Você pode usar vários mecanismos para descobrir seu armazenamento e limitar o acesso a ele.

Você deve configurar seu host e o sistema de armazenamento iSCSI para oferecer suporte à sua política de controle de acesso de armazenamento.

Descoberta

Uma sessão de descoberta faz parte do protocolo iSCSI. Ele retorna o conjunto de destinos que você pode acessar em um sistema de armazenamento iSCSI. Os dois tipos de descoberta disponíveis em ESXi são dinâmicos e estáticos. A descoberta dinâmica obtém uma lista de destinos acessíveis do sistema de armazenamento iSCSI. A descoberta estática pode acessar apenas um destino específico por nome e endereço de destino.

Para obter mais informações, consulte Configurar a descoberta dinâmica ou estática para iSCSI e iSER no host ESXi.

Autenticação

Os sistemas de armazenamento iSCSI autenticam um iniciador por um nome e um par de chaves. ESXi é compatível com o protocolo de autenticação CHAP. Para usar a autenticação CHAP, o host ESXi e o sistema de armazenamento iSCSI devem ter o CHAP ativado e credenciais comuns.

Para obter informações sobre como ativar o CHAP, consulte Configurando parâmetros do CHAP para adaptadores de armazenamento iSCSI ou iSER.

Controle de Acesso

O controle de acesso é uma política criada no sistema de armazenamento iSCSI. A maioria das implementações oferece suporte a um ou mais dos três tipos de controle de acesso:

  • Por nome do iniciador
  • Por endereço IP
  • Pelo protocolo CHAP

Somente os iniciadores que atendem a todas as regras podem acessar o volume iSCSI.

Usar apenas o CHAP para controle de acesso pode reduzir a velocidade das novas tentativas de transmissão porque o host ESXi pode descobrir todos os destinos, mas falha na etapa de autenticação. As redefinições de iSCSI funcionam mais rapidamente se o host descobrir apenas os destinos que ele pode autenticar.