Connectez l'ordinateur portable au commutateur.

Ce document est destiné aux administrateurs qui configurent l'appliance Google Distributed Cloud (GDC) sous air gap. Comme cet appareil est conçu pour des environnements isolés et sécurisés, il ne dispose pas d'accès au réseau externe par défaut. Pour provisionner complètement l'appliance et déployer votre pile logicielle, vous devez d'abord établir une connexion de gestion locale directe. En connectant un ordinateur portable directement au commutateur en haut du rack (TOR), vous bénéficiez de l'accès administratif sécurisé nécessaire pour authentifier le matériel, configurer vos paramètres réseau initiaux et préparer l'appareil pour la production.

Avant de commencer

Avant d'allumer l'appareil et de configurer votre réseau, assurez-vous d'avoir effectué cette étape cruciale :

  • Insérez les YubiKeys : vous devez insérer les YubiKeys fournies dans les serveurs désignés avant de démarrer la séquence de démarrage. Ces clés de sécurité matérielles constituent une exigence cryptographique stricte : elles déverrouillent les volumes de stockage chiffrés et authentifient le matériel au démarrage du système. Si les YubiKeys ne sont pas insérées correctement, les serveurs ne démarreront pas de manière sécurisée. Par conséquent, vous ne pourrez pas établir de connexion SSH ni configurer l'appareil.

Allumez l'appareil

Suivez ces instructions pour connecter l'ordinateur portable au commutateur à l'aide d'un adaptateur et vous connecter au terminal :

  1. Utilisez les câbles d'alimentation fournis pour alimenter l'appareil, puis mettez sous tension les trois serveurs et le commutateur TOR.

  2. Connectez un ordinateur portable au port de gestion de liaison montante (port 10) du commutateur.

    Changer

  3. Définissez la configuration réseau de l'ordinateur portable :

    1. Définissez l'adresse IP (Internet Protocol) du lien sur l'ordinateur portable sur 198.18.0.30.
    2. Le masque de sous-réseau est 255.255.255.224.
    3. La passerelle par défaut est 198.18.0.1.
    4. Vous pouvez laisser les champs DNS vides, car vous devez vous connecter à 198.18.0.6 en utilisant l'adresse IP et non un nom d'hôte.
  4. Vérifiez que vous pouvez accéder à l'appareil en établissant une connexion Secure Shell (SSH) au serveur auquel l'adresse IP 198.18.0.6 est attribuée, à l'aide du nom d'utilisateur applianceusr et du mot de passe par défaut Bosco08!.

       ssh applianceusr@198.18.0.6
    

Étapes suivantes

Créer un fichier de configuration d'entrée