CHAP를 사용하여 계정 작업
SolidFire 스토리지 시스템에서 테넌트는 계정을 사용하여 클라이언트가 클러스터의 볼륨에 연결할 수 있도록 설정할 수 있습니다. 계정에는 할당된 볼륨에 액세스하는 데 필요한 CHAP(Challenge-Handshake Authentication Protocol) 인증이 포함되어 있습니다. 볼륨을 생성하면 특정 계정에 할당됩니다.
계정에는 최대 2천 개의 볼륨이 할당될 수 있지만 볼륨은 하나의 계정에만 속할 수 있습니다.
계정을 만듭니다
볼륨에 대한 액세스를 허용하는 계정을 생성할 수 있습니다.
시스템의 각 계정 이름은 고유해야 합니다.
-
Management * > * Accounts * 를 선택합니다.
-
계정 만들기 * 를 클릭합니다.
-
사용자 이름 * 을 입력합니다.
-
CHAP 설정 * 섹션에서 다음 정보를 입력합니다.
자격 증명 필드를 비워 두면 두 암호를 자동으로 생성할 수 있습니다. -
CHAP 노드 세션 인증을 위한 * 초기자 암호 *.
-
CHAP 노드 세션 인증을 위한 * Target Secret * 입니다.
-
-
계정 만들기 * 를 클릭합니다.
계정 세부 정보를 봅니다
개별 계정의 성능 활동을 그래픽 형식으로 볼 수 있습니다.
그래프 정보는 계정에 대한 I/O 및 처리량 정보를 제공합니다. 평균 및 최대 활동 수준은 10초 보고 기간 단위로 표시됩니다. 이러한 통계에는 계정에 할당된 모든 볼륨에 대한 활동이 포함됩니다.
-
Management * > * Accounts * 를 선택합니다.
-
계정의 작업 아이콘을 클릭합니다.
-
세부 정보 보기 * 를 클릭합니다.
다음은 몇 가지 세부 사항입니다.
-
* 상태 *: 계정 상태입니다. 가능한 값:
-
활성: 활성 계정.
-
잠김: 잠긴 계정입니다.
-
제거됨: 삭제 및 삭제된 계정입니다.
-
-
* 활성 볼륨 *: 계정에 할당된 활성 볼륨의 수입니다.
-
* 압축 *: 계정에 할당된 볼륨의 압축 효율성 점수입니다.
-
* 중복 제거 *: 계정에 할당된 볼륨의 중복 제거 효율성 점수입니다.
-
* 씬 프로비저닝 *: 계정에 할당된 볼륨의 씬 프로비저닝 효율성 점수입니다.
-
* Overall Efficiency *: 계정에 할당된 볼륨의 전체 효율성 점수입니다.
계정을 편집합니다
계정을 편집하여 상태를 변경하거나 CHAP 암호를 변경하거나 계정 이름을 수정할 수 있습니다.
계정의 CHAP 설정을 수정하거나 액세스 그룹에서 이니시에이터 또는 볼륨을 제거하면 초기자가 예기치 않게 볼륨에 액세스할 수 없게 될 수 있습니다. 볼륨 액세스가 예기치 않게 손실되지 않는지 확인하려면 계정 또는 액세스 그룹 변경의 영향을 받는 iSCSI 세션을 항상 로그아웃하고 이니시에이터 설정 및 클러스터 설정을 변경한 후 초기자가 볼륨에 다시 연결할 수 있는지 확인합니다.
관리 서비스와 연결된 영구 볼륨은 설치 또는 업그레이드 중에 생성되는 새 계정에 할당됩니다. 영구 볼륨을 사용하는 경우 연결된 계정을 수정하거나 삭제하지 마십시오. |
-
Management * > * Accounts * 를 선택합니다.
-
계정의 작업 아이콘을 클릭합니다.
-
결과 메뉴에서 * Edit * 를 선택합니다.
-
* 선택 사항: * 사용자 이름 * 을 편집합니다.
-
* 선택 사항: * 상태 * 드롭다운 목록을 클릭하고 다른 상태를 선택합니다.
상태를 * locked * 로 변경하면 계정에 대한 모든 iSCSI 연결이 종료되고 계정에 더 이상 액세스할 수 없습니다. 계정과 연결된 볼륨은 유지되지만 볼륨은 iSCSI를 검색할 수 없습니다. -
* 선택 사항: * CHAP 설정 * 에서 노드 세션 인증에 사용되는 * 초기자 암호 * 및 * 대상 암호 * 자격 증명을 편집합니다.
CHAP 설정 * 자격 증명을 변경하지 않으면 자격 증명은 그대로 유지됩니다. 자격 증명 필드를 비워 두면 새 암호가 생성됩니다. -
변경 내용 저장 * 을 클릭합니다.
계정을 삭제합니다
더 이상 필요하지 않은 계정은 삭제할 수 있습니다.
계정을 삭제하기 전에 계정과 연결된 모든 볼륨을 삭제하고 삭제하십시오.
관리 서비스와 연결된 영구 볼륨은 설치 또는 업그레이드 중에 생성되는 새 계정에 할당됩니다. 영구 볼륨을 사용하는 경우 연결된 계정을 수정하거나 삭제하지 마십시오. |
-
Management * > * Accounts * 를 선택합니다.
-
삭제할 계정의 작업 아이콘을 클릭합니다.
-
결과 메뉴에서 * 삭제 * 를 선택합니다.
-
작업을 확인합니다.