Dieses Dokument richtet sich an Administratoren, die die Google Distributed Cloud (GDC) Air Gap-Appliance einrichten. Da dieses Gerät für sicher isolierte Umgebungen entwickelt wurde, hat es standardmäßig keinen externen Netzwerkzugriff. Um die Appliance vollständig bereitzustellen und Ihren Software-Stack bereitzustellen, müssen Sie zuerst eine direkte, lokale Verwaltungs-Verbindung herstellen. Wenn Sie einen Laptop direkt mit dem TOR-Switch (Top-of-Rack) verbinden, erhalten Sie den sicheren Administratorzugriff, der für die Authentifizierung der Hardware, die Konfiguration der ersten Netzwerkeinstellungen und die Vorbereitung des Geräts für die Produktion erforderlich ist.
Hinweis
Bevor Sie das Gerät einschalten und Ihr Netzwerk konfigurieren, müssen Sie diesen wichtigen Schritt ausführen:
- YubiKeys einsetzen:Sie müssen die bereitgestellten YubiKeys in die entsprechenden Server einsetzen, bevor Sie die Bootsequenz starten. Diese Hardware-Sicherheitsschlüssel dienen als strenge kryptografische Anforderung: Sie entsperren die verschlüsselten Speichervolumes und authentifizieren die Hardware beim Start des Systems. Wenn die YubiKeys nicht richtig eingesetzt sind, werden die Server nicht sicher gebootet. Daher können Sie keine SSH-Verbindung herstellen oder mit der Konfiguration des Geräts fortfahren.
Gerät einschalten
So verbinden Sie den Laptop über einen Adapter mit dem Switch und melden sich im Terminal an:
Verwenden Sie die mitgelieferten Stromkabel, um die Geräte mit Strom zu versorgen, und schalten Sie alle drei Server und den TOR-Switch ein.
Schließen Sie einen Laptop an den Uplink-Verwaltungsport (Port 10) des Switches an.

Legen Sie die Netzwerkkonfiguration des Laptops fest:
- Legen Sie die IP-Adresse der Verbindung auf dem Laptop auf
198.18.0.30fest. - Die Subnetzmaske ist
255.255.255.224. - Das Standard-Gateway ist
198.18.0.1. - DNS-Felder können leer gelassen werden, da Sie über die IP-Adresse und nicht über einen Hostnamen eine Verbindung zu
198.18.0.6herstellen müssen.
- Legen Sie die IP-Adresse der Verbindung auf dem Laptop auf
Prüfen Sie, ob Sie auf das Gerät zugreifen können, indem Sie eine SSH-Verbindung (Secure Shell) zum Server mit der IP-Adresse
198.18.0.6mit dem Nutzernamenapplianceusrund dem StandardpasswortBosco08!herstellen.ssh applianceusr@198.18.0.6Prüfen Sie die erforderlichen IP-Adressen für Netzwerkendpunkte auf der Appliance:
Verwaltungsebene (
198.18.0.0/24, VLAN 501)IP-Adresse Beschreibung 198.18.0.1IP-Adresse wechseln 198.18.0.2Chassis-IP 198.18.0.4bm01 IP 198.18.0.5bm02 IP 198.18.0.6bm03 IP 198.18.0.7iLO für bm01 198.18.0.8iLO für bm02 198.18.0.9iLO für bm03 (GPU-Blade) Datenebene (
198.18.2.0/24, VLAN 100)IP-Adresse Beschreibung 198.18.2.1IP-Adresse wechseln 198.18.2.2bm01 IP 198.18.2.3bm02 IP 198.18.2.4bm03 IP
Nächste Schritte
Eingabe-Konfigurationsdatei erstellen