Управление списками управления доступом

Управление списками управления доступом#

Список управления доступом (ACL) позволяет контролировать доступ к LUN группы целевых устройств. Каждая запись списка содержит IQN инициатора и номера LUN, к которым этому инициатору разрешен доступ. Инициаторы, отсутствующие в списке, не обладают доступом к каким-либо LUN группы целевых устройств.

Примечание

Вышеописанное поведение списков контроля доступа введено в версии 5.5 продукта Кибер Инфраструктура. В предыдущих версиях инициаторы, указанные в списке, обладали доступом только к заданным LUN группы целевых устройств, а инициаторы вне списка — ко всем LUN группы. Для групп целевых устройств, созданных до обновления до версии 5.5, будет сохранено старое поведение списков контроля доступа, а сами группы будут помечены тегом Не эксклюзивная.

Предварительные требования

Добавление инициатора в список ACL группы целевых устройств

  1. Откройте Сервисы хранилища → Блочное хранилище → Группы целей и щелкните по нужной группе целевых устройств в списке (в любом месте, кроме имени группы).

  2. На правой панели группы нажмите Контроль доступа, затем щелкните по значку карандаша.

    image1

  3. В окне Контроль доступа установите флажок ACL и нажмите кнопку Добавить.

    image2

  4. В окне Добавить список ACL укажите IQN инициатора, введите псевдоним, выберите LUN, к которым он сможет получить доступ, и нажмите кнопку Добавить. Инициатор появится в списке ACL.

    image3

  5. Заполнив список ACL инициаторами, нажмите кнопку Сохранить.

Изменение инициаторов в списке ACL, удаление инициаторов из списка ACL

  1. Щелкните по значку карандаша в сведениях о группе целевых устройств.

  2. В окне Контроль доступа щелкните по значку карандаша для нужного инициатора и нажмите Изменить или Удалить.

  3. Изменив список ACL, нажмите кнопку Сохранить.