25.3. Challenge-Handshake 인증 프로토콜 설정
ACL을 구성하고 iSCSI 이니시에이터를 생성한 후 Challenge-Handshake 인증 프로토콜(CHAP)을 설정합니다. ACL 구성 및 iSCSI 이니시에이터 생성에 대한 자세한 내용은 25.1.6절. “ACL 구성” 및 25.2절. “iSCSI 초기자 생성” 을 참조하십시오.
CHAP를 사용하면 사용자가 암호를 사용하여 대상을 보호할 수 있습니다. 이니시에이터는 대상에 연결하려면 이 암호를 알고 있어야 합니다.
절차 25.8. 대상에 대한 CHAP 설정
- 특성 인증을 설정합니다.
/iscsi/iqn.20...mple:444/tpg1>
set attribute authentication=1 Parameter authentication is now '1'. - userid 및 password를 설정합니다.
/iscsi/iqn.20...mple:444/tpg1>
set auth userid=redhat Parameter userid is now 'redhat'./iscsi/iqn.20...mple:444/tpg1>
set auth password=redhat_passwd Parameter password is now 'redhat_passwd'.
절차 25.9. 이니시에이터에 대한 CHAP 설정
iscsid.conf
파일을 편집합니다.iscsid.conf
파일에서 CHAP 인증을 활성화합니다.#
vi /etc/iscsi/iscsid.conf node.session.auth.authmethod = CHAP기본적으로 node.session.auth.authmethod 옵션은 None 으로 설정됩니다.iscsid.conf
파일에 대상 사용자 이름 및 암호를 추가합니다.node.session.auth.username = redhat node.session.auth.password = redhat_passwd
- iscsid 서비스를 다시 시작합니다.
#
systemctl restart iscsid.service
자세한 내용은 TPM 및 iscsi adm 매뉴얼 페이지를 참조하십시오.