노트북을 스위치에 연결합니다.

이 문서는 Google Distributed Cloud (GDC) 에어 갭 적용 어플라이언스를 설정하는 관리자를 대상으로 합니다. 이 어플라이언스는 안전하게 격리된 환경을 위해 빌드되었으므로 기본적으로 외부 네트워크 액세스가 없습니다. 어플라이언스를 완전히 프로비저닝하고 소프트웨어 스택을 배포하려면 먼저 직접적인 로컬 관리 연결을 설정해야 합니다. 랩톱을 TOR (Top-of-Rack) 스위치에 직접 연결하면 하드웨어를 인증하고, 초기 네트워크 설정을 구성하고, 프로덕션을 위해 기기를 준비하는 데 필요한 보안 관리 액세스 권한을 얻을 수 있습니다.

시작하기 전에

기기를 켜고 네트워크를 구성하기 전에 다음의 중요한 단계를 완료해야 합니다.

  • YubiKey 삽입: 부팅 시퀀스를 시작하기 전에 제공된 YubiKey를 지정된 서버에 삽입해야 합니다. 이러한 하드웨어 보안 키는 엄격한 암호화 요구사항으로, 시스템이 시작되는 동안 암호화된 스토리지 볼륨을 잠금 해제하고 하드웨어를 인증합니다. YubiKey가 올바르게 삽입되지 않으면 서버가 안전하게 부팅되지 않습니다. 따라서 SSH 연결을 설정하거나 기기 구성을 진행할 수 없습니다.

기기 전원 켜기

다음 안내에 따라 어댑터를 사용하여 노트북을 스위치에 연결하고 터미널에 로그인합니다.

  1. 포함된 전원 케이블을 사용하여 기기에 전원을 공급하고 세 서버와 TOR 스위치 모두를 켭니다.

  2. 노트북을 스위치의 업링크 관리 포트 (포트 10)에 연결합니다.

    전환

  3. 노트북의 네트워킹 구성을 설정합니다.

    1. 노트북의 링크 인터넷 프로토콜 (IP) 주소를 198.18.0.30로 설정합니다.
    2. 서브넷 마스크는 255.255.255.224입니다.
    3. 기본 게이트웨이는 198.18.0.1입니다.
    4. 호스트 이름이 아닌 IP 주소를 사용하여 198.18.0.6에 연결해야 하므로 DNS 필드는 비워 둘 수 있습니다.
  4. 사용자 이름 applianceusr 및 기본 비밀번호 Bosco08!를 사용하여 IP 198.18.0.6가 할당된 서버에 보안 셸 (SSH) 연결을 설정하여 기기에 액세스할 수 있는지 확인합니다.

       ssh applianceusr@198.18.0.6
    
  5. 어플라이언스의 네트워크 엔드포인트에 필요한 IP 주소를 검토합니다.

    관리 영역 (198.18.0.0/24, VLAN 501)

    IP 주소 설명
    198.18.0.1 IP 전환
    198.18.0.2 섀시 IP
    198.18.0.4 bm01 IP
    198.18.0.5 bm02 IP
    198.18.0.6 bm03 IP
    198.18.0.7 bm01용 iLO
    198.18.0.8 bm02용 iLO
    198.18.0.9 bm03 (GPU 블레이드)용 iLO

    데이터 플레인 (198.18.2.0/24, VLAN 100)

    IP 주소 설명
    198.18.2.1 IP 전환
    198.18.2.2 bm01 IP
    198.18.2.3 bm02 IP
    198.18.2.4 bm03 IP

다음 단계

입력 구성 파일 만들기