YubiKeys in das Gerät einsetzen

Auf dieser Seite wird beschrieben, wie Sie die YubiKeys in die GDC-Appliance (Google Distributed Cloud) mit Air Gap einsetzen und überprüfen.

Hinweis

Verkabelung prüfen

Prüfen, ob YubiKeys vorhanden sind

Jede GDC-Appliance für Air-Gap-Umgebungen wird mit YubiKeys in der Originalverpackung geliefert. Wenn die YubiKeys geöffnet (oder in beschädigter Verpackung) ankommen, eröffnen Sie sofort eine Supportanfrage.

YubiKeys einsetzen

Um Blades zu authentifizieren und den lokalen Speicher beim Starten zu entschlüsseln, müssen Sie vor dem Booten einen dedizierten YubiKey in jeden Server einsetzen.

Führen Sie die folgenden Schritte aus, um die YubiKeys zu installieren und zu verwalten:

  1. Packen Sie jeden YubiKey aus und stecken Sie ihn in einen USB-Anschluss des Servers.
    • Die goldfarbenen Kontaktstifte müssen nach oben zeigen.
    • Stecken Sie auf allen drei Servern jeweils einen YubiKey ein. Wenn beim Starten ein YubiKey fehlt, kann das Betriebssystem nicht gestartet werden und es wird ein Konsolenfehler angezeigt.
  2. Bootstrap-Prozess starten Während des Bootstrappings bindet das System jeden YubiKey an die entsprechende Klinge. Nach der Bindung sind die Schlüssel knotenspezifisch und können nicht austauschbar verwendet werden.
  3. (Optional) YubiKeys nach dem Hochfahren der Appliance entfernen:Wenn Sie einen YubiKey nach dem Hochfahren entfernen, werden aktive Appliance-Vorgänge nicht unterbrochen.
  4. Setzen Sie den entsprechenden YubiKey vor dem nächsten Neustart wieder in den ursprünglichen Knoten ein. Jede Klinge benötigt ihren spezifischen gebundenen YubiKey, um erfolgreich zu entschlüsseln und zu booten.

Detaillierte Hardwarespezifikationen finden Sie in der Produktübersicht zum YubiKey 5 Nano FIPS: https://www.yubico.com/product/yubikey-5-nano-fips/.

Nächste Schritte

Laptop mit dem Switch verbinden