Insira as YubiKeys no dispositivo

Nesta página, descrevemos como verificar e inserir as YubiKeys no dispositivo isolado do Google Distributed Cloud (GDC).

Antes de começar

Verificar o cabeamento

Verificar se as YubiKeys estão presentes

Cada dispositivo GDC com isolamento físico é enviado com YubiKeys na embalagem original. Se as YubiKeys chegarem abertas ou em embalagens danificadas, abra um caso de suporte imediatamente.

Inserir as YubiKeys

Para autenticar blades e descriptografar o armazenamento local durante a inicialização, insira uma YubiKey dedicada em cada servidor antes da inicialização.

Siga estas etapas para instalar e manusear as YubiKeys:

  1. Desembale cada YubiKey e insira em uma porta USB do servidor.
    • Confira também se os pinos de contato dourados estão voltados para cima.
    • Insira uma YubiKey por servidor em todos os três servidores. Se uma YubiKey estiver faltando na inicialização, o sistema operacional não vai inicializar e vai mostrar um erro no console.
  2. Inicie o processo de bootstrap. Durante o bootstrapping, o sistema vincula cada YubiKey ao slot específico. Depois da vinculação, as chaves são específicas do nó e não podem ser usadas de forma intercambiável.
  3. (Opcional) Remova as YubiKeys depois que o appliance terminar de inicializar:remover uma YubiKey após a inicialização não interrompe as operações ativas do appliance.
  4. Reinsira a YubiKey correspondente no nó original antes da próxima reinicialização. Cada lâmina requer sua YubiKey vinculada específica para descriptografar e inicializar com sucesso.

Para especificações detalhadas de hardware, consulte a visão geral do produto YubiKey 5 Nano FIPS: https://www.yubico.com/product/yubikey-5-nano-fips/

A seguir

Conecte o laptop ao switch