開機磁碟加密

Google Distributed Cloud (GDC) 實體隔離設備使用以 Linux Unified Key Setup (LUKS) 為基礎的磁碟加密機制,並搭配 YubiKey。

對於每個 GDC 氣隙裝置,我們會分別寄送三把以上的 Yubikey 給客戶。Yubikey 已通過 FIPS 140-2 認證。如要進一步瞭解 Yubikey 型號,請參閱 https://www.yubico.com/product/yubikey-5-nano-fips/

裝置的每個伺服器刀鋒都已啟用 USB 連接埠,並配備 USB 轉接器。 裝置設定期間,YubiKey 會插入伺服器電腦。 安裝完成後,YubiKey 必須留在伺服器中,直到您移除以利運送退回系統為止。請務必將 YubiKey 分別從設備轉移,以防伺服器遭竊。