Inserisci le YubiKey nel dispositivo

Questa pagina descrive come verificare e inserire le YubiKey nell'appliance isolata di Google Distributed Cloud (GDC).

Prima di iniziare

Verifica il cablaggio

Verifica che le YubiKey siano presenti

Ogni appliance GDC con air gap viene spedita con le YubiKey nella confezione originale. Se le YubiKey arrivano aperte (o in una confezione danneggiata), apri immediatamente una richiesta di assistenza.

Inserisci le YubiKey

Per autenticare i blade e decriptare l'archiviazione locale durante l'avvio, devi inserire una YubiKey dedicata in ogni server prima dell'avvio.

Completa i seguenti passaggi per installare e gestire le YubiKey:

  1. Estrai ogni YubiKey dalla confezione e inseriscila in una porta USB del server.
    • Assicurati che i pin dei contatti dorati siano rivolti verso l'alto.
    • Inserisci una YubiKey per server su tutti e tre i server. Se una YubiKey non è presente all'avvio, il sistema operativo non si avvia e viene visualizzato un errore della console.
  2. Avviare la procedura di bootstrap. Durante il bootstrapping, il sistema associa ogni YubiKey alla sua lama specifica. Dopo il binding, le chiavi sono specifiche del nodo e non possono essere utilizzate in modo intercambiabile.
  3. (Facoltativo) Rimuovi le YubiKey dopo l'avvio dell'appliance:la rimozione di una YubiKey dopo l'avvio non interrompe le operazioni attive dell'appliance.
  4. Reinserisci la YubiKey corrispondente nel nodo originale prima del riavvio successivo. Ogni lama richiede la propria YubiKey associata per decriptare e avviare correttamente il sistema.

Per le specifiche hardware dettagliate, consulta la panoramica del prodotto YubiKey 5 Nano FIPS: https://www.yubico.com/product/yubikey-5-nano-fips/

Passaggi successivi

Collega il laptop allo switch