6.12. ターゲットのチャレンジハンドシェイク認証プロトコルの設定
Challenge-Handshake Authentication Protocol (CHAP) を使用すると、パスワードでターゲットを保護できます。イニシエーターは、このパスワードでターゲットに接続できることを認識している必要があります。詳細は、システム上の targetcli(8) man ページを参照してください。
前提条件
- iSCSI ACL を作成している。詳細は、iSCSI ACL の作成を 参照してください。
手順
属性認証を設定します。
/iscsi/iqn.20...mple:444/tpg1> set attribute authentication=1Parameter authentication is now '1'.useridとpasswordを設定します。/tpg1> set auth userid=redhat Parameter userid is now 'redhat'./iscsi/iqn.20...689dcbb3/tpg1> set auth password=redhat_passwd Parameter password is now 'redhat_passwd'.aclsディレクトリーへ移動します。/> iscsi/target_iqn_name/tpg1/acls/initiator_iqn_name/属性認証を設定します。
/iscsi/iqn.20...:605fcc6a48be> set attribute authentication=1Parameter authentication is now '1'.useridとpasswordを設定します。/iscsi/iqn.20...:605fcc6a48be> set auth userid=redhatParameter userid is now 'redhat'./iscsi/iqn.20...:605fcc6a48be> set auth password=redhat_passwdParameter password is now 'redhat_passwd'.