Criptografia do disco de inicialização

O dispositivo com isolamento físico do Google Distributed Cloud (GDC) usa criptografia de disco baseada no Linux Unified Key Setup (LUKS) com Yubikeys.

Para cada dispositivo isolado do GDC, três ou mais YubiKeys são enviadas separadamente ao cliente. As Yubikeys são certificadas pelo FIPS 140-2. Para mais informações sobre o modelo Yubikey, consulte https://www.yubico.com/product/yubikey-5-nano-fips/.

As portas USB em cada blade de servidor do dispositivo são ativadas com dongles USB. As YubiKeys são inseridas nas máquinas do servidor como parte da configuração do dispositivo. Depois que a instalação for concluída, as YubiKeys precisam ficar no servidor até que você remova para transporte ou devolva o sistema. Transfira as YubiKeys separadamente do appliance para evitar o roubo do servidor.