Google Distributed Cloud (GDC) 经过网闸隔离的设备使用基于 Linux 统一密钥设置 (LUKS) 的磁盘加密,并搭配 YubiKey。
对于每个 GDC 网闸隔离配置设备,系统会单独向客户寄送三把或更多 YubiKey。YubiKey 已通过 FIPS 140-2 认证。如需详细了解 YubiKey 型号,请访问 https://www.yubico.com/product/yubikey-5-nano-fips/。
设备的每个服务器刀片上的 USB 端口都通过 USB 软件狗启用。 在设备设置过程中,YubiKey 会插入到服务器机器中。每个 YubiKey 在引导过程中都绑定到刀片,无法与其他刀片搭配使用。这些键不能互换使用。
只需在启动过程中插入 YubiKey。如果您在启动流程结束后移除 YubiKey,这不会影响设备的运行。如果您移除 YubiKey,则必须在下次启动之前将其重新插入到同一节点中。确保 YubiKey 与设备分开转移,以防服务器被盗。