Insérez les YubiKey dans l'appareil.

Cette page explique comment valider et insérer les YubiKey dans l'appliance isolée Google Distributed Cloud (GDC).

Avant de commencer

Vérifier le câblage

Vérifier que les YubiKey sont présentes

Chaque appliance GDC sous air gap est livrée avec des YubiKeys dans son emballage d'origine. Si les YubiKeys arrivent ouvertes (ou dans un emballage endommagé), ouvrez immédiatement une demande d'assistance.

Insérer les YubiKeys

Pour authentifier les lames et déchiffrer le stockage local au démarrage, vous devez insérer une YubiKey dédiée dans chaque serveur avant de le démarrer.

Pour installer et gérer les YubiKey, procédez comme suit :

  1. Déballez chaque YubiKey et insérez-la dans un port USB du serveur.
    • Assurez-vous que les broches de contact dorées sont tournées vers le haut.
    • Insérez une YubiKey par serveur sur les trois serveurs. Si une YubiKey est manquante au démarrage, le système d'exploitation ne parvient pas à démarrer et affiche une erreur de console.
  2. Démarrez le processus d'amorçage. Lors de l'amorçage, le système lie chaque YubiKey à son blade spécifique. Une fois les clés associées, elles sont spécifiques à un nœud et ne peuvent pas être utilisées de manière interchangeable.
  3. (Facultatif) Retirez les YubiKey une fois l'appliance démarrée : le retrait d'une YubiKey après le démarrage n'interrompt pas les opérations actives de l'appliance.
  4. Avant le prochain redémarrage, réinsérez la YubiKey correspondante dans son nœud d'origine. Chaque lame nécessite sa YubiKey associée spécifique pour déchiffrer et démarrer correctement.

Pour obtenir des informations détaillées sur les caractéristiques techniques, consultez la présentation du produit YubiKey 5 Nano FIPS : https://www.yubico.com/product/yubikey-5-nano-fips/.

Étapes suivantes

Connecter l'ordinateur portable au commutateur