기기에 YubiKey 삽입

이 페이지에서는 Google Distributed Cloud (GDC) 에어갭 어플라이언스에 YubiKey를 확인하고 삽입하는 방법을 설명합니다.

시작하기 전에

케이블 연결 확인

YubiKey가 있는지 확인

각 GDC 에어갭 어플라이언스는 원래 포장재에 YubiKey가 포함되어 배송됩니다. YubiKey가 개봉된 상태 (또는 손상된 포장)로 도착하면 즉시 지원 케이스를 접수하세요.

YubiKey 삽입

시작 중에 블레이드를 인증하고 로컬 저장소를 복호화하려면 부팅하기 전에 각 서버에 전용 YubiKey를 삽입해야 합니다.

다음 단계에 따라 YubiKey를 설치하고 처리합니다.

  1. 각 YubiKey를 포장에서 꺼내 서버 USB 포트에 삽입합니다.
    • 금색 접점 핀이 위쪽을 향하도록 합니다.
    • 세 서버 모두에 서버당 하나의 YubiKey를 삽입합니다. 시작 시 YubiKey가 누락되면 운영체제가 부팅되지 않고 콘솔 오류가 표시됩니다.
  2. 부트스트랩 프로세스를 시작합니다. 부트스트랩하는 동안 시스템은 각 YubiKey를 특정 블레이드에 바인딩합니다. 바인딩 후 키는 노드별로 다르며 서로 바꿔서 사용할 수 없습니다.
  3. (선택사항) 어플라이언스가 부팅을 완료한 후 YubiKey 제거: 부팅 후 YubiKey를 제거해도 활성 어플라이언스 작업이 중단되지 않습니다.
  4. 다음 재부팅 전에 해당 YubiKey를 원래 노드에 다시 삽입합니다. 각 블레이드에는 성공적으로 복호화하고 부팅하기 위해 특정 바운드 YubiKey가 필요합니다.

자세한 하드웨어 사양은 YubiKey 5 Nano FIPS 제품 개요(https://www.yubico.com/product/yubikey-5-nano-fips/)를 참고하세요.

다음 단계

노트북을 스위치에 연결