Você pode usar vários mecanismos para descobrir seu armazenamento e limitar o acesso a ele.
Você deve configurar seu host e o sistema de armazenamento iSCSI para oferecer suporte à sua política de controle de acesso de armazenamento.
Descoberta
Uma sessão de descoberta faz parte do protocolo iSCSI. Ele retorna o conjunto de destinos que você pode acessar em um sistema de armazenamento iSCSI. Os dois tipos de descoberta disponíveis em ESXi são dinâmicos e estáticos. A descoberta dinâmica obtém uma lista de destinos acessíveis do sistema de armazenamento iSCSI. A descoberta estática pode acessar apenas um destino específico por nome e endereço de destino.
Para obter mais informações, consulte Configurar a descoberta dinâmica ou estática para iSCSI e iSER no host ESXi.
Autenticação
Os sistemas de armazenamento iSCSI autenticam um iniciador por um nome e um par de chaves. ESXi é compatível com o protocolo de autenticação CHAP. Para usar a autenticação CHAP, o host ESXi e o sistema de armazenamento iSCSI devem ter o CHAP ativado e credenciais comuns.
Para obter informações sobre como ativar o CHAP, consulte Configurando parâmetros do CHAP para adaptadores de armazenamento iSCSI ou iSER.
Controle de Acesso
O controle de acesso é uma política criada no sistema de armazenamento iSCSI. A maioria das implementações oferece suporte a um ou mais dos três tipos de controle de acesso:
- Por nome do iniciador
- Por endereço IP
- Pelo protocolo CHAP
Somente os iniciadores que atendem a todas as regras podem acessar o volume iSCSI.
Usar apenas o CHAP para controle de acesso pode reduzir a velocidade das novas tentativas de transmissão porque o host ESXi pode descobrir todos os destinos, mas falha na etapa de autenticação. As redefinições de iSCSI funcionam mais rapidamente se o host descobrir apenas os destinos que ele pode autenticar.