Chiffrement du disque de démarrage

L'appliance Google Distributed Cloud (GDC) sous air gap utilise le chiffrement de disque basé sur Linux Unified Key Setup (LUKS) avec des YubiKey.

Pour chaque appliance GDC isolée, trois YubiKeys ou plus sont expédiées séparément au client. Les clés Yubikey sont certifiées FIPS 140-2. Pour en savoir plus sur le modèle YubiKey, consultez https://www.yubico.com/product/yubikey-5-nano-fips/.

Les ports USB de chaque lame de serveur de l'appareil sont activés avec des clés USB. Les YubiKey sont insérées dans les machines serveur lors de la configuration de l'appareil. Une fois l'installation terminée, les YubiKeys doivent rester dans le serveur jusqu'à ce que vous les retiriez pour le transport ou que vous renvoyiez le système. Assurez-vous que les YubiKeys sont transférées séparément de l'appliance pour vous protéger contre le vol du serveur.