Mit dem iSCSI-Zieldienst können Sie Hosts und physische Arbeitslasten aktivieren, die außerhalb des vSAN-Clusters liegen, um auf den vSAN-Datenspeicher zuzugreifen.

Diese Funktion aktiviert einen iSCSI-Initiator auf einem Remotehost, um Blockebenendaten an ein iSCSI-Ziel auf einem Speichergerät im vSAN-Cluster zu übertragen. vSAN 6.7 und neuere Versionen unterstützen Windows Server Failover Clustering (WSFC), damit WSFC-Knoten auf vSAN-iSCSI-Ziele zugreifen können.

Nachdem Sie den vSAN-iSCSI-Zieldienst konfiguriert haben, können Sie die vSAN-iSCSI-Ziele über einen ortsfernen Host ermitteln. Um vSAN-iSCSI-Ziele zu ermitteln, verwenden Sie die IP-Adresse eines beliebigen Hosts im vSAN-Cluster und den TCP-Port des iSCSI-Ziels. Um Hochverfügbarkeit des vSAN-iSCSI-Ziels sicherzustellen, konfigurieren Sie die MultiPath-Unterstützung für Ihre iSCSI-Anwendung. Sie können die IP-Adressen von zwei oder mehreren Hosts verwenden, um den MultiPath zu konfigurieren.

Hinweis: Der vSAN iSCSI-Zieldienst unterstützt keine anderen vSphere- oder ESXi-Clients oder -Initiatoren, Hypervisoren von Drittanbietern oder Migrationen mit RDMs (Raw Device Mapping).

Der vSAN-iSCSI-Zieldienst unterstützt die folgenden CHAP-Authentifizierungsmethoden:

CHAP
Bei der CHAP-Authentifizierung authentifiziert das Ziel den Initiator, nicht jedoch der Initiator das Ziel.
Beiderseitiges CHAP
Bei der beidseitigen CHAP-Authentifizierung ermöglicht eine zusätzliche Sicherheitsstufe dem Initiator die Authentifizierung des Ziels.

Weitere Informationen zur Verwendung des vSAN-iSCSI-Zieldiensts finden Sie im Handbuch zur Verwendung von iSCSI-Zielen https://core.vmware.com/resource/vsan-iscsi-target-usage-guide.

iSCSI-Ziele

Sie können ein oder mehrere iSCSI-Ziele hinzufügen, um Speicherblöcke als logische Einheitsnummern (LUNs) bereitzustellen. vSAN identifiziert jedes iSCSI-Ziel durch einen eindeutigen qualifizierten iSCSI-Namen (IQN). Sie können den IQN verwenden, um das iSCSI-Ziel bei einem ortsfernen iSCSI-Initiator vorzulegen, sodass der Initiator auf die LUN des Ziels zugreifen kann.

Jedes iSCSI-Ziel enthält eine oder mehrere LUNs. Sie legen die Größe jeder LUN fest, weisen jeder LUN eine vSAN-Speicherrichtlinie zu und aktivieren den iSCSI-Zieldienst auf einem vSAN-Cluster. Sie können eine Speicherrichtlinie konfigurieren, um diese als Standardrichtlinie für das Startobjekt des vSAN-iSCSI-Zieldiensts zu verwenden.

iSCSI-Initiatorgruppen

Sie können eine Gruppe von iSCSI-Initiatoren definieren, die Zugriff auf ein bestimmtes iSCSI-Ziel haben. Die iSCSI-Initiatorgruppe beschränkt den Zugriff nur auf solche Initiatoren, die auch Mitglieder der Gruppe sind. Falls Sie keinen iSCSI-Initiator oder keine Initiatorgruppe definieren, haben alle iSCSI-Initiatoren Zugriff auf jedes Ziel.

Ein eindeutiger Name identifiziert jede iSCSI-Initiatorgruppe. Sie können einen oder mehrere iSCSI-Initiatoren als Mitglieder der Gruppe hinzufügen. Verwenden Sie den IQN des Initiators als Initiatornamen des Mitglieds.