6.11. 创建 iSCSI ACL
targetcli
服务使用访问控制列表(ACL)来定义访问规则,并授予每个启动器访问逻辑单元号(LUN)的权限。
目标和发起方都有唯一的标识名称。您必须知道配置 ACL 的发起方的唯一名称。由 iscsi-initiator-utils
软件包提供的 /etc/iscsi/initiatorname.iscsi
文件包含 iSCSI 启动器名称。
先决条件
-
已安装并运行
targetcli
。如需更多信息,请参阅安装 targetcli。 - 与目标门户组(TPG)关联的 iSCSI 目标。如需更多信息,请参阅创建 iSCSI 目标。
流程
- 可选: 要禁用 LUN 自动映射到 ACL,请参阅创建只读 iSCSI LUN。
进入
acls
目录:/> iscsi/target_iqn_name/tpg_name/acls/
/> iscsi/target_iqn_name/tpg_name/acls/
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用以下选项之一创建一个 ACL:
使用启动器上的
/etc/iscsi/initiatorname.iscsi
文件中的 initiator_iqn_name :Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用 custom_name ,并更新启动器以匹配它:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 有关更新启动器名称的详情,请参考 创建 iSCSI 启动器。
验证
验证创建的 ACL:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow