启动磁盘加密

Google Distributed Cloud (GDC) 经过网闸隔离的设备使用基于 Linux 统一密钥设置 (LUKS) 的磁盘加密,并搭配 Yubikey。

对于每个 GDC 气隙设备,系统会单独向客户寄送三把或更多 Yubikey。Yubikey 已通过 FIPS 140-2 认证。如需详细了解 Yubikey 型号,请参阅 https://www.yubico.com/product/yubikey-5-nano-fips/

设备的每个服务器刀片上的 USB 端口都通过 USB 软件狗启用。在设备设置过程中,Yubikey 会插入到服务器机器中。 安装完成后,必须将 Yubikey 留在服务器中,直到您将其移除以进行运输退回系统。确保 Yubikey 与设备分开转移,以防服务器被盗。