YubiKey をデバイスに挿入する

このページでは、YubiKey を検証して Google Distributed Cloud(GDC)エアギャップ アプライアンスに挿入する方法について説明します。

始める前に

配線を確認する

YubiKey が存在することを確認する

各 GDC エアギャップ アプライアンスには、元のパッケージに YubiKey が同梱されています。YubiKey が開封された状態で届いた場合(または梱包が破損している場合)は、すぐにサポートケースを登録してください。

YubiKey を挿入する

起動時にブレードを認証してローカル ストレージを復号するには、起動前に専用の YubiKey を各サーバーに挿入する必要があります。

YubiKey をインストールして処理する手順は次のとおりです。

  1. 各 YubiKey を開梱し、サーバーの USB ポートに挿入します。
    • 金色の接点ピンが上を向いていることを確認します。
    • 3 台のサーバーすべてに、サーバーごとに 1 つの YubiKey を挿入します。起動時に YubiKey が見つからない場合、オペレーティング システムは起動に失敗し、コンソール エラーが表示されます。
  2. ブートストラップ プロセスを開始します。ブートストラップ中、システムは各 YubiKey を特定のブレードにバインドします。バインド後、キーはノード固有になり、相互に使用できなくなります。
  3. (省略可)アプライアンスの起動が完了したら YubiKey を取り外します。起動後に YubiKey を取り外しても、アクティブなアプライアンスのオペレーションは中断されません。
  4. 次の再起動の前に、対応する YubiKey を元のノードに再挿入します。各ブレードでは、特定のバインドされた YubiKey を使用して復号し、正常に起動する必要があります。

ハードウェアの仕様について詳しくは、YubiKey 5 Nano FIPS のプロダクト概要(https://www.yubico.com/product/yubikey-5-nano-fips/)をご覧ください。

次のステップ

ノートパソコンをスイッチに接続する