Управление пользователями CHAP

Управление пользователями CHAP#

Протокол CHAP (Challenge-Handshake Authentication Protocol) предоставляет способ ограничить доступ к целевым устройствам и их LUN, требуя от инициатора имя пользователя и пароль. Учетные записи CHAP применяются к целым группам целевых устройств.

Ограничение доступа к группе целевых устройств определенным пользователем CHAP

  1. Откройте Сервисы хранилища → Блочное хранилище → Группы целей и щелкните по нужной группе целевых устройств в списке (в любом месте, кроме имени группы).

  2. На правой панели группы нажмите Контроль доступа, затем щелкните по значку карандаша.

    image1

  3. В окне Контроль доступа установите флажок CHAP и нажмите Создать пользователя.

    image2

  4. В окне Создать пользователя CHAP введите имя пользователя и пароль (длиной от 12 до 16 символов). Нажмите кнопку Создать.

    image3

  5. Вернувшись на экран Контроль доступа, выберите нужного пользователя CHAP и нажмите Сохранить.

    image4

  1. Включите авторизацию CHAP для нужной группы целевых устройств.

    # vstorage-target tg-auth -enable-chap -id <tg_id>
    
  2. Создайте учетную запись CHAP, использовав команду vstorage-target account-create, например:

    # vstorage-target account-create -user user1 -desc "User for TG1"
    Enter Password:
    

    Пароль должен содержать от 12 до 16 символов.

  3. Назначьте созданную учетную запись CHAP группе целевых устройств, использовав команду vstorage-target tg-chap, например:

    # vstorage-target tg-chap set -id faeacacd-eba6-416c-9a7f-b5ba9e372e16 \
    -user user1
    

Чтобы вывести список существующих учетных записей CHAP и сведения о них, используйте команду vstorage-target account-list.

Чтобы отменить назначение пользователя CHAP группе целевых устройств, используйте следующую команду:

# vstorage-target tg-chap del -id <tg_id> -user <user_id>

Изменение пароля пользователя CHAP

  1. Откройте Сервисы хранилища → Блочное хранилище → Пользователи CHAP, щелкните по пользователю, чтобы открыть сведения о нем, и нажмите значок карандаша.

  2. В окне Изменить пользователя CHAP укажите новый пароль и нажмите Применить.

Используйте команду vstorage-target account-set, например:

# vstorage-target account-set password -user user1
Enter Password:

Удаление неиспользуемого пользователя CHAP

  1. Откройте Сервисы хранилища → Блочное хранилище → Пользователи CHAP.

  2. Щелкните по значку многоточия для нужного пользователя и нажмите Удалить.

Используйте команду vstorage-target account-delete, например:

# vstorage-target account-delete -user user1