Encriptado de disco de arranque

El dispositivo air-gapped de Google Distributed Cloud (GDC) usa el cifrado de disco basado en Linux Unified Key Setup (LUKS) con YubiKeys.

Por cada dispositivo aislado de GDC, se envían tres o más YubiKeys por separado al cliente. Los dispositivos YubiKey tienen la certificación FIPS 140-2. Para obtener más información sobre el modelo YubiKey, consulta https://www.yubico.com/product/yubikey-5-nano-fips/.

Los puertos USB de cada blade de servidor del dispositivo están habilitados con llaves USB. Las YubiKeys se insertan en los servidores como parte de la configuración del dispositivo. Una vez completada la instalación, las YubiKeys deben permanecer en el servidor hasta que las retires para transportarlas o devuelvas el sistema. Asegúrate de que las YubiKeys se transfieran por separado del dispositivo para protegerlas contra el robo del servidor.