'adresse IP (Internet Protocol) du lien sur l'ordinateur portable sur
198.18.0.30. - Le masque de sous-réseau est
255.255.255.224. - La passerelle par défaut est
198.18.0.1. - Vous pouvez laisser les champs DNS vides, car vous devez vous connecter à
198.18.0.6en utilisant l'adresse IP et non un nom d'hôte.
- Définissez l'adresse IP (Internet Protocol) du lien sur l'ordinateur portable sur
Vérifiez que vous pouvez accéder à l'appareil en établissant une connexion Secure Shell (SSH) au serveur auquel l'adresse IP
198.18.0.6est attribuée, à l'aide du nom d'utilisateurapplianceusret du mot de passe par défautBosco08!.ssh applianceusr@198.18.0.6
Étapes suivantes
Créer un fichier de configuration d'entrée