將 YubiKey 插入裝置

本頁說明如何驗證 YubiKey,並將其插入 Google Distributed Cloud (GDC) 氣隙式裝置。

事前準備

確認纜線

確認 YubiKey 是否存在

每個 GDC 氣隙設備都會附上 YubiKey,並以原始包裝出貨。 如果 YubiKey 送達時已開封 (或包裝損壞),請立即建立客服案件。

插入 YubiKey

如要在啟動期間驗證刀鋒伺服器並解密本機儲存空間,您必須先將專屬 YubiKey 插入每部伺服器,再啟動伺服器。

請完成下列步驟,安裝及處理 YubiKey:

  1. 拆開每個 YubiKey 的包裝,並插入伺服器的 USB 連接埠。
    • 確認金色接點朝上。
    • 在所有三部伺服器中,每部伺服器插入一個 YubiKey。如果啟動時缺少 YubiKey,作業系統將無法啟動,並顯示控制台錯誤。
  2. 啟動啟動程序。在啟動程序期間,系統會將每個 YubiKey 繫結至特定刀鋒伺服器。繫結後,金鑰會專屬於節點,無法交替使用。
  3. (選用) 設備啟動完成後移除 YubiKey:啟動後移除 YubiKey 不會中斷設備的運作。
  4. 在下次重新啟動前,請將對應的 YubiKey 重新插入原始節點。每個刀鋒伺服器都需要專屬的繫結 YubiKey,才能成功解密及啟動。

如需詳細的硬體規格,請參閱 YubiKey 5 Nano FIPS 產品總覽:https://www.yubico.com/product/yubikey-5-nano-fips/

後續步驟

將筆電連接至交換器