מכניסים את מפתחות YubiKey למכשיר.

בדף הזה מוסבר איך מאמתים את מפתחות YubiKey ומכניסים אותם למכשיר Google Distributed Cloud ‏ (GDC) עם בידוד פיזי.

לפני שמתחילים

אימות הכבלים

אימות של נוכחות מפתחות YubiKey

כל מכשיר GDC עם air gap נשלח עם מפתחות YubiKey באריזה המקורית. אם מפתחות ה-YubiKey מגיעים פתוחים (או באריזה פגומה), צריך לפתוח בקשת תמיכה באופן מיידי.

הכנסת מפתחות YubiKey

כדי לאמת את ה-blades ולפענח את האחסון המקומי במהלך ההפעלה, צריך להכניס YubiKey ייעודי לכל שרת לפני האתחול.

כדי להתקין את מפתחות YubiKey ולטפל בהם, פועלים לפי השלבים הבאים:

  1. מוציאים כל YubiKey מהאריזה ומכניסים אותו ליציאת USB בשרת.
    • מוודאים שפיני הזהב של המגע פונים כלפי מעלה.
    • מכניסים YubiKey אחד לכל שרת בשלושת השרתים. אם מפתח YubiKey חסר בהפעלה, מערכת ההפעלה לא תצליח לבצע אתחול ותציג שגיאה במסוף.
  2. מתחילים את תהליך האתחול. במהלך האתחול, המערכת מקשרת כל YubiKey ללהב הספציפי שלו. אחרי הקישור, המפתחות ספציפיים לצומת ואי אפשר להשתמש בהם לסירוגין.
  3. (אופציונלי) מסירים את מפתחות YubiKey אחרי שהמכשיר הווירטואלי מסיים את האתחול: הסרת מפתח YubiKey אחרי האתחול לא תשבש את הפעולות הפעילות של המכשיר הווירטואלי.
  4. לפני ההפעלה הבאה מחדש, צריך להכניס מחדש את מפתח YubiKey המתאים לצומת המקורי שלו. כל להב דורש את מפתח YubiKey הספציפי שמשויך אליו כדי לפענח את הנתונים ולהפעיל את המערכת בהצלחה.

מפרטי החומרה המפורטים מופיעים בסקירת המוצר YubiKey 5 Nano FIPS: https://www.yubico.com/product/yubikey-5-nano-fips/

המאמרים הבאים

חיבור המחשב הנייד למתג