Encriptação do disco de arranque

O dispositivo isolado do Google Distributed Cloud (GDC) usa a encriptação de disco baseada na configuração unificada de chaves do Linux (LUKS) com Yubikeys.

Para cada dispositivo isolado do GDC, são enviadas separadamente três ou mais Yubikeys ao cliente. As Yubikeys têm a certificação FIPS 140-2. Para mais informações sobre o modelo Yubikey, consulte https://www.yubico.com/product/yubikey-5-nano-fips/.

As portas USB em cada lâmina do servidor do dispositivo estão ativadas com dongles USB. As Yubikeys são inseridas nas máquinas do servidor como parte da configuração do dispositivo. Após a conclusão da instalação, as Yubikeys têm de permanecer no servidor até as remover para transporte ou devolver o sistema. Certifique-se de que as Yubikeys são transferidas separadamente do dispositivo para proteger contra o roubo do servidor.