Mit dem iSCSI-Zieldienst von vSAN können Hosts und physische Arbeitslasten, die sich außerhalb des vSAN-Clusters befinden, auf den vSAN-Datenspeicher zugreifen. Diese Funktion aktiviert einen iSCSI-Initiator auf einem Remotehost, um Blockebenendaten an ein iSCSI-Ziel auf einem Speichergerät im vSAN-Cluster zu übertragen.
Die iSCSI-Ziele auf vSAN werden mithilfe der speicherrichtlinienbasierten Verwaltung (SPBM) ähnlich wie andere vSAN-Objekte verwaltet. Für die iSCSI-LUNs spart dieser Speicherplatz durch Deduplizierung und Komprimierung und bietet Sicherheit durch Verschlüsselung. Für eine verbesserte Sicherheit verwendet der vSAN iSCSI-Zieldienst das Challenge Handshake Authentication Protocol (CHAP) und die beiderseitige CHAP-Authentifizierung.
vSAN identifiziert jedes iSCSI-Ziel durch einen eindeutigen qualifizierten iSCSI-Namen (IQN). Das iSCSI-Ziel wird einem Remote-iSCSI-Initiator mithilfe des IQN angezeigt, sodass der Initiator auf die LUN des Ziels zugreifen kann. Der vSAN iSCSI-Zieldienst ermöglicht das Erstellen von iSCSI-Initiatorgruppen. Die iSCSI-Initiatorgruppe beschränkt den Zugriff nur auf solche Initiatoren, die auch Mitglieder der Gruppe sind.