Masukkan YubiKey ke perangkat

Halaman ini menjelaskan cara memverifikasi dan memasukkan YubiKey ke dalam perlengkapan air-gapped Google Distributed Cloud (GDC).

Sebelum memulai

Verifikasi pemasangan kabel

Memverifikasi bahwa YubiKey ada

Setiap perangkat GDC dengan air gap dikirimkan dengan YubiKey dalam kemasan aslinya. Jika YubiKey tiba dalam keadaan terbuka (atau dalam kemasan yang rusak), segera buka kasus dukungan.

Masukkan YubiKey

Untuk mengautentikasi blade dan mendekripsi penyimpanan lokal selama startup, Anda harus memasukkan YubiKey khusus ke setiap server sebelum melakukan booting.

Selesaikan langkah-langkah berikut untuk menginstal dan menangani YubiKey:

  1. Buka kemasan setiap YubiKey dan masukkan ke port USB server.
    • Pastikan pin kontak emas menghadap ke atas.
    • Masukkan satu YubiKey per server di ketiga server. Jika YubiKey tidak ada saat startup, sistem operasi gagal di-boot dan menampilkan error konsol.
  2. Mulai proses bootstrap. Selama bootstrapping, sistem mengikat setiap YubiKey ke blade tertentu. Setelah diikat, kunci bersifat khusus untuk node dan tidak dapat digunakan secara bergantian.
  3. (Opsional) Lepaskan YubiKey setelah appliance selesai melakukan booting: melepaskan YubiKey setelah booting tidak akan mengganggu operasi appliance yang aktif.
  4. Masukkan kembali YubiKey yang sesuai ke node aslinya sebelum mulai ulang berikutnya. Setiap blade memerlukan YubiKey terikatnya yang spesifik untuk mendekripsi dan melakukan booting dengan berhasil.

Untuk mengetahui spesifikasi hardware yang mendetail, lihat ringkasan produk YubiKey 5 Nano FIPS: https://www.yubico.com/product/yubikey-5-nano-fips/

Langkah berikutnya

Hubungkan laptop ke switch