20.7. クライアントの認証解除
Red Hat Gluster Storage の信頼されるストレージプールにアクセスするためにクライアントの承認を取り消すには、以下のいずれかを行います。
- 許可された一覧から、承認されたクライアントを削除します。
- 証明書失効リスト (CRL) による SSL/TLS 証明書認証の取り消し
20.7.1. 許可された一覧から承認されたクライアントを削除するには、以下を行います。
手順20.12 許可された一覧からの認可されたクライアントの削除
現在認可されているクライアントおよびサーバーの一覧を表示
$ gluster volume get VOLNAME auth.ssl-allow
たとえば、次のコマンドを実行すると、3 つの承認されたサーバーと 5 つの承認されたクライアントがあります。$ gluster volume get sample_volname auth.ssl-allow server1,server2,server3,client1,client2,client3,client4,client5
出力から承認を解除するクライアントを削除します
たとえば、client2 および client4 を承認する場合は、文字列をコピーして、一覧からそれらのクライアントを削除します。server1,server2,server3,client1,client3,client5
承認されたクライアントとサーバーの新しい一覧を設定
auth.ssl-allow
の値を更新された文字列に設定します。$ gluster volume set VOLNAME auth.ssl-allow <list_of_systems>
たとえば、更新されたリストは 3 つのサーバーと 3 つのクライアントを表示します。$ gluster volume set sample_volname auth.ssl-allow server1,server2,server3,client1,client3,client5