Connectez l'ordinateur portable au commutateur.

Ce document est destiné aux administrateurs qui configurent l'appliance Google Distributed Cloud (GDC) sous air gap. Comme cette appliance est conçue pour des environnements isolés et sécurisés, elle ne dispose pas d'un accès réseau externe par défaut. Pour provisionner entièrement l'appliance et déployer votre pile logicielle, vous devez d'abord établir une connexion de gestion locale directe. En connectant un ordinateur portable directement au commutateur TOR (Top-of-Rack), vous bénéficierez de l'accès administratif sécurisé requis pour authentifier le matériel, configurer vos paramètres réseau initiaux et préparer l'appareil pour la production.

Avant de commencer

Avant d'allumer l'appareil et de configurer votre réseau, assurez-vous d'avoir effectué cette étape essentielle :

  • Insérez les YubiKeys :vous devez insérer les YubiKeys fournies dans les serveurs désignés avant de démarrer la séquence de démarrage. Ces clés de sécurité matérielles constituent une exigence cryptographique stricte : elles déverrouillent les volumes de stockage chiffrés et authentifient le matériel au démarrage du système. Si les YubiKeys ne sont pas insérées correctement, les serveurs ne démarreront pas de manière sécurisée. Par conséquent, vous ne pourrez pas établir de connexion SSH ni configurer l'appareil.

Allumer l'appareil

Suivez ces instructions pour connecter l'ordinateur portable au commutateur à l'aide d'un adaptateur et vous connecter au terminal :

  1. Utilisez les câbles d'alimentation inclus pour alimenter l'appareil, puis allumez les trois serveurs et le commutateur TOR.

  2. Connectez un ordinateur portable au port de gestion de liaison montante (port 10) du commutateur.

    Changer

  3. Définissez la configuration réseau de l'ordinateur portable :

    1. Définissez l'adresse IP (Internet Protocol) du lien sur l'ordinateur portable sur 198.18.0.30.
    2. Le masque de sous-réseau est 255.255.255.224.
    3. La passerelle par défaut est 198.18.0.1.
    4. Vous pouvez laisser les champs DNS vides, car vous devez vous connecter à 198.18.0.6 à l'aide de l'adresse IP et non d'un nom d'hôte.
  4. Vérifiez que vous pouvez accéder à l'appareil en établissant une connexion Secure Shell (SSH) au serveur auquel l'adresse IP 198.18.0.6 est attribuée à l'aide du nom d'utilisateur applianceusr et du mot de passe par défaut Bosco08!.

       ssh applianceusr@198.18.0.6
    
  5. Consultez les adresses IP requises pour les points de terminaison réseau sur l'appliance :

    Plan de gestion (198.18.0.0/24, VLAN 501)

    Adresse IP Description
    198.18.0.1 Adresse IP du commutateur
    198.18.0.2 Adresse IP du châssis
    198.18.0.4 Adresse IP de bm01
    198.18.0.5 Adresse IP de bm02
    198.18.0.6 Adresse IP de bm03
    198.18.0.7 iLO pour bm01
    198.18.0.8 iLO pour bm02
    198.18.0.9 iLO pour bm03 (carte GPU)

    Plan de données (198.18.2.0/24, VLAN 100)

    Adresse IP Description
    198.18.2.1 Adresse IP du commutateur
    198.18.2.2 Adresse IP de bm01
    198.18.2.3 Adresse IP de bm02
    198.18.2.4 Adresse IP de bm03

Étape suivante

Créer un fichier de configuration d'entrée