25.3. チャレンジハンドシェイク認証プロトコルの設定


ACL を設定し、iSCSI イニシエーターを作成したら、チャレンジハンドシェイク認証プロトコル (CHAP) を設定します。ACL の設定方法および iSCSI イニシエーターの作成に関する詳細は、「ACL の設定」 および 「iSCSI イニシエーターの作成」 を参照してください。
CHAP を使用すると、パスワードでターゲットを保護できます。イニシエーターは、このパスワードでターゲットに接続できることを認識している必要があります。

手順25.8 ターゲットの CHAP の設定

  1. 属性認証を設定します。
    /iscsi/iqn.20...mple:444/tpg1> set attribute authentication=1
    
    Parameter authentication is now '1'.
    
  2. ユーザー ID とパスワードを設定します。
    /iscsi/iqn.20...mple:444/tpg1> set auth userid=redhat
    
    Parameter userid is now 'redhat'.
    
    /iscsi/iqn.20...mple:444/tpg1> set auth password=redhat_passwd
    
    Parameter password is now 'redhat_passwd'.
    

手順25.9 イニシエーターの CHAP の設定

  1. iscsid.conf ファイルを編集します。
    • iscsid.conf ファイルで CHAP 認証を有効にします。
      # vi /etc/iscsi/iscsid.conf
      
      node.session.auth.authmethod = CHAP
      
      デフォルトでは、node.session.auth.authmethod オプションは None に設定されています。
    • ターゲットのユーザー名とパスワードを iscsid.conf ファイルに追加します。
      node.session.auth.username = redhat
      node.session.auth.password = redhat_passwd
  2. iscsid サービスを再起動します。
    # systemctl restart iscsid.service
詳細は、targetcli および iscsiadm の man ページを参照してください。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.