Управление iSCSI
Управление iSCSI
Поддержка iSCSI обеспечивает возможность подключения сторонних клиентов к данным, хранящимся в распределённой системе хранения данных (РСХД), посредством стандартного протокола SCSI поверх IP. В рамках данной реализации iSCSI полностью совместим с образами RBD.
Доступ к данным осуществляется по следующей логической цепочке:
Клиент → iSCSI инициатор → iSCSI цель → RBD → Данные.
Настоящий раздел описывает ключевые элементы настройки и эксплуатации iSCSI интерфейса. Дополнительную техническую информацию о протоколе iSCSI можно найти в открытых источниках.
Настройки iSCSI
Перед созданием iSCSI целей необходимо задать параметры работы подсистемы.

Форма содержит следующие поля:
- Базовый префикс IQN — строка, задающая префикс идентификаторов iSCSI целей. Полный идентификатор цели формируется по шаблону
<базовый_префикс>:<имя_цели>. Необходимо строго соблюдать формат IQN согласно RFC 3720. - Сеть — указывается сеть, в рамках которой будет доступен iSCSI. По умолчанию используется публичная сеть.
- Диапазон автоматических IP-адресов — диапазон IP-адресов, используемый для назначения адресов iSCSI порталам. Если при создании портала адрес не указан вручную, он выбирается из данного диапазона. Также система проверяет, что вручную указанный адрес входит в диапазон.
Необходимые службы
Для корректной работы iSCSI необходимо наличие хотя бы одного узла, на котором активированы службы iSCSI и RBD.

Если активирована только служба iSCSI, без RBD, то цели переходят в режим ожидания до подключения требуемого образа RBD. Служба RBD отвечает за монтирование и предоставление доступа к данным, на которые указывает iSCSI цель.
Список iSCSI целей
Список iSCSI целей отображается в табличном виде и содержит следующие столбцы:
- Имя — уникальное имя iSCSI цели.
- Статус — текущее состояние цели (активна / ожидает / ошибка и т. д.).
- WWN — уникальный идентификатор цели (World Wide Name), используемый клиентскими системами при подключении.
Этот список позволяет контролировать текущее состояние и параметры каждой созданной цели iSCSI.

Добавление iSCSI цели
Для настройки новой iSCSI цели в пользовательском интерфейсе предусмотрена форма, содержащая следующие элементы:
- поле для указания имени цели;
- список TPG (Target Portal Group), включающий:
- список ACL (список допуска инициаторов);
- список LUN (логических устройств хранения);
- список порталов подключения.
Примечание:
Все изменения в полях и списках производятся локально в браузере и вступают в силу только после нажатия кнопкиСохранитьилиСоздать.

Название цели
Поле Название таргета служит для задания уникального идентификатора iSCSI цели. Значение должно быть уникальным в пределах всей конфигурации.
Список TPG
Список TPG реализован в виде редактируемого интерфейса. Генерация индексов и имён производится автоматически в соответствии с требованиями протокола iSCSI. Пользователь может добавлять и удалять TPG. Для каждой группы доступны следующие настройки:
Аутентификация— включает проверку CHAP-паролей для подключений. Все ACL в этом случае должны содержать CHAP-логин и пароль.Генерация ACL— активирует автоматическое добавление временных ACL для новых инициаторов. Такие ACL не отображаются в интерфейсе и удаляются после перезапуска цели.Включен— включает или отключает доступ к соответствующей TPG.
Список LUN
Представлен таблицей со следующими столбцами:
ID— уникальный идентификатор логического устройства (присваивается автоматически).Название LUN— пользовательское имя устройства.
При добавлении LUN отображается форма, содержащая следующие поля:
Название LUN— уникальное имя внутри TPG;Тип физического устройства— в текущей реализации поддерживается толькоrbd.
При выборе типа rbd становятся доступны дополнительные поля:
Название пула— пул Ceph, в котором размещён RBD-объект;Название устройства— имя RBD, назначаемого данному LUN.

Примечание:
После создания LUN его ID не отображается в интерфейсе и присваивается автоматически при создании iSCSI цели.
Список ACL
Представлен таблицей со следующими полями:
ID— уникальный идентификатор записи допуска;IQN инициатора— строка идентификатора клиента;Список LUN— перечень доступных LUN;Логин CHAP— логин для аутентификации;Пароль CHAP— пароль для аутентификации.
При создании ACL отображается форма со следующими полями:
IQN инициатора— должен быть заранее известен, например:- В Windows — в приложении
Инициатор iSCSIво вкладкеКонфигурация; - В Linux — в файле
/etc/iscsi/initiatorname.iscsi.
- В Windows — в приложении
Список LUN— выбор из ранее добавленных устройств в рамках того же TPG;Логин CHAPиПароль CHAP— обязательны при включенной аутентификации TPG.

Примечание:
Как и в случае с LUN, ID ACL присваивается автоматически после создания цели.
Список порталов
Представлен таблицей со следующими столбцами:
ID— уникальный идентификатор портала;IP— IP-адрес для подключения;Порт— TCP-порт.
Форма создания портала содержит следующие поля:
IP адрес— можно оставить пустым, тогда будет выбран первый доступный адрес;Порт— по умолчанию используется стандартный порт iSCSI (3260), при необходимости можно указать иной свободный порт.

Примечание:
Идентификатор портала также присваивается автоматически после создания цели.
Проверка запуска RBD для iSCSI целей
Перед активацией iSCSI-цели необходимо убедиться, что указанные в LUN-ах RBD подключены.
- Перейти в список RBD.
- Проверить, что у требуемых RBD установлен статус «Прикреплен».

Активация iSCSI цели
- Убедиться, что все необходимые RBD подключены.
- Открыть карточку iSCSI-цели.
- Выполнить активацию цели.
- Дождаться смены статуса на «Активно».
- При отсутствии хотя бы одного подключённого RBD, цель перейдёт в статус «Ожидание» и станет недоступной.

Подключение к iSCSI цели в Windows
Пример относится к среде Windows Pro. В параметрах iSCSI-цели отключены аутентификация и автоматическая генерация ACL, заданы значения IQN и предоставлен доступ к LUN.

- Запустить компонент Инициатор iSCSI.
- Перейти на вкладку Конечные объекты.
- В поле Объект указать IP-адрес портала.
- Выполнить команду Быстрое подключение….
- Из списка выбрать требуемую цель.


- Перейти в раздел Тома и устройства.
- Выполнить команду Автонастройка для подключения доступных LUN.

- Перейти в Управление дисками.
- Выполнить инициализацию и форматирование подключённого диска.
- Проверить доступность записи.



Подключение к iSCSI цели в Linux
Для подключения используется утилита iscsiadm.
Выполнить обнаружение iSCSI-целей:
iscsiadm -m discovery -t st -p 192.168.1.201Подключиться ко всем найденным целям:
iscsiadm -m node -lУбедиться в наличии нового устройства с помощью
lsblk.

Пример отображает диск, ранее отформатированный в среде Windows. В этом случае возможен только режим чтения из-за использования NTFS.
Изменение iSCSI цели
Изменение параметров доступно только при неактивной цели. Изменяемые параметры аналогичны форме создания.
Удаление iSCSI цели
- При удалении формируется фоновая задача.
- Цель переходит в статус «Удаление».
- После завершения операций цель удаляется.