Configura el dispositivo y el software

En esta página, se describe cómo configurar el dispositivo aislado de Google Distributed Cloud (GDC) en el sitio del cliente.

En el primer arranque, las unidades se desbloquean sin intervención humana. La configuración tarda entre cuatro y seis horas en completarse.

Antes de comenzar

  1. Crea un archivo de configuración de entrada.
  2. Si planeas usar un servidor NTP externo o un HSM, conecta el dispositivo al hardware antes de ejecutar la instalación.

Configura el dispositivo

Verifica que todos los campos del archivo de configuración de entrada sean precisos. Una vez que el archivo se copia en la placa del servidor en los siguientes pasos, la configuración final comienza automáticamente y no se puede detener con facilidad.

  1. Transfiere el archivo de configuración de entrada a la ruta de acceso /var/lib/assets/ciq_configure_input.yaml en la placa del servidor a la que se le asignó la dirección IP 198.18.0.6.

    scp configuration-input.yaml applianceusr@198.18.0.6:/var/lib/assets/ciq_configure_input.yaml
    
  2. La configuración se inicia automáticamente y guarda el resultado en el archivo /var/log/gdch-install.txt.

  3. Supervisa el progreso con una de las siguientes opciones:

    • Supervisa el archivo /var/log/gdch-install.txt con lo siguiente:

      ssh applianceusr@198.18.0.6 'tail -f /var/log/gdch-install.txt'
      

      La instalación se completa cuando el registro muestra la siguiente línea, lo que indica que finalizó la fase de limpieza:

      <<< Completed phase: cleanup
      
    • Como alternativa, puedes buscar el estado del servicio de instalación con lo siguiente:

      ssh applianceusr@198.18.0.6 'systemctl status gdch-app-install'
      

      El resultado indica el estado de la instalación. En particular, el campo Active indica si la instalación está en curso, falló o está inactiva. Cuando la línea indica que el proceso de instalación está inactivo y tiene un estado de 0/SUCCESS, la instalación se completa.

Haz una copia de seguridad de las credenciales

Recupera las credenciales de emergencia del dispositivo y almacénalas en una ubicación segura.

  1. Para crear un archivo de copia de seguridad de las credenciales de acceso, ejecuta lo siguiente y, luego, ingresa la contraseña applianceusr cuando se te solicite:

    ssh applianceusr@198.18.0.6 'sudo -S /var/lib/release/gdcloud appliance install --phase=postinstall'
    
  2. Para copiar la copia de seguridad de las credenciales en el programa de arranque, ejecuta lo siguiente y, luego, ingresa la contraseña applianceusr cuando se te solicite:

    ssh applianceusr@198.18.0.6 'sudo -S setfacl -m u:applianceusr:rwx /var/lib/assets/credentials.tar.gz'
    scp applianceusr@198.18.0.6:/var/lib/assets/credentials.tar.gz .
    
  3. Verifica que el contenido de este archivo incluya la copia de seguridad de cellcfg, las credenciales del proveedor de identidad, las credenciales del conmutador y las claves SSH para la placa del servidor asignada a la dirección IP 198.18.0.6.

  4. Almacena el archivo en un medio seguro y separado (como una unidad USB) para el acceso de emergencia.

Borra el usuario del dispositivo y detén los servicios de instalación del dispositivo

Una vez que se complete la copia de seguridad de las credenciales de emergencia, ejecuta el siguiente comando en la placa del servidor asignada a la dirección IP 198.18.0.6 para borrar la cuenta de usuario predeterminada del dispositivo y detener los servicios de instalación. Para usar la placa del servidor asignada a la dirección IP 198.18.0.6 en el futuro, puedes usar credenciales de emergencia.

  1. Ejecuta lo siguiente para quitar el acceso de usuario predeterminado y proteger el dispositivo.

    ssh applianceusr@198.18.0.6 'sudo -S /usr/local/bin/cleanup_appliance_user.sh'
    

Administra las YubiKeys

Después de insertar la clave, se vincula con ese servidor y no se puede mover a otro. Las claves no se pueden usar de forma intercambiable.

Solo es necesario insertar la YubiKey durante el proceso de arranque. Si quitas la YubiKey después del proceso de arranque, no afecta el funcionamiento del dispositivo. Si quitas la YubiKey, debes volver a insertarla en el mismo nodo antes del próximo arranque.

¿Qué sigue?