Ce document est destiné aux administrateurs qui configurent l'appliance Google Distributed Cloud (GDC) sous air gap. Comme cette appliance est conçue pour des environnements isolés et sécurisés, elle ne dispose pas d'un accès réseau externe par défaut. Pour provisionner entièrement l'appliance et déployer votre pile logicielle, vous devez d'abord établir une connexion de gestion locale directe. En connectant un ordinateur portable directement au commutateur TOR (Top-of-Rack), vous bénéficierez de l'accès administratif sécurisé requis pour authentifier le matériel, configurer vos paramètres réseau initiaux et préparer l'appareil pour la production.
Avant de commencer
Avant d'allumer l'appareil et de configurer votre réseau, assurez-vous d'avoir effectué cette étape essentielle :
- Insérez les YubiKeys :vous devez insérer les YubiKeys fournies dans les serveurs désignés avant de démarrer la séquence de démarrage. Ces clés de sécurité matérielles constituent une exigence cryptographique stricte : elles déverrouillent les volumes de stockage chiffrés et authentifient le matériel au démarrage du système. Si les YubiKeys ne sont pas insérées correctement, les serveurs ne démarreront pas de manière sécurisée. Par conséquent, vous ne pourrez pas établir de connexion SSH ni configurer l'appareil.
Allumer l'appareil
Suivez ces instructions pour connecter l'ordinateur portable au commutateur à l'aide d'un adaptateur et vous connecter au terminal :
Utilisez les câbles d'alimentation inclus pour alimenter l'appareil, puis allumez les trois serveurs et le commutateur TOR.
Connectez un ordinateur portable au port de gestion de liaison montante (port 10) du commutateur.

Définissez la configuration réseau de l'ordinateur portable :
- Définissez l'adresse IP (Internet Protocol) du lien sur l'ordinateur portable sur
198.18.0.30. - Le masque de sous-réseau est
255.255.255.224. - La passerelle par défaut est
198.18.0.1. - Vous pouvez laisser les champs DNS vides, car vous devez vous connecter à
198.18.0.6à l'aide de l'adresse IP et non d'un nom d'hôte.
- Définissez l'adresse IP (Internet Protocol) du lien sur l'ordinateur portable sur
Vérifiez que vous pouvez accéder à l'appareil en établissant une connexion Secure Shell (SSH) au serveur auquel l'adresse IP
198.18.0.6est attribuée à l'aide du nom d'utilisateurapplianceusret du mot de passe par défautBosco08!.ssh applianceusr@198.18.0.6Consultez les adresses IP requises pour les points de terminaison réseau sur l'appliance :
Plan de gestion (
198.18.0.0/24, VLAN 501)Adresse IP Description 198.18.0.1Adresse IP du commutateur 198.18.0.2Adresse IP du châssis 198.18.0.4Adresse IP de bm01 198.18.0.5Adresse IP de bm02 198.18.0.6Adresse IP de bm03 198.18.0.7iLO pour bm01 198.18.0.8iLO pour bm02 198.18.0.9iLO pour bm03 (carte GPU) Plan de données (
198.18.2.0/24, VLAN 100)Adresse IP Description 198.18.2.1Adresse IP du commutateur 198.18.2.2Adresse IP de bm01 198.18.2.3Adresse IP de bm02 198.18.2.4Adresse IP de bm03
Étape suivante
Créer un fichier de configuration d'entrée