6.11. iSCSI ACL 생성
Cryo stat
서비스는 ACL(Access Control Lists)을 사용하여 액세스 규칙을 정의하고 각 이니시에이터에 논리 단위 번호(LUN)에 대한 액세스 권한을 부여합니다.
대상과 이니시에이터 모두 고유한 식별 이름을 갖습니다. ACL을 구성하려면 이니시에이터의 고유한 이름을 알아야 합니다. iscsi-initiator-utils
패키지에서 제공하는 /etc/iscsi/initiatorname.iscsi
파일에는 iSCSI 이니시에이터 이름이 포함되어 있습니다.
사전 요구 사항
-
설치 및 실행 Cryo
stat
. 자세한 내용은 설치를 참조하십시오. - TPG(대상 포털 그룹)와 연결된 iSCSI 대상입니다. 자세한 내용은 iSCSI 대상 생성을 참조하십시오.
프로세스
- 선택 사항: ACL에 대한 LUN 자동 매핑을 비활성화하려면 읽기 전용 iSCSI LUN 생성 을 참조하십시오.
acls
디렉터리로 이동합니다./> iscsi/target_iqn_name/tpg_name/acls/
/> iscsi/target_iqn_name/tpg_name/acls/
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 옵션 중 하나를 사용하여 ACL을 생성합니다.
이니시에이터의
/etc/iscsi/initiatorname.iscsi
파일에서 initiator_iqn_name 을 사용합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow custom_name 을 사용하여 해당 이름과 일치하도록 이니시에이터를 업데이트합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 이니시에이터 이름을 업데이트하는 방법에 대한 자세한 내용은 iSCSI 이니시에이터 생성을 참조하십시오.
검증
생성된 ACL을 확인합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow