Управление iSCSI

Управление iSCSI

Поддержка iSCSI обеспечивает возможность подключения сторонних клиентов к данным, хранящимся в распределённой системе хранения данных (РСХД), посредством стандартного протокола SCSI поверх IP. В рамках данной реализации iSCSI полностью совместим с образами RBD.

Доступ к данным осуществляется по следующей логической цепочке:

Клиент → iSCSI инициатор → iSCSI цель → RBD → Данные.

Настоящий раздел описывает ключевые элементы настройки и эксплуатации iSCSI интерфейса. Дополнительную техническую информацию о протоколе iSCSI можно найти в открытых источниках.

Настройки iSCSI

Перед созданием iSCSI целей необходимо задать параметры работы подсистемы.

Форма настроек iSCSI

Форма содержит следующие поля:

  • Базовый префикс IQN — строка, задающая префикс идентификаторов iSCSI целей. Полный идентификатор цели формируется по шаблону <базовый_префикс>:<имя_цели>. Необходимо строго соблюдать формат IQN согласно RFC 3720.
  • Сеть — указывается сеть, в рамках которой будет доступен iSCSI. По умолчанию используется публичная сеть.
  • Диапазон автоматических IP-адресов — диапазон IP-адресов, используемый для назначения адресов iSCSI порталам. Если при создании портала адрес не указан вручную, он выбирается из данного диапазона. Также система проверяет, что вручную указанный адрес входит в диапазон.

Необходимые службы

Для корректной работы iSCSI необходимо наличие хотя бы одного узла, на котором активированы службы iSCSI и RBD.

Настройка служб для iSCSI

Если активирована только служба iSCSI, без RBD, то цели переходят в режим ожидания до подключения требуемого образа RBD. Служба RBD отвечает за монтирование и предоставление доступа к данным, на которые указывает iSCSI цель.

Список iSCSI целей

Список iSCSI целей отображается в табличном виде и содержит следующие столбцы:

  • Имя — уникальное имя iSCSI цели.
  • Статус — текущее состояние цели (активна / ожидает / ошибка и т. д.).
  • WWN — уникальный идентификатор цели (World Wide Name), используемый клиентскими системами при подключении.

Этот список позволяет контролировать текущее состояние и параметры каждой созданной цели iSCSI.

Список iSCSI целей

Добавление iSCSI цели

Для настройки новой iSCSI цели в пользовательском интерфейсе предусмотрена форма, содержащая следующие элементы:

  • поле для указания имени цели;
  • список TPG (Target Portal Group), включающий:
    • список ACL (список допуска инициаторов);
    • список LUN (логических устройств хранения);
    • список порталов подключения.

Примечание:
Все изменения в полях и списках производятся локально в браузере и вступают в силу только после нажатия кнопки Сохранить или Создать.

Форма создание iSCSI цели

Название цели

Поле Название таргета служит для задания уникального идентификатора iSCSI цели. Значение должно быть уникальным в пределах всей конфигурации.

Список TPG

Список TPG реализован в виде редактируемого интерфейса. Генерация индексов и имён производится автоматически в соответствии с требованиями протокола iSCSI. Пользователь может добавлять и удалять TPG. Для каждой группы доступны следующие настройки:

  • Аутентификация — включает проверку CHAP-паролей для подключений. Все ACL в этом случае должны содержать CHAP-логин и пароль.
  • Генерация ACL — активирует автоматическое добавление временных ACL для новых инициаторов. Такие ACL не отображаются в интерфейсе и удаляются после перезапуска цели.
  • Включен — включает или отключает доступ к соответствующей TPG.

Список LUN

Представлен таблицей со следующими столбцами:

  • ID — уникальный идентификатор логического устройства (присваивается автоматически).
  • Название LUN — пользовательское имя устройства.

При добавлении LUN отображается форма, содержащая следующие поля:

  • Название LUN — уникальное имя внутри TPG;
  • Тип физического устройства — в текущей реализации поддерживается только rbd.

При выборе типа rbd становятся доступны дополнительные поля:

  • Название пула — пул Ceph, в котором размещён RBD-объект;
  • Название устройства — имя RBD, назначаемого данному LUN.

Форма создания LUN

Примечание:
После создания LUN его ID не отображается в интерфейсе и присваивается автоматически при создании iSCSI цели.

Список ACL

Представлен таблицей со следующими полями:

  • ID — уникальный идентификатор записи допуска;
  • IQN инициатора — строка идентификатора клиента;
  • Список LUN — перечень доступных LUN;
  • Логин CHAP — логин для аутентификации;
  • Пароль CHAP — пароль для аутентификации.

При создании ACL отображается форма со следующими полями:

  • IQN инициатора — должен быть заранее известен, например:
    • В Windows — в приложении Инициатор iSCSI во вкладке Конфигурация;
    • В Linux — в файле /etc/iscsi/initiatorname.iscsi.
  • Список LUN — выбор из ранее добавленных устройств в рамках того же TPG;
  • Логин CHAP и Пароль CHAP — обязательны при включенной аутентификации TPG.

Форма создания ACL

Примечание:
Как и в случае с LUN, ID ACL присваивается автоматически после создания цели.

Список порталов

Представлен таблицей со следующими столбцами:

  • ID — уникальный идентификатор портала;
  • IP — IP-адрес для подключения;
  • Порт — TCP-порт.

Форма создания портала содержит следующие поля:

  • IP адрес — можно оставить пустым, тогда будет выбран первый доступный адрес;
  • Порт — по умолчанию используется стандартный порт iSCSI (3260), при необходимости можно указать иной свободный порт.

Форма создания портала

Примечание:
Идентификатор портала также присваивается автоматически после создания цели.

Проверка запуска RBD для iSCSI целей

Перед активацией iSCSI-цели необходимо убедиться, что указанные в LUN-ах RBD подключены.

  1. Перейти в список RBD.
  2. Проверить, что у требуемых RBD установлен статус «Прикреплен».

Проверка, что нужный RBD подключён

Активация iSCSI цели

  1. Убедиться, что все необходимые RBD подключены.
  2. Открыть карточку iSCSI-цели.
  3. Выполнить активацию цели.
  4. Дождаться смены статуса на «Активно».
    • При отсутствии хотя бы одного подключённого RBD, цель перейдёт в статус «Ожидание» и станет недоступной.

Статус “Активно” у iSCSI цели

Подключение к iSCSI цели в Windows

Пример относится к среде Windows Pro. В параметрах iSCSI-цели отключены аутентификация и автоматическая генерация ACL, заданы значения IQN и предоставлен доступ к LUN.

Конфигурация TPG для Windows и Linux

  1. Запустить компонент Инициатор iSCSI.
  2. Перейти на вкладку Конечные объекты.
  3. В поле Объект указать IP-адрес портала.
  4. Выполнить команду Быстрое подключение….
  5. Из списка выбрать требуемую цель.

Подключение к порталу

Успешное подключение к iSCSI цели

  1. Перейти в раздел Тома и устройства.
  2. Выполнить команду Автонастройка для подключения доступных LUN.

Подключение LUN

  1. Перейти в Управление дисками.
  2. Выполнить инициализацию и форматирование подключённого диска.
  3. Проверить доступность записи.

Инициализация (форматирование) диска

Готовый к использованию диск

Запись файла в диск

Подключение к iSCSI цели в Linux

Для подключения используется утилита iscsiadm.

  1. Выполнить обнаружение iSCSI-целей:

    iscsiadm -m discovery -t st -p 192.168.1.201
    
  2. Подключиться ко всем найденным целям:

    iscsiadm -m node -l
    
  3. Убедиться в наличии нового устройства с помощью lsblk.

Подключение диска в Linux

Пример отображает диск, ранее отформатированный в среде Windows. В этом случае возможен только режим чтения из-за использования NTFS.

Изменение iSCSI цели

Изменение параметров доступно только при неактивной цели. Изменяемые параметры аналогичны форме создания.

Удаление iSCSI цели

  1. При удалении формируется фоновая задача.
  2. Цель переходит в статус «Удаление».
  3. После завершения операций цель удаляется.