Inserta las YubiKeys en el dispositivo

En esta página, se describe cómo verificar e insertar las YubiKeys en el dispositivo aislado de Google Distributed Cloud (GDC).

Antes de comenzar

Verifica el cableado

Verifica que las YubiKeys estén presentes

Cada dispositivo GDC aislado se envía con YubiKeys en el empaque original. Si las YubiKeys llegan abiertas (o en un paquete dañado), abre un caso de asistencia de inmediato.

Inserta las YubiKeys

Para autenticar las cuchillas y desencriptar el almacenamiento local durante el inicio, debes insertar una YubiKey dedicada en cada servidor antes de que se inicie.

Completa los siguientes pasos para instalar y manipular las YubiKeys:

  1. Desempaqueta cada YubiKey y conéctala a un puerto USB del servidor.
    • Asegúrate de que los conectores dorados se orienten hacia arriba.
    • Inserta una YubiKey por servidor en los tres servidores. Si falta una YubiKey al inicio, el sistema operativo no se inicia y muestra un error de consola.
  2. Inicia el proceso de arranque. Durante el proceso de arranque, el sistema vincula cada YubiKey a su cuchilla específica. Después de la vinculación, las claves son específicas del nodo y no se pueden usar de forma intercambiable.
  3. (Opcional) Quita las YubiKeys después de que se inicie el dispositivo: Quitar una YubiKey después del inicio no interrumpirá las operaciones activas del dispositivo.
  4. Antes del próximo reinicio, vuelve a insertar la YubiKey correspondiente en su nodo original. Cada cuchilla requiere su YubiKey vinculada específica para descifrar y arrancar correctamente.

Para obtener especificaciones de hardware detalladas, consulta la descripción general del producto YubiKey 5 Nano FIPS: https://www.yubico.com/product/yubikey-5-nano-fips/

¿Qué sigue?

Conecta la laptop al conmutador