Управление списками управления доступом#
Список управления доступом (ACL) позволяет контролировать доступ к LUN группы целевых устройств. Каждая запись списка содержит IQN инициатора и номера LUN, к которым этому инициатору разрешен доступ. Инициаторы, отсутствующие в списке, не обладают доступом к каким-либо LUN группы целевых устройств.
Примечание
Вышеописанное поведение списков контроля доступа введено в версии 5.5 продукта Кибер Инфраструктура. В предыдущих версиях инициаторы, указанные в списке, обладали доступом только к заданным LUN группы целевых устройств, а инициаторы вне списка — ко всем LUN группы. Для групп целевых устройств, созданных до обновления до версии 5.5, будет сохранено старое поведение списков контроля доступа, а сами группы будут помечены тегом Не эксклюзивная.
Предварительные требования
Создана группа целевых устройств, как описано в разделе Создание групп целевых устройств.
Добавление инициатора в список ACL группы целевых устройств
Откройте Сервисы хранилища → Блочное хранилище → Группы целей и щелкните по нужной группе целевых устройств в списке (в любом месте, кроме имени группы).
На правой панели группы нажмите Контроль доступа, затем щелкните по значку карандаша.

В окне Контроль доступа установите флажок ACL и нажмите кнопку Добавить.
В окне Добавить список ACL укажите IQN инициатора, введите псевдоним, выберите LUN, к которым он сможет получить доступ, и нажмите кнопку Добавить. Инициатор появится в списке ACL.

Заполнив список ACL инициаторами, нажмите кнопку Сохранить.
Изменение инициаторов в списке ACL, удаление инициаторов из списка ACL
Щелкните по значку карандаша в сведениях о группе целевых устройств.
В окне Контроль доступа щелкните по значку карандаша для нужного инициатора и нажмите Изменить или Удалить.
Изменив список ACL, нажмите кнопку Сохранить.
