9.11. iSCSI ACL 생성


targetcli 서비스는 ACL(액세스 제어 목록)을 사용하여 액세스 규칙을 정의하고 각 초기자에게 LUN(Logical Unit Number)에 대한 액세스 권한을 부여합니다.

타겟과 이니시에이터 모두 고유한 이름이 있습니다. ACL을 구성하려면 이니시에이터의 고유한 이름을 알아야 합니다. iscsi-initiator-utils 패키지에서 제공하는 /etc/iscsi/initiatorname.iscsi 파일에는 iSCSI 이니시에이터 이름이 포함되어 있습니다.

사전 요구 사항

절차

  1. 선택 사항: LUN에 대한 자동 매핑을 비활성화하려면 읽기 전용 iSCSI LUN 만들기 를 참조하십시오.
  2. acls 디렉터리로 이동합니다.

    /> iscsi/target_iqn_name/tpg_name/acls/
  3. 다음 옵션 중 하나를 사용하여 ACL을 생성합니다.

    • 이니시에이터의 /etc/iscsi/initiatorname.iscsi 파일에서 initiator_iqn_name 을 사용합니다.

      iscsi/target_iqn_name/tpg_name/acls> create initiator_iqn_name
      
      Created Node ACL for initiator_iqn_name
      Created mapped LUN 2.
      Created mapped LUN 1.
      Created mapped LUN 0.
    • custom_name 을 사용하고 이니시에이터가 일치하도록 업데이트합니다.

      iscsi/target_iqn_name/tpg_name/acls> create custom_name
      
      Created Node ACL for custom_name
      Created mapped LUN 2.
      Created mapped LUN 1.
      Created mapped LUN 0.

      이니시에이터 이름 업데이트에 대한 자세한 내용은 iSCSI 인티베이터 생성을 참조하십시오.

검증

  • 생성된 ACL을 확인합니다.

    iscsi/target_iqn_name/tpg_name/acls> ls
    
    o- acls .................................................[1 ACL]
        o- target_iqn_name ....[3 Mapped LUNs, auth]
            o- mapped_lun0 .............[lun0 ramdisk/ramdisk1 (rw)]
            o- mapped_lun1 .................[lun1 block/block1 (rw)]
            o- mapped_lun2 .................[lun2 fileio/file1 (rw)]

추가 리소스

  • 시스템의 Cryostat(8) 도움말 페이지
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.