Encriptación del disco de arranque

El dispositivo aislado de Google Distributed Cloud (GDC) usa la encriptación de disco basada en Linux Unified Key Setup (LUKS) con Yubikeys.

Para cada dispositivo aislado de GDC, se envían tres o más Yubikeys por separado al cliente. Las Yubikeys están certificadas según el estándar FIPS 140-2. Para obtener más información sobre el modelo de YubiKey, consulta https://www.yubico.com/product/yubikey-5-nano-fips/.

Los puertos USB de cada tarjeta de servidor del dispositivo están habilitados con adaptadores USB. Las Yubikeys se insertan en las máquinas del servidor como parte de la configuración del dispositivo. Una vez que se complete la instalación, las YubiKeys deben permanecer en el servidor hasta que las quites para transportarlas o devuelvas el sistema. Asegúrate de que las YubiKeys se transfieran por separado del dispositivo para protegerte contra el robo del servidor.