Настройка аутентификации CHAP

Настройка аутентификации CHAP#

Любой сервер приложений, который подключен к одной и той же сети, что и внешний iSCSI-порт системы хранения, может иметь доступ к этой системе хранения и выполнять в ней операции чтения и записи. Таким образом, возникают угрозы безопасности данных. Чтобы обеспечить безопасность систем хранения, можно настроить аутентификацию CHAP и тем самым ограничить серверам приложений права на доступ к системам хранения.

Чтобы настроить аутентификацию CHAP, в XML-конфигурацию драйвера добавьте элементам Initiator атрибут CHAPinfo:

<iSCSI>
    <Initiator ... CHAPinfo="xxx"/>
    <Initiator ... CHAPinfo="xxx"/>
</iSCSI>
CHAPinfo

Значение по умолчанию: нет.

  • Заданные пользователем имя учетной записи CHAP и пароль в формате mm-user;mm-user@storage1. Имя учетной записи CHAP и пароль должны быть разделены точкой с запятой (;).

  • Длина имени учетной записи CHAP должна быть от 4 до 223 символов.

  • Длина пароля должна быть от 12 до 16 символов.

  • Пароль должен содержать символы любых трёх типов из следующих: заглавные буквы, строчные буквы, цифры, специальные символы (`~!@#$%^*()-_=+\|[{}];:,./? и пробелы).

  • Пароль не должен совпадать с именем учетной записи CHAP, написанным в прямом или обратном порядке.