Cette section fournit des instructions aux administrateurs pour configurer l'appliance Google Distributed Cloud (GDC) air-gapped.
Équipement requis
Vous avez besoin des équipements suivants pour configurer le serveur :
- Quatre câbles d'alimentation
- Trois YubiKeys
- Une clé USB contenant les fichiers suivants :
- Identifiants de clés SSH (dans devices.csv ou un autre format de fichier)
- cables.csv
- Un ordinateur portable ou de bureau avec un câble RJ45 Linux ou macOS, pour connecter l'ordinateur portable ou de bureau au commutateur
- Un adaptateur RJ45 vers USB-C, pour connecter l'ordinateur portable ou de bureau au commutateur
Configurer l'appareil
- Déballez l'appareil.
- Vérifier le câblage
- Insérer les YubiKey
- Connecter l'ordinateur portable au commutateur
- Créer un fichier de configuration d'entrée
- Configurer l'appareil et installer le logiciel
Configurer les paramètres avancés
- Configurer un serveur NTP externe
- Configurer la connexion réseau HSM externe
- Configurer les outils IO pour accéder aux runbooks
- Configurer un canal de notification SMTP pour les alertes
- Gérer les certificats PKI :
- Configurer les rotations de secrets