将 YubiKey 插入设备

本页介绍如何验证 YubiKey 并将其插入 Google Distributed Cloud (GDC) 气隙式设备。

准备工作

验证线缆连接

验证 YubiKey 是否存在

每个 GDC 网闸隔离配置设备都随附原包装中的 YubiKey 一起发货。如果 YubiKey 到货时已打开(或包装损坏),请立即提交支持请求。

插入 YubiKey

如需在启动期间对刀片服务器进行身份验证并解密本地存储,您必须在启动前将专用 YubiKey 插入每台服务器。

请完成以下步骤来安装和处理 YubiKey:

  1. 拆开每个 YubiKey 的包装,然后将其插入服务器 USB 端口。
    • 确保金色触点针朝上。
    • 在所有三台服务器中,每台服务器插入一个 YubiKey。如果启动时缺少 YubiKey,操作系统将无法启动并显示控制台错误。
  2. 启动引导程序进程。在启动过程中,系统会将每个 YubiKey 绑定到其特定刀片。绑定后,密钥将特定于节点,无法互换使用。
  3. (可选)在设备完成启动后移除 YubiKey:在启动后移除 YubiKey 不会中断设备正在进行的操作。
  4. 在下次重新启动之前,将相应的 YubiKey 重新插入其原始节点。每个刀片都需要其特定的绑定 YubiKey 才能成功解密和启动。

如需了解详细的硬件规格,请参阅 YubiKey 5 Nano FIPS 产品概览:https://www.yubico.com/product/yubikey-5-nano-fips/

后续步骤

将笔记本电脑连接到交换机